Exploit des Aave-v3-Loop-Safe-Moduls eines Drittanbieters entzieht 114,09 ETH, so SlowMist
Wichtige Erkenntnisse
- •Ein Exploit gegen FlashLoopAdapter, ein auf der Lending-Infrastruktur von Aave V3 aufgebautes Safe-Modul eines Drittanbieters, entzog dem Ethereum-Netzwerk am 1. Oktober 2026 rund 114,09 ETH – zum damaligen Zeitpunkt etwa 308.696 $ wert.
- •SlowMist führte den Angriff auf eine fälschbare Autorisierungsprüfung in den Funktionen open() und close() des Moduls zurück, die von einem gefälschten Vertrag mit ISafe-Interface umgangen werden konnte, um die Wallet zu imitieren.
- •Zwei Safe-Multisig-Wallets waren betroffen. Der Angreifer zog 1.306,4823 weETH von Aave ab und zahlte 1.335,2558 WETH zurück, bevor die Nettoerlöse an eine von Etherscan als „Aave V3 Loop Exploiter 1“ bezeichnete Adresse geleitet wurden.
- •Aave-Gründer Stani Kulechov erklärte am 2. Oktober 2026, dass die Kernverträge von Aave V3 nicht betroffen seien, da es sich bei der kompromittierten Komponente um einen externen Adapter eines Drittanbieters und nicht um das Aave-Protokoll selbst handelte.
- •Ein vollständiger Post-Mortem-Bericht wurde noch nicht veröffentlicht. Zudem ist weiterhin unbestätigt, ob über die beiden identifizierten Wallets hinaus weitere Wallets betroffen waren.

Ein Sicherheits-Exploit gegen ein Aave-v3-Loop-Safe-Modul eines Drittanbieters entzog am 1. Oktober 2026 rund 114,09 ETH. Blockchain-Daten bestätigen eine präzise Übertragung von 114.096151469674448809 ETH, die zum Zeitpunkt der Übertragung einen Wert von 308.696,27 $ hatte. Der Vorfall ereignete sich im Ethereum-Netzwerk. Die Blockchain-Sicherheitsfirma SlowMist veröffentlichte die Warnung und identifizierte die verwundbare Komponente als FlashLoopAdapter, ein benutzerdefiniertes Safe-Modul, das auf der Lending-Infrastruktur von Aave V3 aufbaut. Safe-Module sind optionale Erweiterungen, die nach ihrer Aktivierung Transaktionen im Namen einer Multisig-Wallet ausführen dürfen – ein Design, bei dem die Sicherheit der Gelder vom jeweiligen Autorisierungscode des Moduls abhängt.
Was SlowMist berichtete
Laut der Sicherheitswarnung von SlowMist lag die Schwachstelle in der Autorisierungslogik der Funktionen open() und close() von FlashLoopAdapter. Diese nutzten ISafe(msg.sender).isModuleEnabled(address(this)), um die Aufrufer zu überprüfen. In einer echten Safe-Konfiguration prüft diese Funktion den eigenen On-Chain-Datensatz der Wallet zu aktivierten Modulen. Wenn der Aufrufer jedoch eine gefälschte Implementierung des Interfaces bereitstellt, spiegelt die Antwort die Behauptung des Angreifers statt des tatsächlichen Zustands der Wallet wider. Laut der Warnung kann diese Prüfung durch einen Vertrag gefälscht werden, der das ISafe-Interface implementiert, ohne eine echte Safe-Bereitstellung zu sein. Dadurch kann ein Angreifer die Wallet imitieren und unautorisierte Geldbewegungen auslösen.
Zwei Safe-Multisig-Wallets waren betroffen, laut einem am 2. Oktober 2026 veröffentlichten Bericht von The Crypto Times. Die um 15:08:47 UTC aufgezeichnete On-Chain-Transaktion zog 1.306,4823 weETH von Aave ab und zahlte 1.335,2558 WETH an Aave: Ethereum WETH V3 zurück. Die Nettoerlöse in ETH wurden an eine Adresse geleitet, die Etherscan als „Aave V3 Loop Exploiter 1“ bezeichnet.
Gemeldeter Verlust: rund 114,09 ETH
SlowMist bezifferte den Gesamtverlust auf rund 114,09 ETH – zum Zeitpunkt der Übertragung etwa 308.700 $ –, was mit dem in der bestätigten Ethereum-Transaktion sichtbaren Bruttobetrag der Übertragung übereinstimmt. Die wichtigsten Details aus dem On-Chain-Datensatz:
On-Chain-Daten
- Transaktion: 0x75328f…616fc4
- Übertragener Betrag: 114.096151469674448809 ETH (308.696,27 $ zum Zeitpunkt der Übertragung)
- Empfänger: eine von Etherscan als „Aave V3 Loop Exploiter 1“ bezeichnete Adresse
- Abgezogenes weETH: 1.306,4823 weETH von Aave
- Zurückgezahltes WETH: 1.335,2558 WETH an Aave: Ethereum WETH V3
- Zeitstempel: 1. Oktober 2026, 15:08:47 UTC
Umfang: Was die Warnung identifiziert und was sie bislang nicht bestätigt
Die Warnung von SlowMist nennt das FlashLoopAdapter-Modul als Angriffsfläche und behauptet nicht, dass die zentralen Lending-Pools von Aave V3 kompromittiert wurden. Der Exploit zielte auf die Modullogik auf Wallet-Ebene und nicht auf die Supply- und Borrow-Verträge von Aave. Zum Zeitpunkt dieses Berichts wurde noch kein vollständiger Post-Mortem-Bericht veröffentlicht. Außerdem ist nicht bestätigt, wie viele Wallets über die beiden identifizierten Wallets hinaus betroffen waren.
Aave-Gründer Stani Kulechov zog in einer öffentlichen Stellungnahme auf X vom 2. Oktober 2026, kurz nach der Warnung, eine klare Abgrenzung des Umfangs. Diese Unterscheidung hat direkte Auswirkungen auf das umfassendere DeFi-Vertrauensmodell, das Kulechov formuliert hat, einschließlich seiner Argumente dazu, wie DeFi-Protokolle im Verhältnis zu ihren peripheren Integrationen bewertet werden sollten.
This is not Aave v3 contract, it’s third party external adapter built on top of Aave, zero effect on Aave v3.
— Stani (@StaniKulechov) via X, October 2, 2026
Warum Sicherheit auf Modulebene bei DeFi-Lending-Strukturen wichtig ist
Das Risiko einer Komponente kann sich deutlich vom Risiko des Kernprotokolls unterscheiden. Safe-Multisig-Wallets unterstützen modulare Erweiterungen, die mit DeFi-Protokollen interagieren. Dadurch entsteht eine Ebene benutzerdefinierter Logik zwischen den Geldern der Nutzer und geprüftem Contract-Code. FlashLoopAdapter war in dieser Zwischenebene angesiedelt und nutzte Aave V3 als Liquiditäts-Backend, während das Modul den Ein- und Ausstieg aus gehebelten Positionen über sein eigenes Autorisierungsmodell steuerte. Während Aave Labs seine Protokollfläche erweitert, darunter um einen Kreditmarkt für tokenisierte Vermögenswerte auf Avalanche, gewinnt eine sorgfältige Prüfung auf Modulebene für jede Integration an Bedeutung, die den Vertrauensvorschuss von Aave übernimmt, ohne einer gleichwertigen Prüfung unterzogen worden zu sein.
Der in den Transaktionsdaten sichtbare Sicherheitenzyklus mit weETH und WETH steht im Einklang mit gehebelten Restaking-Strategien, bei denen Loop-Adapter die Rendite auf Liquid-Staking-Token erhöhen. Loop-Adapter automatisieren einen Supply-Borrow-Resupply-Zyklus, um ein gehebeltes Engagement in einem Sicherheitenwert aufzubauen – ein Muster, das zu der im Transaktionsdatensatz sichtbaren kombinierten Abhebung und Rückzahlung passt. Nutzer, die ähnliche Strukturen über Adapter von Drittanbietern betreiben, sollten prüfen, ob ihre Autorisierungspfade auf Modulebene durch einen Vertrag gefälscht werden können, der lediglich das ISafe-Interface implementiert, statt eine echte Safe-Bereitstellung zu sein.
Was Nutzer und Integratoren beobachten sollten
Für Integratoren, die mit benutzerdefinierten Safe-Modulen auf Aave V3 aufbauen, besteht die wichtigste Prüfung darin festzustellen, ob die Autorisierungslogik den Aufrufkontext anhand einer vertrauenswürdigen Registry validiert, anstatt sich auf eine Selbstbestätigung durch msg.sender zu verlassen. Die von SlowMist identifizierte fälschbare isModuleEnabled-Prüfung weist auf ein Autorisierungsmuster hin, das überall auftreten kann, wo Safe-Module das Vertrauen an den vom Aufrufer selbst gemeldeten Zustand delegieren. Tools zur Protokollüberwachung und Prüfungen der Wallets auf Modulebene bleiben die empfohlenen Maßnahmen, während der vollständige Umfang des Vorfalls untersucht wird. Beobachtet werden sollten künftig der vollständige Post-Mortem-Bericht von SlowMist, die Bestätigung, ob über die beiden identifizierten Wallets hinaus weitere Wallets betroffen waren, sowie die On-Chain-Bewegungen der 114,09 ETH, die der gekennzeichneten Exploiter-Adresse gutgeschrieben wurden.