Allarme SlowMist: exploit del Loop Safe Module di Aave v3 drena 114,09 ETH
Punti chiave
- •SlowMist ha riportato che il Loop Safe Module di Aave v3 è stato oggetto di un exploit, con perdite stimate in circa 114,09 ETH.
- •L'avviso identifica il Loop Safe Module, un componente aggiuntivo per wallet Safe che automatizza strategie di looping con leva, come bersaglio anziché il protocollo di lending Aave v3 principale.
- •Il vettore di attacco, il numero di wallet interessati e l'eventuale applicazione di una patch non sono stati confermati.
- •La cifra di 114,09 ETH è una stima preliminare che potrebbe essere rivista man mano che avanza l'analisi forense on-chain.
- •SlowMist aveva precedentemente segnalato un difetto del FlashLoopAdapter legato a prelievi di garanzie da Safe Wallet, indicando un pattern ricorrente di exploit a livello di modulo.

La società di sicurezza blockchain SlowMist ha emesso un avviso segnalando che il Loop Safe Module di Aave v3 è stato oggetto di un exploit, con circa 114,09 ETH rubati secondo quanto riportato. L'avviso identifica specificamente il Loop Safe Module come componente bersagliato, e non il protocollo Aave v3 nel suo complesso.
SlowMist identifica il Loop Safe Module come bersaglio dell'exploit
SlowMist, una società di sicurezza blockchain che monitora le minacce on-chain e le vulnerabilità dei protocolli, ha pubblicato un avviso di sicurezza indicando il Loop Safe Module di Aave v3 come bersaglio dell'attacco. La società ha stimato la perdita in circa 114,09 ETH.
Secondo l'avviso, il furto deriva da una vulnerabilità specifica del Loop Safe Module. Tale componente è distinto dal protocollo di lending Aave v3 principale, e SlowMist non afferma che i contratti più ampi di Aave v3 siano stati compromessi. Finché una comunicazione ufficiale del progetto non chiarirà l'intera superficie di attacco, gli utenti dovrebbero considerare il modulo e il protocollo sottostante come ambiti separati.
L'incidente si inserisce in un quadro più ampio di exploit mirati a livello di modulo nell'infrastruttura DeFi. SlowMist aveva precedentemente segnalato un difetto del FlashLoopAdapter legato a prelievi di garanzie da Safe Wallet, suggerendo che i moduli adattatori basati su loop siano diventati un punto focale ricorrente per gli attaccanti che analizzano le posizioni Aave integrate con Safe.
Perché l'incidente è rilevante per gli utenti del Loop Module
La perdita riportata, di circa 114,09 ETH, è concentrata nel Loop Safe Module, uno strumento che consente agli utenti di automatizzare strategie di looping con leva su Aave v3. Le posizioni detenute tramite questo specifico modulo presentano quindi un profilo di rischio diverso rispetto alle posizioni gestite direttamente su Aave v3.
I moduli Safe sono contratti aggiuntivi che estendono la funzionalità dei wallet Safe. In questo caso, il Loop Safe Module automatizza i ripetuti cicli di fornitura e prestito richiesti dalle strategie di looping con leva, eseguendoli per conto degli utenti invece di richiedere la firma manuale di ogni singolo passaggio.
L'avviso di SlowMist non conferma il vettore di attacco, il numero di wallet interessati né se la vulnerabilità sia stata corretta. Chiunque utilizzi il Loop Safe Module di Aave v3 dovrebbe seguire le comunicazioni ufficiali del team di progetto competente e valutare di verificare le proprie posizioni aperte fino alla pubblicazione di un'analisi post-incidente.
Gli incidenti che prendono di mira l'infrastruttura DeFi modulare anziché i contratti principali evidenziano inoltre la crescente complessità del rischio legato ai contr intelligenti componibili. Ogni modulo aggiuntivo in uno stack introduce una superficie di attacco indipendente, il che significa che le revisioni di sicurezza devono estendersi oltre il protocollo principale fino a ogni livello di integrazione.
Cosa monitorare nei prossimi giorni
I dettagli dei primi avvisi di sicurezza cambiano spesso man mano che le indagini on-chain avanzano. La cifra di 114,09 ETH riportata da SlowMist è una stima preliminare, e revisioni della valutazione delle perdite sono comuni una volta che l'analisi forense ricostruisce l'intera sequenza delle transazioni interessate su Etherscan o su explorer di blocchi equivalenti.
Gli sviluppi chiave da monitorare includono una risposta ufficiale del team del progetto Loop Safe Module, eventuali misure di mitigazione proposte o la sospensione del contratto, e se ricercatori di sicurezza indipendenti confermeranno o rivederanno la portata dell'exploit. I team di protocollo che operano infrastrutture componibili potrebbero inoltre voler confrontare le proprie integrazioni di moduli Safe con l'eventuale divulgazione di vulnerabilità che seguirà.
Per contesto su come si sono evolute vulnerabilità simili nei moduli Safe Wallet, il precedente rapporto di SlowMist sul difetto del FlashLoopAdapter offre una cronologia comparabile di un incidente analogo. I team che sviluppano strategie di looping su Aave v3 dovrebbero considerare questo avviso come uno stimolo ad auditare le proprie configurazioni dei moduli mentre restano in attesa delle indicazioni ufficiali.
Disclaimer: Questo articolo ha finalità esclusivamente informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuate sempre le vostre ricerche prima di prendere decisioni.