SlowMist-Warnung: Exploit am Aave v3 Loop Safe Module entzieht 114,09 ETH
Wichtige Erkenntnisse
- •SlowMist meldete, dass das Aave v3 Loop Safe Module ausgenutzt wurde; der Verlust wird auf rund 114,09 ETH geschätzt.
- •Die Warnung identifiziert das Loop Safe Module, ein Safe-Wallet-Add-on, das gehebelte Looping-Strategien automatisiert, als Ziel – nicht den Kern des Aave-v3-Lending-Protokolls.
- •Angriffsvektor, Anzahl der betroffenen Wallets und ob die Schwachstelle geschlossen wurde, sind nicht bestätigt.
- •Die Summe von 114,09 ETH ist eine vorläufige Schätzung, die sich im Zuge der On-Chain-Forensik noch ändern kann.
- •SlowMist hatte zuvor eine FlashLoopAdapter-Schwachstelle gemeldet, die mit der Entziehung von Safe-Wallet-Sicherheiten zusammenhing – ein Hinweis auf ein wiederkehrendes Muster von Exploits auf Modulebene.

Das Blockchain-Sicherheitsunternehmen SlowMist hat eine Warnung veröffentlicht, der zufolge das Aave v3 Loop Safe Module ausgenutzt wurde; dabei wurden Berichten zufolge rund 114,09 ETH entwendet. Die Warnung nennt ausdrücklich das Loop Safe Module als Zielkomponente, nicht das Aave-v3-Protokoll als Ganzes.
SlowMist identifiziert das Loop Safe Module als Ziel des Exploits
SlowMist, ein Blockchain-Sicherheitsunternehmen, das On-Chain-Bedrohungen und Protokollschwachstellen überwacht, hat eine Sicherheitswarnung veröffentlicht, die das Aave v3 Loop Safe Module als Ziel des Angriffs benennt. Das Unternehmen beziffert den geschätzten Verlust auf rund 114,09 ETH.
Laut der Warnung geht der Diebstahl auf eine Schwachstelle zurück, die gezielt das Loop Safe Module betrifft. Diese Komponente ist vom Kern des Aave-v3-Lending-Protokolls zu unterscheiden, und SlowMist macht keine Aussage darüber, dass die umfassenderen Aave-v3-Verträge kompromittiert wurden. Bis eine offizielle Kommunikation des Projekts die vollständige Angriffsfläche klärt, sollten Nutzer das Modul und das zugrunde liegende Protokoll als getrennte Verantwortungsbereiche betrachten.
Der Vorfall fügt sich in ein breiteres Muster gezielter Exploits auf Modulebene in der DeFi-Infrastruktur ein. SlowMist hatte zuvor eine FlashLoopAdapter-Schwachstelle gemeldet, die mit der Entziehung von Safe-Wallet-Sicherheiten in Verbindung stand, was darauf hindeutet, dass loop-basierte Adaptermodule zu einem wiederkehrenden Angriffsziel geworden sind, wenn Angreifer Safe-integrierte Aave-Positionen testen.
Warum der Vorfall für Nutzer des Loop Modules relevant ist
Der gemeldete Verlust von rund 114,09 ETH konzentriert sich auf das Loop Safe Module, ein Tool, mit dem Nutzer gehebelte Looping-Strategien auf Aave v3 automatisieren können. Positionen, die über dieses spezifische Modul gehalten werden, weisen daher ein anderes Risikoprofil auf als Positionen, die direkt mit Aave v3 interagieren.
Safe-Module sind Ergänzungsverträge, die den Funktionsumfang von Safe-Wallets erweitern. In diesem Fall automatisiert das Loop Safe Module die wiederholten Supply-and-Borrow-Zyklen, die gehebelte Looping-Strategien erfordern, und führt sie im Namen der Nutzer aus statt dass jeder Schritt manuell signiert werden müsste.
SlowMists Warnung bestätigt weder den Angriffsvektor, die Anzahl der betroffenen Wallets noch, ob die Schwachstelle bereits geschlossen wurde. Jeder, der das Aave v3 Loop Safe Module nutzt, sollte die offiziellen Mitteilungen des zuständigen Projektteams verfolgen und offenere Positionen prüfen, bis ein Post-Mortem veröffentlicht wird.
Vorfälle, die modulare DeFi-Infrastruktur statt der Kernverträge ins Visier nehmen, verdeutlichen zudem die wachsende Komplexität komponierbarer Smart-Contract-Risiken. Jedes zusätzliche Modul in einem Stack eröffnet eine eigenständige Angriffsfläche, was bedeutet, dass Sicherheitsüberprüfungen über das primäre Protokoll hinaus auf jede Integrationsebene ausgeweitet werden müssen.
Wie es nach der SlowMist-Warnung weitergeht
Details früher Sicherheitswarnungen ändern sich häufig, während die On-Chain-Untersuchungen Fortschritte machen. Die von SlowMist berichtete Summe von 114,09 ETH ist eine erste Schätzung; überarbeitete Verlustbewertungen sind üblich, sobald forensische Analysen die vollständige Abfolge der betroffenen Transaktionen auf Etherscan oder vergleichbaren Block-Explorern nachvollzogen haben.
Zu den wichtigsten Entwicklungen, die es zu beobachten gilt, zählen eine offizielle Stellungnahme des Projektteams hinter dem Loop Safe Module, etwaige vorgeschlagene Gegenmaßnahmen oder Vertragspausen sowie die Frage, ob unabhängige Sicherheitsforscher den Umfang des Exploits bestätigen oder korrigieren. Protokollteams, die komponierbare Infrastruktur betreiben, sollten ihre eigenen Safe-Modul-Integrationen zudem mit der bevorstehenden Schwachstellen-Disclosure abgleichen.
Als Einordnung, wie ähnliche Schwachstellen in Safe-Wallet-Modulen verlaufen sind, liefert SlowMists früherer Bericht zur FlashLoopAdapter-Schwachstelle einen vergleichbaren Zeitablauf. Teams, die Looping-Strategien auf Aave v3 aufbauen, sollten diese Warnung als Anlass nehmen, ihre eigenen Modulkonfigurationen zu prüfen, solange offizielle Empfehlungen noch ausstehen.
Haftungsausschluss: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptowährungs- und Digital-Asset-Märkte bergen erhebliche Risiken. Führen Sie stets eigene Recherchen durch, bevor Sie Entscheidungen treffen.