SlowMist : une faille de FlashLoopAdapter vide le collatéral de deux portefeuilles multisig Safe
Points clés
- •SlowMist a attribué l'incident à une faille de FlashLoopAdapter, un composant tiers, plutôt qu'à une vulnérabilité des contrats cœur ou de la logique de signature de Safe.
- •Un attaquant aurait exploité la faille de l'adaptateur pour extraire le collatéral de deux portefeuilles multisig Safe distincts ayant intégré le composant.
- •La divulgation actuelle ne comprend aucun chiffre de pertes confirmé, aucun hash de transaction, aucune adresse d'attaquant ni cause racine vérifiée au niveau de l'adaptateur, toutes les affirmations étant attribuées uniquement à SlowMist.
- •Un exploit précédent impliquant un module de bouclage connecté à des portefeuilles Safe, l'incident Aave v3 Loop Safe Module, a conduit au vol de 114,09 ETH, indiquant que les adaptateurs de type boucle constituent une surface d'attaque récurrente.
- •Les adaptateurs détenant des droits d'exécution délégués peuvent déplacer les fonds du portefeuille sans passer par le flux de signature multisig ; les équipes devraient donc examiner et révoquer les permissions des adaptateurs inutilisés comme pratique standard de sécurité opérationnelle.

La société de sécurité blockchain SlowMist a identifié une faille dans FlashAdapter, un composant tiers qui aurait permis à un attaquant de vider le collatéral de deux portefeuilles multisig Safe. Cette découverte met en évidence une catégorie de risque d'intégration qui se situe en dehors des contrôles multisig cœur fournis par Safe, soulevant des questions sur la manière dont les équipes vérifient les adaptateurs et modules qu'elles connectent à leurs portefeuilles. Safe, anciennement connu sous le nom de Gnosis Safe, est largement utilisé dans la DeFi pour la gestion de trésorerie, ce qui fait que les failles des composants connectés constituent une préoccupation qui dépasse les portefeuilles directement touchés.
Points clés
- SlowMist a attribué l'incident à une faille de FlashLoopAdapter, un adaptateur tiers — et non à une vulnérabilité de Safe lui-même.
- Un attaquant a exploité la faille pour vider le collatéral de deux portefeuilles multisig Safe distincts.
- L'impact signalé était une perte de collatéral ; aucun chiffre de pertes confirmé, aucun hash de transaction ni aucune adresse d'attaquant ne sont disponibles dans la divulgation actuelle.
Ce que SlowMist a rapporté
Selon SlowMist, la vulnérabilité résidait dans FlashLoopAdapter, décrit comme un adaptateur tiers plutôt qu'un contrat natif de Safe. La faille a donné à un attaquant un moyen d'extraire le collatéral de deux portefeuilles ayant intégré le composant, tandis que la logique de signature multisig de Safe restait intacte.
Cette distinction importe car elle déplace la surface d'attaque du cœur bien audité de Safe vers un point d'intégration périphérique. SlowMist a attribué le drainage de collatéral comme impact signalé, mais la cause racine technique complète — y compris les chemins d'appel spécifiques, les vecteurs de réentrance ou les défaillances de contrôle d'accès — n'a pas été confirmée dans la divulgation actuelle. Toutes les affirmations concernant l'incident sont attribuées uniquement aux conclusions rapportées par SlowMist. Ces éléments non confirmés — chiffres de pertes précis, hash de transactions, adresses des attaquants et cause racine au niveau de l'adaptateur — sont les détails à surveiller dans toute divulgation ultérieure, car ils établiraient la port complète et la mécanique de l'incident.
Un incident comparable impliquant un module de bouclage connecté à des portefeuilles Safe avait précédemment entraîné le vol de 114,09 ETH lors de l'exploit Aave v3 Loop Safe Module, illustrant que les adaptateurs de type boucle interagissant avec l'infrastructure Safe sont devenus une surface d'attaque récurrente en DeFi.
Pourquoi le risque des adaptateurs tiers compte pour les portefeuilles multisig
Les portefeuilles multisig Safe appliquent des seuils de signature et des contrôles d'accès stricts au niveau du portefeuille, mais ces garanties ne s'étendent pas à chaque contrat avec lequel un portefeuille interagit. Lorsqu'une équipe ajoute un adaptateur tiers, cet adaptateur reçoit souvent des droits d'exécution délégués ou un accès au collatéral qui se situe au même niveau — et non en dessous — de la couche d'approbation multisig. En pratique, un adaptateur détenant des droits délégués peut agir sur les fonds du portefeuille sans passer par le flux de signature multisig, et une faille dans l'adaptateur peut donc contourner la sécurité opérationnelle que le multisig lui-même procure.
L'incident FlashLoopAdapter, tel que rapporté par SlowMist, est un exemple direct de cette exposition : les deux portefeuilles auraient été touchés non pas parce que leur configuration de signature était compromise, mais parce qu'un composant connecté introduisait une vulnérabilité exploitable pour vider les fonds.
Considérations de sécurité opérationnelle
Les équipes exploitant des portefeuilles Safe devraient traiter chaque module et adaptateur comme un périmètre de sécurité indépendant, en examinant les permissions, les scopes d'accès et le statut d'audit avant de les connecter à des portefeuilles en production. Examiner quels contrats détiennent un accès délégué à un portefeuille, et révoquer les permissions des adaptateurs qui ne sont plus utilisés activement, est une étape de base qui réduit la zone d'impact si un composant tiers s'avère ultérieurement défectueux.
Il ne s'agit pas d'une remédiation confirmée pour l'incident spécifique de FlashLoopAdapter ; cela reflète les pratiques standard de sécurité opérationnelle DeFi pour toute intégration connectée à un multisig. Des références de sources supplémentaires étaient incluses dans le rapport original.