Alerta de SlowMist: Expolian el Loop Safe Module de Aave v3, con robo de aproximadamente 114.09 ETH
Puntos clave
- •SlowMist informó que el Loop Safe Module de Aave v3 fue explotado, con un robo de aproximadamente 114.09 ETH en el incidente.
- •El módulo es una capa auxiliar para posiciones de apalancamiento en bucle construida sobre la infraestructura de préstamos central de Aave v3, y su compromiso es distinto de una violación de los contratos base del protocolo de Aave.
- •El método de explotación y la identidad del atacante siguen sin confirmarse, y no se proporcionó una valoración en USD de la pérdida.
- •Los pools de préstamos central de Aave v3 no fueron confirmados como afectados, y se recomienda a los usuarios de productos de bucle verificar su exposición a través de los canales oficiales de gobernanza o seguridad de Aave.
- •El incidente refleja un patrón recurrente en DeFi en el que los componentes periféricos o wrapper, en lugar de los protocolos centrales auditados, se convierten en la superficie de ataque, como se vio previamente en las explotaciones de GMX y BigONE.

La firma de seguridad blockchain SlowMist ha emitido una alerta informando que el Loop Safe Module de Aave v3 fue explotado, con un robo de aproximadamente 114.09 ETH en el incidente. La alerta nombra directamente el componente afectado y califica el robo como un evento de seguridad activo para los usuarios del protocolo Aave y los participantes de las finanzas descentralizadas (DeFi) que monitorean el riesgo on-chain.
Lo que dice la alerta de SlowMist
SlowMist, que opera como firma de inteligencia de amenazas on-chain y auditoría de contratos inteligentes, identificó el Loop Safe Module de Aave v3 como el componente explotado. El módulo funciona como una capa auxiliar construida sobre la infraestructura de préstamos central de Aave v3, diseñada para facilitar posiciones de apalancamiento en bucle dentro de un límite de seguridad definido. En DeFi, el bucle (looping) generalmente se refiere a suministrar repetidamente un activo como colateral, pedir prestado contra él y volver a depositar el monto prestado para escalar una sola posición — una estrategia que magnifica tanto los rendimientos como el riesgo de liquidación. Su compromiso es distinto de una violación de los contratos centrales del protocolo de Aave.
La alerta no confirma el método de explotación ni identifica al atacante, y esos detalles permanecen sin verificar al momento de la publicación. Los usuarios que interactúan con estrategias basadas en bucles en Aave v3 deben tratar con cautela cualquier paso de remediación no confirmado que circule en canales sociales hasta que el equipo de desarrollo correspondiente publique un informe oficial post-mortem. Los desarrollos a observar a medida que el incidente evoluciona incluyen un vector de ataque confirmado, cualquier movimiento on-chain de los fondos robados y la publicación del informe oficial post-mortem.
Un patrón familiar en las explotaciones de módulos DeFi
Los incidentes de este tipo comparten un patrón estructural con la sospecha de explotación de ResolvLabs USR señalada por analistas on-chain, en la cual los contratos auxiliares o wrapper construidos sobre protocolos base se convierten en la superficie de ataque en lugar del protocolo subyacente.
Aproximadamente 114.09 ETH robados: lo que significa para los usuarios
La pérdida reportada asciende a aproximadamente 114.09 ETH. No se confirmó un equivalente en USD en la alerta de SlowMist, y los datos actuales del mercado de Ethereum no estaban disponibles al momento de la publicación, por lo que se omite aquí una conversión a dólares para evitar cifras sin respaldo.
Los pools de préstamos central de Aave v3 no fueron confirmados como afectados. La distinción es importante para los usuarios que mantienen posiciones de colateral o deuda directamente dentro de los mercados principales de Aave v3, a diferencia de aquellos que usan módulos de bucle o apalancamiento superpuestos. Los usuarios con posiciones activas en cualquier producto de bucle de Aave v3 deben verificar su exposición contra las comunicaciones oficiales de gobernanza o seguridad de Aave.
Los componentes periféricos como punto débil
Incidentes como la explotación de $42 millones de GMX enrum y el hackeo de $27 millones al exchange BigONE ilustran que las fallas de seguridad en contratos inteligentes frecuentemente se originan fuera de la lógica central del protocolo — en módulos, wrappers o integraciones fuera de la cadena que interactúan con contratos base auditados. La explotación de la hot wallet de BigONE demostró de manera similar cómo los componentes periféricos llevan superficies de ataque independientes que pueden no recibir un escrutinio de auditoría equivalente al aplicado a los protocolos base.
Riesgo de composabilidad y estrategias automatizadas
Desde el punto de vista de la seguridad de protocolos descentralizados, el incidente destaca una brecha recurrente en la evaluación del riesgo de composabilidad: los módulos auxiliares a menudo heredan confianza implícita del protocolo auditado que envuelven. La infraestructura de agentes de IA on-chain y las estrategias DeFi automatizadas que interactúan programáticamente con módulos de bucle enfrentan una exposición compuesta cuando esos módulos son comprometidos a mitad de la ejecución, ya que la gestión automatizada de posiciones no puede autointerrumpirse sin una lógica explícita de cortacircuito (circuit-breaker).
Descargo de responsabilidad: Este artículo es solo con fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre haz tu propia investigación antes de tomar decisiones.