NachrichtenKryptoSlowMist führt Safe-Wallet-Collateral-Abfluss auf FlashLoopAdapter-Schwachstelle zurück – nicht auf die Kern-Multisig-Verträge

SlowMist führt Safe-Wallet-Collateral-Abfluss auf FlashLoopAdapter-Schwachstelle zurück – nicht auf die Kern-Multisig-Verträge

Autor: NFTENEX·

Wichtige Erkenntnisse

  • •SlowMist führte den Collateral-Abfluss aus zwei Safe-Multisig-Wallets auf eine Schwachstelle in der Drittanbieter-Komponente FlashLoopAdapter zurück – nicht Safes Kern-Multisig-Verträge.
  • •Die genaue Verlusthöhe, die Identität des Angreifers und der präzise Zeitplan des Vorfalls wurden in verfügbaren Quellen nicht bestätigt.
  • •Drittanbieter-Adapter erben die Berechtigung, mit Wallet-Assets zu interagieren, und erweitern die Angriffsfläche über Safes eigene auditierte Verträge hinaus.
  • •Der gemeldete Fehler betrifft speziell FlashLoopAdapter; die aktuellen Beweise deuten nicht darauf hin, dass alle Safe-Wallet-Deployments oder Adapter-Integrationen kompromittiert sind.
  • •Teams, die Flash-Loan-Loop-Adapter mit Collateral haltenden Safe-Wallets betreiben, wird empfohlen, Integrationsberechtigungen zu prüfen, unnötige Genehmigungen zu widerrufen und offizielle Sicherheitshinweise zu verfolgen.
SlowMist führt Safe-Wallet-Collateral-Abfluss auf FlashLoopAdapter-Schwachstelle zurück – nicht auf die Kern-Multisig-Verträge

Das Blockchain-Sicherheitsunternehmen SlowMist hat den Abfluss von Collateral aus zwei Safe-Multisig-Wallets auf eine Schwachstelle in einer Komponente eines Drittanbieters namens FlashLoopAdapter zurückgeführt und erklärt, dass sich der Fehler außerhalb von Safes Kern-Wallet-Infrastruktur befindet. Der Befund verlagert den Fokus von den selbst weit verbreiteten Multisig-Verträgen auf die damit verbundenen peripheren Tools.

Was SlowMist über die FlashLoopAdapter-Schwachstelle berichtete

Laut SlowMist befand sich die Schwachstelle nicht im Kern-Multisig-Vertrag von Safe, sondern in einem Adapter eines Drittanbieters namens FlashLoopAdapter, und das Unternehmen führte den Collateral-Verlust direkt auf diese Komponente zurück, wodurch die Ursache außerhalb der primären Wallet-Infrastruktur liegt. Zwei Safe-Multisig-Wallets wurden als betroffen identifiziert; das Collateral wurde infolge des gemeldeten Fehlers abgezogen.

SlowMist hat in den verfügbaren Informationen weder den genauen Verlust in Dollar oder Token, die Identität des Angreifers noch den genauen Zeitplan des Vorfalls bestätigt. In einem vergleichbaren Fall berichtete CryptoSlate, dass Hacker ein Aave-bezogenes Tool eines Drittanbieters ausnutzten, um 114 ETH zu stehlen – ein sich wiederholendes Muster von Exploits peripherer Adapter, die auf DeFi-nahe Infrastruktur abzielen.

Was der Bericht bestätigt – und was nicht

SlowMists Zuordnung konzentriert sich auf FlashLoopAdapter als fehlerhafte Komponente. Der Bericht charakterisiert den Vorfall, soweit verfügbar, nicht als Versagen von Safes Multisig-Signierlogik oder deren Guardian-Modul-Architektur. Angaben zum konkreten Exploit-Pfad, zu betroffenen Deployment-Versionen oder zum Patch-Status bleiben unbestätigt, bis offizielle Behebungshinweise der zuständigen Projektteams vorliegen.

Warum das Risiko von Drittanbieter-Adaptern für Safe-Multisig-Wallets relevant ist

Safe-Multisig-Wallets werden in DeFi-Protokollen breit eingesetzt, um Collateral zu verwalten, Treasury-Assets zu kontrollieren und Governance-Transaktionen auszuführen. Multisig-Designs erfordern mehrere autorisierte Schlüssel zur Freigabe jeder Transaktion, sodass kein einzelner kompromittierter Schlüssel eigenständig Gelder bewegen kann. Wenn Teams Adapter von Drittanbietern integrieren, erben diese Komponenten die Berechtigung, mit Wallet-Assets zu interagieren, und erweitern damit die Angriffsfläche über das hinaus, was Safes eigene auditierte Verträge abdecken.

Der Fall FlashLoopAdapter zeigt, wie Slowist beschreibt, dass ein Fehler in einer peripheren Integration ausreichen kann, um Collateral abzuziehen, selbst wenn die zugrunde liegende Multisig-Logik intakt ist. Sicherheitsforscher haben dieses Muster wiederholt hervorgehoben: In einem komponierbaren DeFi-Stack ist das schwächste Glied selten das Kernprotokoll. Teams, die hochwertige Wallets verwalten und ähnliche Adapter-Tools integriert haben, sollten den Bericht als Aufforderung zu einer sofortigen Berechtigungsprüfung verstehen – ein Aspekt, der gleichermaßen für jedes Protokoll relevant ist, das seine Exposition gegenüber Drittanbieter-Tools mit erweitertem Zugriff auf Wallet-Assets überwacht.

Geltungsbereich und Einschränkungen

Der gemeldete Fehler betrifft ausschließlich FlashLoopAdapter. Die aktuellen Beweise geben keine Grundlage, alle Safe-Wallet-Deployments oder alle Adapter-Integrationen als kompromittiert einzustufen. Teams, die FlashLoopAdapter nicht verwenden, sollten ihre Berechtigungen für Drittanbieter-Integrationen dennoch als allgemeine Praxis überprüfen.

Was Wallet- und Protokollteams nach dem Bericht prüfen können

Der Bericht stellt fest, dass SlowMist den Collateral-Abfluss auf einen Fehler in FlashLoopAdapter, einer Komponente eines Drittanbieters, zurückführt – und nicht auf Safes Kern-Multisig-Verträge – und dass zwei Safe-Multisig-Wallets laut Bericht betroffen waren, während Verlusthöhe und ein bestätigter Exploit-Pfad in verfügbaren Quellen nicht verifiziert sind. Teams, die Drittanbieter-Adapter mit Collateral haltenden Safe-Wallets nutzen, sollten die Integrationsberechtigungen prüfen und offizielle Projektkanäle für Behebungshinweise verfolgen.

Prioritäten für die sofortige Überprüfung

Jedes Team, das eine Safe-Multisig betreibt und FlashLoopAdapter oder ähnliche Flash-Loan-Loop-Adapter integriert hat – Tools, die im Allgemeinen zur Automatisierung wiederholter Collateral- und Kredit-Schleifen auf Lending-Protokollen eingesetzt werden –, sollte prüfen, welche Berechtigungen diese Verträge über Wallet-Assets besitzen, unnötige Genehmigungen widerrufen und die Vertragsadressen mit SlowMists veröffentlichten Erkenntnissen abgleichen, sobald eine vollständige Offenlegung vorliegt. Für verifizierte Behebungsschritte sollten Teams SlowMists offiziellen Kanälen und den Sicherheits-Hinweisen des Safe-Ökosystems direkt folgen, anstatt sich auf sekundäre Zusammenfassungen zu verlassen.

Die weiterreichende Lektion betrifft auch das Treasury-Management von Creators und Protokollen: Da die DeFi-Infrastruktur komponierbarer wird, ist die Sicherheitslage einer Multisig-Wallet nur so stark wie die am wenigsten auditierte Integration, die sie zulässt. Protokollteams, die On-Chain-Treasuries oder Collateral-Pools verwalten, sollten einen routinemäßigen Review der Adapter-Berechtigungen etablieren – unabhängig davon, ob für ihren Stack bereits ein konkreter Vorfall gemeldet wurde. Sicherheitsereignisse dieser Kategorie, wie sie in der Web3-Sicherheitsforschungs-Community verfolgt werden, zeigen durchweg, dass Drittanbieter-Integrationen der Einstiegspunkt sind und nicht Ausfälle des Kernprotokolls.

Hinweis: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptowährungs- und Digital-Asset-Märkte bergen erhebliche Risiken. Führen Sie stets eigene Recherchen durch, bevor Sie Entscheidungen treffen.