NachrichtenKryptoSlowMist: FlashLoopAdapter-Schwachstelle entleerte Sicherheiten aus zwei Safe-Multisig-Wallets

SlowMist: FlashLoopAdapter-Schwachstelle entleerte Sicherheiten aus zwei Safe-Multisig-Wallets

Autor: CoinWy·

Wichtige Erkenntnisse

  • •Der Abfluss der Sicherheiten ging von einer Schwachstelle im Drittanbieter-FlashLoopAdapter aus, nicht von Safes Kernverträgen.
  • •Zwei separate Safe-Multisig-Wallets wurden vom Angreifer ins Visier genommen, was darauf hindeutet, dass die Schwachstelle jede Wallet betreffen konnte, die den Adapter authorisiert hatte.
  • •Sobald als Safe-Modul aktiviert, konnte der Adapter Transaktionen mit der Autorität der Wallet selbst einleiten und so die geschützten Sicherheiten über seinen Codepfad gefährden.
  • •Der Vorfall folgt auf einen ähnlichen früheren Exploit, den SlowMist dokumentierte – den Fall Aave v3 Loop Safe Module mit 114,09 ETH –, was auf ein wiederkehrendes Muster von Risiken auf Adapterebene hindeutet.
  • •Konkrete Verlustbeträge, Transaktions-Hashes und Eigentümer-Identitäten wurden nicht veröffentlicht, sodass das gesamte Ausmaß des Vorfalls bis zu SlowMists vollständiger Offenlegung unbestätigt bleibt.
SlowMist: FlashLoopAdapter-Schwachstelle entleerte Sicherheiten aus zwei Safe-Multisig-Wallets

Das Blockchain-Sicherheitsunternehmen SlowMist hat berichtet, dass eine Schwachstelle in einer Drittanbieter-Komponente namens FlashLoopAdapter einem Angreifer ermöglichte, Sicherheiten aus zwei Safe-Multisig-Wallets abzuziehen, was erneute Bedenken über die Risiken aufwirft, die externe Adapter in ansonsten gehärtete Verwahrungslösungen einführen können.

Schwachstelle im Drittanbieter-Adapter, nicht in Safes Kernverträgen

Laut SlowMist ging der Exploit vom FlashLoopAdapter aus, einem Drittanbieter-Modul, das neben Safe-Multisig-Wallets integriert ist, und nicht von einer Schwäche des Safe-Protokolls selbst. Das Unternehmen führte den Abfluss der Sicherheiten direkt auf einen Fehler in diesem Adapter zurück, nicht auf Safes Kernverträge.

Der Unterschied ist erheblich, da Safe, das Multisig-Wallet-Framework, das früher als Gnosis Safe bekannt war, in ganz DeFi weit verbreitet ist, und eine Vermischung des Adapters mit dem Kernprotokoll den Umfang des Vorfalls verzerren würde.

Der Bericht folgt zudem einem Muster, das SlowMist bereits früher dokumentiert hat. In einer früheren Warnung zum Aave v3 Loop Safe Module Exploit mit 114,09 ETH beschrieb das Unternehmen, wie loop-basierte Flash-Loan-Strategien, die über Safe-Module integriert sind, Nutzer-Sicherheiten Angriffen aussetzen können. Der FlashLoopAdapter-Vorfall scheint in dieselbe Kategorie von Risiken auf Adapterebene zu fallen.

Loop-Adapter in dieser Kategorie automatisieren eine Flash-Loan-Strategie, bei der geliehene Mittel wiederholt durch eine Kreditposition geschleust werden, wodurch der gesamte Vorgang in einem einzigen Vertrag konzentriert wird. Genau diese Konzentration verwandelt einen Defekt in der Adapter-Logik in eine direkte Gefährdung der Sicherheiten, die eine Wallet hält.

Wie zwei Safe-Multisig-Wallets Sicherheiten verloren

Der Angreifer zielte auf zwei separate Safe-Multisig-Wallets und entleerte die Sicherheiten aus beiden. Safe-Multisig-Wallets, die mehrere Private-Key-Signaturen zur Autorisierung von Transaktionen erfordern, sind eine gängige Wahl für DeFi-Nutzer und DAOs, die stärkere Sicherheitsgarantien suchen, als eine Single-Key-Wallet bieten kann.

Der Vorfall zeigt, dass die Multisig-Struktur selbst nicht vor Exploits schützt, die über ein authorisiertes, aber verwundbares Modul oder einen solchen Adapter laufen.

Der Mechanismus ergibt sich aus Safes modularem Design: Wallet-Eigentümer können externe Module aktivieren, die eine dauerhafte Befugnis erhalten, Transaktionen über die Wallet einzuleiten, und Strategie-Adapter wie FlashLoopAdapter werden typischerweise genau als solche Module eingebunden. Sobald ein Modul author ist, werden Transaktionen, die darüber laufen, mit der Autorität der Wallet selbst ausgeführt, sodass die Sicherheiten, die die Multisig schützt, über den Codepfad des Moduls erreichbar werden.

SlowMist hat in den verfügbaren Berichten weder die konkreten Token-Beträge, noch die Transaktions-Hashes oder die Identitäten der Wallet-Eigentümer offengelegt. Ohne On-Chain-Bestätigung dieser Details kann dem Verlust kein Dollarbetrag zugeordnet werden. Leser, die verifizierte On-Chain-Daten suchen, sollten SlowMists offizielle Veröffentlichungen verfolgen und etwaige Transaktionsangaben auf Etherscan abgleichen, sobald vollständige Details veröffentlicht sind.

Warum der Vorfall für Safe-Wallet-Nutzer relevant ist

Die zentrale Lektion lautet: Abhängigkeitsrisiko. Das Sicherheitsmodell einer Safe-Wallet ist nur so stark wie die Module und Adapter, die zur Interaktion mit ihr authorisiert sind. Ein Drittanbieter-Adapter, der nicht gründlich geprüft wurde, kann eine Angriffsfläche eröffnen, selbst wenn die zugrunde liegenden Safe-Verträge solide sind.

Exploits auf Modulebene dieser Art sind nicht theoretisch. Der Fall Aave v3 Loop Safe Module, den SlowMist zuvor markiert hatte, betraf 114,09 ETH und zeigte, dass Looping-Strategien, die über Safe-Module ausgeführt werden, manipuliert werden können, wenn die Adapter-Logik Fehler enthält. Der FlashLoopAdapter-Vorfall deutet darauf hin, dass sich das Muster mit einem anderen Adapter wiederholt hat, der auf dieselbe architektonische Schwäche abzielt.

Wichtigste Erkenntnisse

  • Drittanbieter-Adapter bergen ein eigenständiges Risiko. Die Prüfung des Safe-Protokolls genügt nicht, wenn angebundene Module nicht separat auditiert wurden.
  • Zwei Wallets waren betroffen. Der Vorfall beschränkte sich nicht auf einen einzelnen Nutzer, was darauf hindeutet, dass die Schwachstelle in jeder Safe-Wallet ausgenutzt werden konnte, die den FlashLoopAdapter authorisiert hatte.
  • Auf SlowMists vollständige Offenlegung warten. Konkrete Verlustzahlen und Transaktionsdetails wurden bei Veröffentlichung nicht unabhängig verifiziert. Verlassen Sie sich auf SlowMists offizielle Aufarbeitung, bevor Sie Rückschlüsse auf den Umfang ziehen.

Bis SlowMist einen vollständigen Vorfallbericht mit Transaktionsevidenz veröffentlicht, bleibt das gesamte Ausmaß des FlashLoopAdapter-Exploits unbestätigt. Safe-Wallet-Nutzer, die einen Flash-Loan- oder Loop-Adapter authorisiert haben, sollten ihre Modulberechtigungen überprüfen und SlowMists Sicherheitshinweise zur Behebung konsultieren.

Hinweis: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptowährungs- und digitale Asset-Märkte bergen erhebliche Risiken. Recherchieren Sie stets selbst, bevor Sie Entscheidungen treffen.