아베 연계 지갑 모듈 해킹…약 31만달러 탈취
이영민 기자
간단 요약
- 아베(Aave)와 연계된 멀티시그 지갑 모듈이 해킹을 당해 약 31만달러, 114.09ETH가 탈취됐다고 밝혔다.
- 공격자는 아베 v3 루프 전략에 사용되는 지갑 모듈의 접근제어 취약점과 위조된 세이프(Safe) 지갑을 이용해 피해 자산에 접근했다고 전했다.
- 피해 자산에는 weETH와 아베 담보 자산, 약 1300WETH 상환 후 탈취된 두 개의 멀티시그 지갑 자산이 포함됐다고 전했다.
기간별 예측 흐름 리포트



아베(Aave)와 연계된 멀티시그 지갑 모듈이 공격을 받아 약 31만달러 상당의 이더리움(ETH)이 탈취된 것으로 나타났다.
2일 가상자산(암호화폐) 보안업체 슬로우미스트에 따르면 공격자는 아베 v3 루프 전략에 사용되는 지갑 모듈의 접근제어 취약점을 악용해 약 114.09ETH를 빼냈다.
슬로우미스트는 공격자가 위조된 세이프(Safe) 지갑을 통해 인증 절차를 우회한 뒤, 임의의 거래 경로와 호출 데이터를 지정해 피해 지갑 자산에 접근했다고 설명했다.
더블록에 따르면 공격자는 담보를 해제하기 위해 약 1300WETH 규모의 부채를 먼저 상환한 뒤 두 개의 멀티시그 지갑에서 자산을 탈취한 것으로 전해졌다.
슬로우미스트는 이번 공격이 위조 인증과 임의 모듈 실행을 결합한 방식이라고 분석했다. 피해 자산에는 weETH와 아베 담보 자산이 포함된 것으로 파악됐다.
이영민 기자
20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE