NoticiasCriptoSlowMist atribuye el drenaje de colateral de wallets de Safe a una falla en FlashLoopAdapter, no a los contratos multisig principales

SlowMist atribuye el drenaje de colateral de wallets de Safe a una falla en FlashLoopAdapter, no a los contratos multisig principales

Autor: NFTENEX·

Puntos clave

  • •SlowMist atribuyó el drenaje de colateral de dos wallets multisig de Safe a una vulnerabilidad en el componente de terceros FlashLoopAdapter y no en los contratos multisig principales de Safe.
  • •El monto exacto perdido, la identidad del atacante y la cronología precisa del incidente no han sido confirmados en las fuentes disponibles.
  • •Los adaptadores de terceros heredan permisos para interactuar con los activos en custodia de la wallet, ampliando la superficie de ataque más allá de los contratos auditados de la propia Safe.
  • •La falla reportada aplica específicamente a FlashLoopAdapter, y la evidencia actual no indica que todos los despliegues de wallets de Safe o las integraciones de adaptadores estén comprometidos.
  • •Se recomienda a los equipos que operan adaptadores de flash-loan loop con wallets de Safe que custodian colateral auditar los permisos de integración, revocar aprobaciones innecesarias y monitorear los avisos de seguridad oficiales.
SlowMist atribuye el drenaje de colateral de wallets de Safe a una falla en FlashLoopAdapter, no a los contratos multisig principales

La firma de seguridad blockchain SlowMist atribuyó el drenaje de colateral de dos wallets multisig de Safe a una vulnerabilidad en un componente de terceros conocido como FlashLoopAdapter, señalando que la falla se encuentra fuera de la infraestructura principal de wallets de Safe. El hallazgo desplaza la atención de los contratos multisig ampliamente utilizados hacia las herramientas periféricas conectadas a ellos.

Lo que reportó SlowMist sobre la falla de FlashLoopAdapter

Según SlowMist, la vulnerabilidad no se encontraba en el contrato multisig principal de Safe, sino en un adaptador de terceros llamado FlashLoopAdapter, y la firma atribuyó directamente la pérdida de colateral a ese componente, situando la causa raíz fuera de la infraestructura principal de wallets. Se identificaron dos wallets multisig de Safe como afectadas, con colateral drenado como resultado de la falla reportada.

SlowMist no ha confirmado, en la información disponible, el monto exacto en dólares o tokens perdido, la identidad del atacante ni la cronología precisa del incidente. En un caso comparable, CryptoSlate informó que hackers explotaron una herramienta de terceros relacionada con Aave para robar 114 ETH, lo que ilustra un patrón recurrente de explotación de adaptadores periféricos dirigidos a infraestructura adyacente a DeFi.

Lo que el informe confirma y lo que no

La atribución de SlowMist se centra en FlashLoopAdapter como el componente defectuoso. El informe, en su estado actual, no caracteriza el incidente como una falla en la lógica de firma multisig de Safe ni en su arquitectura de módulos guardian. Las afirmaciones sobre la ruta específica del exploit, las versiones de despliegue afectadas o el estado de parcheo siguen sin confirmarse a la espera de la orientación oficial de remediación de los equipos de los proyectos correspondientes.

Por qué el riesgo de adaptadores de terceros importa para las wallets multisig de Safe

Las wallets multisig de Safe se utilizan ampliamente en protocolos DeFi para custodiar colateral, gestionar activos de tesorería y ejecutar transacciones de gobernanza. Los diseños multisig requieren múltiples claves autorizadas para aprobar cada transacción, de modo que ninguna clave comprometida pueda mover fondos por sí sola. Cuando los equipos integran adaptadores de terceros, esos componentes heredan permisos para interactuar con los activos en custodia de la wallet, ampliando la superficie de ataque más allá de lo que cubren los contratos auditados de la propia Safe.

El caso de FlashLoopAdapter, según lo descrito por SlowMist, demuestra que una falla en una integración periférica puede ser suficiente para drenar colateral incluso cuando la lógica multisig subyacente es sólida. Los investigadores de seguridad han señalado repetidamente este patrón: en un stack DeFi componible, el eslabón más débil rara vez es el protocolo principal. Los equipos que gestionan wallets de alto valor que han integrado herramientas de adaptadores deben tratar este informe como un impulso para una revisión inmediata de permisos, una consideración igualmente relevante para cualquier protocolo que supervise su exposición a herramientas de terceros con acceso elevado a los activos de la wallet.

Limitaciones del alcance

La falla reportada afecta específicamente a FlashLoopAdapter. No hay base en la evidencia actual para caracterizar todos los despliegues de wallets de Safe, o todas las integraciones de adaptadores, como comprometidos. Los equipos que no utilizan FlashLoopAdapter deben igualmente auditar sus propios permisos de integraciones de terceros como práctica general.

Qué pueden revisar los equipos de wallets y protocolos tras el informe

El informe establece que SlowMist atribuye el drenaje de colateral a una falla en FlashLoopAdapter, un componente de terceros, y no en los contratos multisig principales de Safe, y que dos wallets multisig de Safe fueron presuntamente afectadas, mientras que los montos perdidos y una ruta de exploit confirmada no han sido verificados en las fuentes disponibles. Los equipos que usan adaptadores de terceros con wallets de Safe que custodian colateral deben auditar los permisos de integración y monitorear los canales oficiales de los proyectos para orientación de remediación.

Prioridades de revisión inmediata

Cualquier equipo que opere una wallet multisig de Safe que haya integrado FlashLoopAdapter o adaptadores similares de flash-loan loop —herramientas generalmente utilizadas para automatizar bucles repetidos de colateral y préstamo en protocolos de lending— debe auditar qué permisos tienen esos contratos sobre los activos de la wallet, revocar aprobaciones innecesarias y contrastar las direcciones de los contratos con los hallazgos publicados por SlowMist una vez que haya una divulgación completa. Para pasos de remediación verificados, los equipos deben seguir los canales oficiales de SlowMist y los avisos de seguridad del ecosistema de Safe directamente, en lugar de depender de resúmenes secundarios.

La lección más amplia se extiende a la gestión de tesorerías de creadores y protocolos: a medida que la infraestructura DeFi se vuelve más componible, la postura de seguridad de una wallet multisig es solo tan fuerte como la integración menos auditada que permite. Los equipos de protocolos que gestionan tesoros en cadena o pools de colateral deben establecer una rutina de revisión de permisos de adaptadores, independientemente de si se ha reportado un incidente específico contra su stack. Los eventos de seguridad en esta categoría, según lo rastreado por la comunidad de investigación de seguridad Web3, apuntan consistentemente a las integraciones de terceros como el punto de entrada en lugar de fallas del protocolo principal.

Aviso legal: Este artículo tiene fines únicamente informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Siempre investiga por tu cuenta antes de tomar decisiones.