العملات المشفرة

استغلال FlashLoopAdapter: خسارة 305,000 دولار من محفظتين Safe

2‏/10‏/2026، 05:12 م • أفجينيا سليف

(edited: 02‏/10‏/2026)

Эксплуатация FlashLoopAdapter: потеря $305 000 из двух кошельков Safe

استغلال ثغرة في FlashLoopAdapter أدى إلى انهيار محفظتين Safe على Ethereum بمبلغ حوالي 305,000 دولار. استخدم المهاجم قرضًا سريعًا لسداد دين في Aave، والذي بلغ حوالي 1,335 WETH، قبل أن يسحب حوالي 1,306 weETH كضمان. كما أجبر المهاجم المحفظة الثانية، التي كانت تعاني من خسارة قدرها 6.4 weETH، على استغلال نفس الثغرة. وقعت الهجمة في 1 أكتوبر 2023 في الساعة 15:08:57 UTC. أشار مؤسس Aave، ستاني كولهوف، إلى أن العقد المتأثر كان محولًا خارجيًا مبنيًا على Aave، ولم يؤثر على Aave v3. وفقًا لمعلومات من شركة تأمين أمان البلوكشين SlowMist، كانت الثغرة تكمن في عيوب المصادقة في عقد FlashLoopAdapter، مما سمح لمحفظة مزيفة (Safe) بتجاوز التحقق من الوصول إلى الأموال.

تم تصميم FlashLoopAdapter لفتح وإغلاق مراكز الاقتراض عبر Aave v3، مما يسمح بإدارة استراتيجيات الاقتراض والضمان. ظهرت المشكلة في أن وظائف open() و close() لم تتحقق مما إذا كان العقد المستدعي هو بالفعل محفظة Safe شرعية، مما سمح للمهاجم باستخدام عقد مزيف للوصول إلى الوظائف المخصصة فقط للمحافظ المصرح بها.

بالإضافة إلى المبلغ المذكور سابقًا البالغ 1,335 WETH لسداد الدين، حصل المهاجم لاحقًا على حوالي 114.1 ETH، وهو ما يعادل تقريبًا 305,000 دولار في وقت الإبلاغ عن الحادث. تقدر SlowMist إجمالي الخسائر بمبلغ 305,000 دولار. تعيد هذه الحالة تكرار الثغرات المسجلة سابقًا المتعلقة بالأذونات في محافظ Safe. في سبتمبر، حدثت حادثة أخرى تتعلق بمصادقة غير كاملة في وحدة مماثلة، مما أشار أيضًا إلى الحاجة إلى تعزيز تدابير الأمان للمحولين الذين يتفاعلون مع محافظ Safe.

Popular news