SlowMist: Schwachstelle in FlashLoopAdapter entzieht Sicherheiten aus zwei Safe-Multisig-Wallets
Wichtige Erkenntnisse
- •SlowMist führte den Vorfall auf eine Schwachstelle in FlashLoopAdapter, einer Drittanbieter-Komponente, zurück – nicht auf eine Schwachstelle in Safes Kernverträgen oder Signierlogik.
- •Ein Angreifer soll die Adapter-Schwachstelle ausgenutzt haben, um Sicherheiten aus zwei unterschiedlichen Safe-Multisig-Wallets zu entziehen, die die Komponente integriert hatten.
- •Die aktuelle Offenlegung enthält keine bestätigten Verlustzahlen, Transaktions-Hashes, Angreiferadressen oder eine verifizierte Grundursache auf Adapter-Ebene; alle Angaben werden ausschließlich SlowMist zugeschrieben.
- •Ein früherer Exploit mit einem an Safe-Wallets angebundenen Loop-Modul, der Aave v3 Loop Safe Module Vorfall, führte zum Diebstahl von 114,09 ETH, was zeigt, dass Loop-artige Adapter eine wiederkehrende Angriffsfläche darstellen.
- •Adapter mit delegierten Ausführungsrechten können über Wallet-Gelder verfügen, ohne den Multisig-Signier-Workflow zu durchlaufen; Teams sollten ungenutzte Adapter-Berechtigungen daher als Standard der operativen Sicherheit überprüfen und widerrufen.

Das Blockchain-Sicherheitsunternehmen SlowMist hat eine Schwachstelle in FlashAdapter identifiziert, einer Drittanbieter-Komponente, die einem Angreifer Berichten zufolge ermöglichte, Sicherheiten aus zwei Safe-Multisig-Wallets abzuschöpfen. Der Befund verdeutlicht eine Klasse von Integrationsrisiken, die außerhalb der von Safe bereitgestellten Kern-Multisig-Kontrollen liegt, und wirft die Frage auf, wie Teams die Adapter und Module prüfen, die sie mit ihren Wallets verbinden. Safe, früher als Gnosis Safe bekannt, wird im gesamten DeFi-Bereich häufig für das Treasury-Management eingesetzt, sodass Schwachstellen in verbundenen Komponenten ein Anliegen sind, das über die direkt betroffenen Wallets hinausgeht.
Kernpunkte
- SlowMist führte den Vorfall auf eine Schwachstelle in FlashLoopAdapter, einem Drittanbieter-Adapter, zurück – nicht auf eine Schwachstelle in Safe selbst.
- Ein Angreifer nutzte die Schwachstelle aus, um Sicherheiten aus zwei getrennten Safe-Multisig-Wallets zu entziehen.
- Die berichtete Auswirkung war der Verlust von Sicherheiten; keine bestätigten Verlustzahlen, Transaktions-Hashes oder Angreiferadressen liegen in der aktuellen Offenlegung vor.
Was SlowMist berichtete
Laut SlowMist befand sich die Schwachstelle in FlashLoopAdapter, der als Drittanbieter-Adapter und nicht als nativer Safe-Vertrag beschrieben wird. Der Fehler gab einem Angreifer einen Weg, Sicherheiten aus zwei Wallets zu extrahieren, die die Komponente integriert hatten, während die Multisig-Signierlogik intakt blieb.
Diese Unterscheidung ist wichtig, weil sie die Angriffsfläche von Safes gründlich geprüftem Kern weg und hin zu einem peripheren Integrationspunkt verlagert. SlowMist benannte den Entzug von Sicherheiten als die berichtete Auswirkung, doch die vollständige technische Grundursache – einschließlich etwaiger konkreter Aufrufpfade, Reentrancy-Vektoren oder Zugriffskontrollfehler – wurde in der aktuellen Offenlegung nicht bestätigt. Alle Angaben zum Vorfall werden ausschließlich SlowMists berichteten Erkenntnissen zugeschrieben. Diese unbestätigten Elemente – genaue Verlustzahlen, Transaktions-Hashes, Angreiferadressen und die Grundursache auf Adapter-Ebene – sind die Details, auf die man in jeder nachfolgenden Offenlegung achten sollte, sie den vollen Umfang und die Mechanik des Vorfalls klären würden.
Ein vergleichbarer Vorfall mit einem an Safe-Wallets angebundenen Loop-Modul führte zuvor zum Diebstahl von 114,09 ETH beim Aave v3 Loop Safe Module Exploit, was zeigt, dass Loop-artige Adapter, die mit Safe-Infrastruktur interagieren, zu einer wiederkehrenden Angriffsfläche im DeFi-Bereich geworden sind.
Warum das Risiko von Drittanbieter-Adaptern für Multisig-Wallets wichtig ist
Safe-Multisig-Wallets setzen strenge Signierschwellen und Zugriffskontrollen auf der Wallet-Ebene durch, doch diese Garantien erstrecken sich nicht auf jeden Vertrag, mit dem eine Wallet interagiert. Wenn ein Team einen Drittanbieter-Adapter hinzufügt, erhält dieser Adapter häufig delegierte Ausführungsrechte oder Zugriff auf Sicherheiten, der neben – nicht unter – der Genehmigungsebene der Multisig liegt. In der Praxis kann ein Adapter mit delegierten Rechten über Wallet-Gelder verfügen, ohne den Signier-Workflow der Multisig zu durchlaufen, und eine Schwachstelle im Adapter kann daher die operative Sicherheit umgehen, die die Multisig selbst bietet.
Der FlashLoopAdapter-Vorfall, wie von SlowMist berichtet, ist ein direktes Beispiel für diese Exposition: Die beiden Wallets waren Berichten zufolge nicht betroffen, weil ihre Signierkonfiguration kompromittiert war, sondern weil eine verbundene Komponente eine abschöpfbare Schwachstelle einführte.
Aspekte der operativen Sicherheit
Teams, die Safe-Wallets betreiben, sollten jedes Modul und jeden Adapter als unabhängigen Sicherheitsperimeter behandeln und Berechtigungen, Zugriffsbereiche und Audit-Status überprüfen, bevor sie mit Produktions-Wallets verbunden werden. Zu prüfen, welche Verträge delegierten Zugriff auf eine Wallet halten, und die Berechtigungen für Adapter zu widerrufen, die nicht mehr aktiv genutzt werden, ist eine grundlegende Maßnahme, die die Auswirkungen verringert, falls eine Drittanbieter-Komponente später als fehlerhaft entdeckt wird.
Dies ist keine bestätigte Behebung für den speziellen FlashLoopAdapter-Vorfall; es entspricht der Standardpraxis der operativen DeFi-Sicherheit für jede multisig-verbundene Integration. Weitere Quellenverweise waren im ursprünglichen Bericht enthalten.