NoticiasCriptoSlowMist: una vulnerabilidad de FlashLoopAdapter drenó colateral de dos wallets multisig de Safe

SlowMist: una vulnerabilidad de FlashLoopAdapter drenó colateral de dos wallets multisig de Safe

Autor: CoinWy·

Puntos clave

  • •El drenaje de colateral se originó en una falla del adaptador de terceros FlashLoopAdapter, no en los contratos principales de Safe.
  • •El atacante atacó dos wallets multisig de Safe separadas, lo que indica que la falla podía afectar a cualquier wallet que hubiera autorizado el adaptador.
  • •Una vez habilitado como módulo de Safe, el adaptador podía iniciar transacciones con la autoridad de la propia wallet, exponiendo el colateral protegido a través de su ruta de código.
  • •El incidente sigue un exploit anterior similar documentado por SlowMist, el caso del Aave v3 Loop Safe Module que involucró 114.09 ETH, lo que sugiere que el patrón de riesgo a nivel de adaptadores se ha repetido.
  • •No se han revelado cifras específicas de pérdidas, hashes de transacción ni identidades de los propietarios, por lo que el alcance completo del incidente sigue sin verificar pendiente de la divulgación completa de SlowMist.
SlowMist: una vulnerabilidad de FlashLoopAdapter drenó colateral de dos wallets multisig de Safe

La firma de seguridad blockchain SlowMist informó que una vulnerabilidad en un componente de terceros conocido como FlashLoopAdapter permitió a un atacante drenar colateral de dos wallets multisig de Safe, lo que reavivó las preocupaciones sobre los riesgos que los adaptadores externos pueden introducir en configuraciones de custodia que de otro modo estarían endurecidas.

La falla se ubicó en un adaptador de terceros, no en los contratos principales de Safe

Según SlowMist, el exploit se originó en el FlashLoopAdapter, un módulo de terceros integrado junto a wallets multisig de Safe, y no en una debilidad del protocolo Safe en sí. La firma atribuyó el drenaje de colateral directamente a una falla de ese adaptador, no a los contratos principales de Safe.

La distinción es significativa porque Safe, el framework de wallets multisig anteriormente conocido como Gnosis Safe, es ampliamente utilizado en DeFi, y confundir el adaptador con el protocolo principal tergiversaría el alcance del incidente.

El informe también sigue un patrón que SlowMist ya ha documentado. En una alerta previa sobre el exploit del Aave v3 Loop Safe Module que involucró 114.09 ETH, la firma describió cómo las estrategias de flash loans basadas en looping integradas a través de módulos de Safe podían exponer el colateral de los usuarios a ataques. El incidente de FlashLoopAdapter parece encuadrarse en esa misma categoría de riesgo a nivel de adaptadores.

Los adaptadores de loop de esta categoría automatizan una estrategia de flash loan que cicla repetidamente los fondos prestados a través de una posición de lending, concentrando toda la operación en un único contrato. Esa concentración es lo que convierte un defecto en la lógica del adaptador en exposición directa para el colateral que custodia una wallet.

Cómo dos wallets multisig de Safe perdieron colateral

El atacante atacó dos wallets multisig de Safe separadas y drenó colateral de ambas. Las wallets multisig de Safe, que requieren múltiples firmas de claves privadas para autorizar transacciones, son una elección común para usuarios de DeFi y DAOs que buscan garantías de seguridad más fuertes de las que puede ofrecer una wallet de clave única.

El incidente demuestra que la estructura multisig en sí no protege contra exploits que operan a través de un módulo o adaptador autorizado pero vulnerable.

El mecanismo se deriva del diseño modular de Safe: los propietarios de las wallets pueden habilitar módulos externos a los que se otorga autoridad permanente para iniciar transacciones a través de la wallet, y los adaptadores de estrategias como FlashLoopAdapter suelen conectarse precisamente como este tipo de módulo. Una vez que un módulo está autorizado, las transacciones enrutadas a través de él se ejecutan con la autoridad de la propia wallet, por lo que el colateral que el multisig protege se vuelve accesible a través de la ruta de código del módulo.
SlowMist no ha revelado los montos específicos de tokens perdidos, los hashes de transacción ni las identidades de los propietarios de las wallets en los informes disponibles. Sin confirmación on-chain de esos detalles, no se puede asignar una cifra en dólares a la pérdida. Los lectores que busquen datos on-chain verificados deben monitorear las divulgaciones oficiales de SlowMist y cotejar cualquier afirmación de transacción contra Etherscan una vez que se publiquen los detalles completos.

Por qué el incidente importa para los usuarios de wallets Safe

La lección central es el riesgo de dependencias. El modelo de seguridad de una wallet Safe es tan fuerte como los módulos y adaptadores autorizados para interactuar con ella. Un adaptador de terceros que no haya sido auditado rigurosamente puede introducir superficie de ataque incluso cuando los contratos subyacentes de Safe sean sólidos.

Los exploits a nivel de módulo de este tipo no son teóricos. El caso del Aave v3 Loop Safe Module que SlowMist señaló anteriormente involucró 114.09 ETH y demostró que las estrategias de looping ejecutadas a través de módulos de Safe pueden ser manipuladas cuando la lógica del adaptador contiene fallas. El incidente de FlashLoopAdapter sugiere que el patrón se ha repetido con un adaptador diferente que ataca la misma debilidad arquitectónica.

Conclusiones clave

  • Los adaptadores de terceros conllevan un riesgo independiente. Evaluar el protocolo Safe no es suficiente si los módulos adjuntos no han sido auditados por separado.
  • Se vieron afectadas dos wallets. El incidente no se limitó a un solo usuario, lo que sugiere que la falla era explotable en cualquier wallet de Safe que hubiera autorizado el FlashLoopAdapter.
  • Esperar la divulgación completa de SlowMist. Las cifras específicas de pérdidas y los detalles de las transacciones no han sido verificados de forma independiente al momento de la publicación. Confiar en el análisis oficial de SlowMist antes de sacar conclusiones sobre el alcance.

Hasta que SlowMist publique un informe completo del incidente con evidencia a nivel de transacciones, la escala total del exploit de FlashLoopAdapter seguirá sin confirmarse. Los usuarios de wallets Safe que hayan autorizado cualquier adaptador de flash loans o de loop deben revisar los permisos de sus módulos y consultar los avisos de SlowMist para obtener orientación sobre remediación.

Aviso: Este artículo tiene fines informativos únicamente y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Siempre investiga por tu cuenta antes de tomar decisiones.