{"id":19042,"date":"2026-10-02T06:02:24","date_gmt":"2026-10-02T06:02:24","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/exploitation-de-flashloopadapter-305-000-perdus-par-des-portefeuilles-safe-lies-a-aave\/"},"modified":"2026-10-02T06:02:24","modified_gmt":"2026-10-02T06:02:24","slug":"exploitation-de-flashloopadapter-305-000-perdus-par-des-portefeuilles-safe-lies-a-aave","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/exploitation-de-flashloopadapter-305-000-perdus-par-des-portefeuilles-safe-lies-a-aave\/","title":{"rendered":"Exploitation de FlashLoopAdapter : 305 000 $ perdus par des portefeuilles Safe li\u00e9s \u00e0 Aave"},"content":{"rendered":"<h2>Incident de s\u00e9curit\u00e9 sur FlashLoopAdapter<\/h2>\n<p>Un <strong>FlashLoopAdapter<\/strong> personnalis\u00e9, utilis\u00e9 pour g\u00e9rer les positions \u00e0 effet de levier d&rsquo;Aave v3, a \u00e9t\u00e9 exploit\u00e9 sur Ethereum, entra\u00eenant des pertes estim\u00e9es \u00e0 <strong>305 000 $<\/strong> pour deux portefeuilles Safe. Un attaquant a contourn\u00e9 les contr\u00f4les d&rsquo;acc\u00e8s du module, selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain <em>SlowMist<\/em>. L&rsquo;attaquant a exploit\u00e9 une faille d&rsquo;authentification dans le contrat FlashLoopAdapter, permettant \u00e0 un faux Safe de passer les v\u00e9rifications destin\u00e9es \u00e0 restreindre l&rsquo;acc\u00e8s aux portefeuilles ayant activ\u00e9 le module. Au final, l&rsquo;attaquant a conserv\u00e9 environ <strong>114,09 ETH<\/strong> apr\u00e8s avoir manipul\u00e9 les positions d\u00e9tenues par les portefeuilles affect\u00e9s.<\/p>\n<h2>D\u00e9tails de l&rsquo;incident<\/h2>\n<blockquote>\n<p><strong>Alerte :<\/strong> SlowMist TI v3 Loop Safe Module<\/p>\n<p><strong>Perte :<\/strong> ~114,09 ETH<\/p>\n<p><strong>Cause racine :<\/strong> Le contr\u00f4le d&rsquo;acc\u00e8s du FlashLoopAdapter ne v\u00e9rifie que si <code>ISafe(msg.sender).isModuleEnabled(address(this))<\/code>, ce qui peut \u00eatre falsifi\u00e9 via un faux Safe qui renvoie toujours vrai.<\/p>\n<\/blockquote>\n<p>L&rsquo;incident concernait un contrat personnalis\u00e9 construit sur Aave, et non sur le protocole Aave v3 de base. <em>Defimon Alerts<\/em>, qui a d\u00e9tect\u00e9 l&rsquo;attaque \u00e0 15:08:57 UTC le 1er octobre, a pr\u00e9cis\u00e9 qu&rsquo;Aave v3 lui-m\u00eame n&rsquo;avait pas \u00e9t\u00e9 affect\u00e9.<\/p>\n<h2>Fonctionnement du FlashLoopAdapter<\/h2>\n<p>Le FlashLoopAdapter est un module Safe qui permet d&rsquo;ouvrir et de fermer des positions \u00e0 effet de levier Aave v3 pour les Safes qui l&rsquo;activent. Les Safes ayant activ\u00e9 le module pouvaient l&rsquo;utiliser pour g\u00e9rer des strat\u00e9gies de bouclage impliquant des actifs emprunt\u00e9s et des garanties. Selon SlowMist, la faiblesse r\u00e9sidait dans les contr\u00f4les d&rsquo;acc\u00e8s utilis\u00e9s par les fonctions d&rsquo;ouverture et de fermeture de l&rsquo;adaptateur. Au lieu de v\u00e9rifier ind\u00e9pendamment que l&rsquo;appelant \u00e9tait un Safe l\u00e9gitime, les fonctions v\u00e9rifiaient simplement si <code>ISafe(msg.sender).isModuleEnabled(address(this))<\/code> renvoyait vrai. Un attaquant pouvait d\u00e9ployer un faux contrat Safe programm\u00e9 pour renvoyer vrai lors de cette v\u00e9rification. Une fois que le faux Safe avait pass\u00e9 ce test, l&rsquo;attaquant a eu acc\u00e8s \u00e0 des fonctionnalit\u00e9s qui auraient d\u00fb \u00eatre limit\u00e9es aux portefeuilles autoris\u00e9s.<\/p>\n<p><em>Defimon Alerts<\/em> a not\u00e9 que les v\u00e9rifications effectu\u00e9es pendant l&rsquo;appel n&rsquo;avaient pas arr\u00eat\u00e9 la transaction, car le contrat de l&rsquo;attaquant agissait \u00e9galement en tant que fournisseur de liquidit\u00e9 flash. Une autre fonction, <code>_swap<\/code>, a ensuite permis un appel brut \u00e0 un <code>swapRouter<\/code> en utilisant les <code>swapCalldata<\/code> fournis par l&rsquo;appelant. Les deux entr\u00e9es pouvaient \u00eatre contr\u00f4l\u00e9es par l&rsquo;attaquant. Au lieu de fournir un routeur d&rsquo;\u00e9change ordinaire, l&rsquo;attaquant a r\u00e9gl\u00e9 le routeur sur l&rsquo;un des portefeuilles Safe victimes. Le calldata a \u00e9t\u00e9 configur\u00e9 pour appeler <code>execTransactionFromModule<\/code>, une fonction Safe qui permet \u00e0 un module activ\u00e9 d&rsquo;ex\u00e9cuter une transaction. \u00c9tant donn\u00e9 que le FlashLoopAdapter avait d\u00e9j\u00e0 \u00e9t\u00e9 activ\u00e9 par le Safe victime, l&rsquo;appel r\u00e9sultant a \u00e9t\u00e9 accept\u00e9.<\/p>\n<h2>Cons\u00e9quences de l&rsquo;attaque<\/h2>\n<p>Un probl\u00e8me similaire impliquant des autorisations attach\u00e9es aux modules Safe avait \u00e9merg\u00e9 en septembre. Une exploitation d&rsquo;un portefeuille Safe Ethereum impliquant environ <strong>2 900 rsETH<\/strong> avait \u00e9t\u00e9 retrac\u00e9e par BlockSec \u00e0 des v\u00e9rifications d&rsquo;autorisation faibles dans un contrat d&rsquo;ex\u00e9cuteur connect\u00e9 \u00e0 un module Safe activ\u00e9. Un bot MEV avait anticip\u00e9 l&rsquo;exploitation tent\u00e9e et avait re\u00e7u les actifs avant que la transaction d&rsquo;attaque originale ne soit annul\u00e9e, comme l&rsquo;avait pr\u00e9c\u00e9demment rapport\u00e9 <em>crypto.news<\/em>.<\/p>\n<p>L&rsquo;attaque de FlashLoopAdapter a impliqu\u00e9 plus que simplement transf\u00e9rer des actifs d\u00e9j\u00e0 pr\u00e9sents dans les portefeuilles affect\u00e9s. <em>Defimon Alerts<\/em> a d\u00e9clar\u00e9 que l&rsquo;attaquant avait contract\u00e9 un pr\u00eat flash Morpho WETH et utilis\u00e9 la liquidit\u00e9 emprunt\u00e9e pour rembourser environ <strong>1 335 WETH<\/strong> de dette Aave appartenant au premier Safe, identifi\u00e9 comme <code>0xcfedf95a3653a128dfc2e4288758a1a1850d169f<\/code>. Le remboursement de la dette a lib\u00e9r\u00e9 la garantie li\u00e9e \u00e0 la position \u00e0 effet de levier d&rsquo;Aave. L&rsquo;attaquant a ensuite utilis\u00e9 le chemin d&rsquo;ex\u00e9cution du module compromis pour faire retirer au Safe environ <strong>1 306 weETH<\/strong> vers une adresse contr\u00f4l\u00e9e par l&rsquo;attaquant. Un deuxi\u00e8me Safe, <code>0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520<\/code>, a perdu un autre <strong>6,4 weETH<\/strong> par le m\u00eame module vuln\u00e9rable. <em>Defimon<\/em> a pr\u00e9cis\u00e9 que les deux Safes affect\u00e9s partageaient le m\u00eame propri\u00e9taire unique.<\/p>\n<p>Une partie des weETH retir\u00e9s a \u00e9t\u00e9 \u00e9chang\u00e9e contre des WETH alors que l&rsquo;attaquant r\u00e9glait le pr\u00eat flash et d&rsquo;autres parties de la transaction. L&rsquo;attaquant a \u00e9t\u00e9 laiss\u00e9 avec environ <strong>114,1 ETH<\/strong>, \u00e9valu\u00e9s \u00e0 environ <strong>305 000 $<\/strong> au moment de l&rsquo;incident. SlowMist a estim\u00e9 la perte \u00e0 environ <strong>114,09 ETH<\/strong> et a d\u00e9clar\u00e9 qu&rsquo;environ <strong>1 300 WETH<\/strong> de dette avait \u00e9t\u00e9 rembours\u00e9e au cours du processus de d\u00e9blocage de la garantie.<\/p>\n<h2>Conclusion<\/h2>\n<p>FlashLoopAdapter est un contrat personnalis\u00e9 distinct qui utilise Aave v3 pour g\u00e9rer des positions \u00e0 effet de levier d\u00e9tenues via des portefeuilles Safe. La vuln\u00e9rabilit\u00e9 signal\u00e9e concernait la mani\u00e8re dont l&rsquo;adaptateur authentifiait les appelants et ce qu&rsquo;ils pouvaient faire ex\u00e9cuter par le module activ\u00e9. Cette distinction rappelle d&rsquo;autres incidents o\u00f9 un protocole ou un service est rest\u00e9 op\u00e9rationnel tandis qu&rsquo;un module connect\u00e9 \u00e0 des portefeuilles Safe fournissait la voie utilis\u00e9e par un attaquant.<\/p>\n<p>SlowMist a identifi\u00e9 l&rsquo;adresse de l&rsquo;attaquant comme <code>0x42c2633438609881c8fBAb82414eb9A0c45F9353<\/code>, tandis que le contrat FlashLoopAdapter vuln\u00e9rable \u00e9tait r\u00e9pertori\u00e9 comme <code>0x16bb8b912da187870c23ec6756bb3fad061283d8<\/code>. La s\u00e9quence d&rsquo;attaque a combin\u00e9 l&rsquo;authentification falsifi\u00e9e de Safe avec le contr\u00f4le sur le routeur de l&rsquo;adaptateur et les param\u00e8tres calldata. Une fois que le contrat malveillant a pass\u00e9 la v\u00e9rification initiale, l&rsquo;attaquant a dirig\u00e9 l&rsquo;adaptateur vers le Safe victime et a invoqu\u00e9 sa fonction d&rsquo;ex\u00e9cution de module. Un pr\u00eat flash Morpho a fourni le WETH n\u00e9cessaire pour rembourser la dette Aave du plus grand portefeuille avant que sa garantie weETH puisse \u00eatre retir\u00e9e. Environ <strong>1 306 weETH<\/strong> ont \u00e9t\u00e9 retir\u00e9s de ce Safe, tandis qu&rsquo;un autre <strong>6,4 weETH<\/strong> a \u00e9t\u00e9 pris du deuxi\u00e8me portefeuille. Apr\u00e8s que la liquidit\u00e9 emprunt\u00e9e a \u00e9t\u00e9 r\u00e9gl\u00e9e et qu&rsquo;une partie des actifs retir\u00e9s a \u00e9t\u00e9 convertie, <em>Defimon Alerts<\/em> a calcul\u00e9 que l&rsquo;attaquant avait conserv\u00e9 environ <strong>114,1 ETH<\/strong>. SlowMist a class\u00e9 l&rsquo;incident comme une vuln\u00e9rabilit\u00e9 de contrat intelligent et a estim\u00e9 la perte r\u00e9sultante \u00e0 <strong>305 000 $<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de s\u00e9curit\u00e9 sur FlashLoopAdapter Un FlashLoopAdapter personnalis\u00e9, utilis\u00e9 pour g\u00e9rer les positions \u00e0 effet de levier d&rsquo;Aave v3, a \u00e9t\u00e9 exploit\u00e9 sur Ethereum, entra\u00eenant des pertes estim\u00e9es \u00e0 305 000 $ pour deux portefeuilles Safe. Un attaquant a contourn\u00e9 les contr\u00f4les d&rsquo;acc\u00e8s du module, selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain SlowMist. L&rsquo;attaquant a exploit\u00e9 une faille d&rsquo;authentification dans le contrat FlashLoopAdapter, permettant \u00e0 un faux Safe de passer les v\u00e9rifications destin\u00e9es \u00e0 restreindre l&rsquo;acc\u00e8s aux portefeuilles ayant activ\u00e9 le module. Au final, l&rsquo;attaquant a conserv\u00e9 environ 114,09 ETH apr\u00e8s avoir manipul\u00e9 les positions d\u00e9tenues par les portefeuilles affect\u00e9s. D\u00e9tails<\/p>\n","protected":false},"author":3,"featured_media":19041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3168,64],"tags":[166,8747,13,65,1664,10051,7879,2732,11039,1904],"class_list":["post-19042","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aave","category-hack","tag-aave","tag-blocksec","tag-ethereum","tag-hack","tag-morpho","tag-rseth","tag-safe","tag-slowmist","tag-weeth","tag-weth"],"yoast_description":"Une exploitation du FlashLoopAdapter a entra\u00een\u00e9 une perte de 305 000 $ pour deux portefeuilles Safe li\u00e9s \u00e0 Aave, en raison d'une faille d'authentification permettant de contourner le contr\u00f4le d'acc\u00e8s.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=19042"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19042\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/19041"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=19042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=19042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=19042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}