ActualitésCryptoSlowMist : une vulnérabilité de FlashLoopAdapter a drainé le collatéral de deux portefeuilles multisig Safe

SlowMist : une vulnérabilité de FlashLoopAdapter a drainé le collatéral de deux portefeuilles multisig Safe

Auteur: CoinWy·

Points clés

  • •Le drainage de collatéral provient d'un défaut du FlashLoopAdapter, un composant tiers, et non des contrats centraux de Safe.
  • •Deux portefeuilles multisig Safe distincts ont été ciblés par l'attaquant, ce qui indique que la faille pouvait affecter tout portefeuille ayant autorisé l'adaptateur.
  • •Une fois activé en tant que module Safe, l'adaptateur pouvait initier des transactions avec l'autorité du portefeuille lui-même, exposant le collatéral protégé via son chemin de code.
  • •L'incident fait suite à une exploitation similaire antérieure documentée par SlowMist, l'affaire du Aave v3 Loop Safe Module impliquant 114,09 ETH, suggérant un schéma récurrent de risque lié aux adaptateurs.
  • •Les montants perdus, les hachages de transactions et les identités des propriétaires n'ont pas été publiés ; la portée totale de l'incident reste invérifiée dans l'attente de la divulgation complète de SlowMist.
SlowMist : une vulnérabilité de FlashLoopAdapter a drainé le collatéral de deux portefeuilles multisig Safe

La société de sécurité blockchain SlowMist a signalé qu'une vulnérabilité d'un composant tiers connu sous le nom de FlashLoopAdapter a permis à un attaquant de drainer le collatéral de deux portefeuilles multisig Safe, ravivant les inquiétudes quant aux risques que des adaptateurs externes peuvent introduire dans des dispositifs de conservation par ailleurs renforcés.

Une faille située dans un adaptateur tiers, et non dans les contrats centraux de Safe

Selon SlowMist, l'exploitation provient du FlashLoopAdapter, un module tiers intégré aux côtés de portefeuilles multisig Safe, et non d'une faiblesse du protocole Safe lui-même. La société a attribué le drainage de collatéral directement à un défaut de cet adaptateur, et non aux contrats centraux de Safe.

Cette distinction est importante car Safe, le framework de portefeuilles multisig anciennement connu sous le nom de Gnosis Safe, est largement utilisé dans la DeFi, et confondre l'adaptateur avec le protocole central dénaturerait la portée de l'incident.

Le rapport suit également un schéma déjà documenté par SlowMist. Dans une alerte précédente couvrant l'exploitation du Aave v3 Loop Safe Module impliquant 114,09 ETH, la société décrivait comment des stratégies de prêts flash à base de boucles intégrées via des modules Safe pouvaient exposer le collatéral des utilisateurs à des attaques. L'incident du FlashLoopAdapter semble relever de la même catégorie de risque lié aux adaptateurs.

Les adaptateurs de bouclage de cette catégorie automatisent une stratégie de prêt flash qui fait circuler à plusieurs reprises les fonds empruntés à travers une position de prêt, concentrant toute l'opération dans un seul contrat. C'est cette concentration qui transforme un défaut dans la logique de l'adaptateur en une exposition directe du collatéral détenu par un portefeuille.

Comment deux portefeuilles multisig Safe ont perdu leur collatéral

L'attaquant a ciblé deux portefeuilles multisig Safe distincts et a drainé le collatéral des deux. Les portefeuilles multisig Safe, qui exigent plusieurs signatures de clés privées pour autoriser les transactions, sont un choix courant pour les utilisateurs de DeFi et les DAO recherchant des garanties de sécurité plus fortes que celles d'un portefeuille à clé unique.

L'incident démontre que la structure multisig elle-même ne protège pas contre les exploitations opérant via un module ou un adaptateur autorisé mais vulnérable.

Le mécanisme découle de la conception modulaire de Safe : les propriétaires de portefeuilles peuvent activer des modules externes qui se voient accorder une autorité permanente pour initier des transactions via le portefeuille, et les adaptateurs de stratégie tels que FlashLoopAdapter sont généralement intégrés précisément comme ce type de module. Une fois un module autorisé les transactions qui y transitent s'exécutent avec l'autorité du portefeuille lui-même, de sorte que le collatéral protégé par le multisig devient accessible via le chemin de code du module.

SlowMist n'a pas divulgué les montants spécifiques de jetons perdus, les hachages de transactions ni les identités des propriétaires des portefeuilles dans les rapports disponibles. Sans confirmation on-chain de ces détails, aucun montant en dollars ne peut être attribué à la perte. Les lecteurs recherchant des données on-chain vérifiées devraient suivre les divulgations officielles de SlowMist et recouper toute affirmation de transaction avec Etherscan une fois tous les détails publiés.

Pourquoi l'incident importe pour les utilisateurs de portefeuilles Safe

La leçon essentielle concerne le risque de dépendance. Le modèle de sécurité d'un portefeuille Safe n'est solide que si les modules et adaptateurs autorisés à interagir avec lui le sont aussi. Un adaptateur tiers qui n'a pas été rigoureusement audité peut introduire une surface d'attaque même lorsque les contrats Safe sous-jacents sont sains.

Les exploitations de ce type au niveau module ne sont pas théoriques. L'affaire du Aave v3 Loop Safe Module précédemment signalée par SlowMist impliquait 114,09 ETH et démontrait que les stratégies de bouclage exécutées via des modules Safe peuvent être manipulées lorsque la logique de l'adaptateur contient des défauts. L'incident du FlashLoopAdapter suggère que le schéma s'est répété avec un autre adaptateur ciblant la même faiblesse architecturale.

Points clés

  • Les adaptateurs tiers comportent un risque indépendant. Vérifier le protocole Safe ne suffit pas si les modules attachés n'ont pas été audités séparément.
  • Deux portefeuilles ont été affectés. L'incident n'était pas isolé à un seul utilisateur, ce qui suggère que la faille était exploitable sur tout portefeuille Safe ayant autorisé le FlashLoopAdapter.
  • Attendre la divulgation complète de SlowMist. Les chiffres de pertes spécifiques et les détails des transactions n'ont pas été vérifiés de manière indépendante au moment de la publication. Se fonder sur le post-mortem officiel de SlowMist avant de tirer des conclusions sur la portée.

Jusqu'à ce que SlowMist publie un rapport d'incident complet avec des preuves au niveau des transactions, l'ampleur totale de l'exploitation du FlashLoopAdapter demeure non confirmée. Les utilisateurs de portefeuilles Safe ayant autorisé un adaptateur de prêt flash ou de bouclage devraient revoir les permissions de leurs modules et consulter les avis de SlowMist pour des mesures correctives.

Avertissement : cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.