Exploit del modulo Loop Safe di terze parti su Aave v3: sottratti 114,09 ETH, secondo SlowMist
Punti chiave
- •Un exploit di FlashLoopAdapter, un modulo Safe di terze parti costruito sull'infrastruttura di prestito di Aave V3, ha prosciugato circa 114,09 ETH — del valore di circa 308.696 dollari al momento — dalla rete Ethereum il 1 ottobre 2026.
- •SlowMist ha attribuito la violazione a un controllo di autorizzazione falsificabile nelle funzioni open() e close() del modulo, che un contratto contraffatto che implementa l'interfaccia ISafe poteva aggirare per impersonare il wallet.
- •Due wallet Safe multisig sono stati colpiti, con l'attaccante che ha prelevato 1.306,4823 weETH da Aave e ha rimborsato 1.335,2558 WETH prima di instradare i proventi netti a un indirizzo etichettato da Etherscan come "Aave V3 Loop Exploiter 1".
- •Il fondatore di Aave, Stani Kulechov, ha confermato il 2 ottobre 2026 che i contratti principali di Aave V3 non sono stati influenzati, poiché il componente sfruttato era un adattatore esterno di terze parti anziché il protocollo stesso di Aave.
- •Un post-mortem completo non è ancora stato pubblicato, e resta non confermato se siano stati colpiti wallet oltre i due identificati.

Un exploit informatico mirato a un modulo Loop Safe di terze parti su Aave v3 ha prosciugato circa 114,09 ETH il 1 ottobre 2026. I dati blockchain confermano un trasferimento preciso di 114,096151469674448809 ETH, del valore di 308.696,27 dollari al momento del trasferimento. L'incidente è avvenuto sulla rete Ethereum. La società di sicurezza blockchain SlowMist ha emesso un allerta, identificando il componente vulnerabile come FlashLoopAdapter, un modulo Safe personalizzato costruito attorno all'infrastruttura di prestito di Aave V3. I moduli Safe sono estensioni opzionali che, una volta abilitate, ottengono il permesso di eseguire transazioni per conto di un wallet multisig — un progetto che lascia la sicurezza dei fondi dipendente dal codice di autorizzazione di ciascun modulo.
Cosa ha riferito SlowMist
L'allerta di sicurezza di SlowMist ha attribuito la vulnerabilità alla logica di autorizzazione delle funzioni open() e close() di FlashLoopAdapter, che si affidavano a ISafe(msg.sender).isModuleEnabled(address(this)) per verificare i chiamanti. In una configurazione Safe autentica, tale funzione controlla il registro on-chain del wallet dei moduli abilitati; quando il chiamante fornisce un'implementazione contraffatta dell'interfaccia, la risposta riflette l'affermazione dell'attaccante anziché lo stato reale del wallet. Secondo l'allerta, tale controllo può essere falsificato da un contratto che implementa l'interfaccia ISafe senza essere un deployment Safe autentico, consentendo a un attaccante di impersonare il wallet e innescare movimenti di fondi non autorizzati.
Due wallet Safe multisig sono stati colpiti, secondo un rapporto di The Crypto Times pubblicato il 2 ottobre 2026. La transazione on-chain, registrata alle 15:08:47 UTC, ha prelevato 1.306,4823 weETH da Aave e ha rimborsato 1.335,2558 WETH ad Aave: Ethereum WETH V3, con i proventi netti in ETH instradati a un indirizzo etichettato da Etherscan come "Aave V3 Loop Exploiter 1".
Perdita dichiarata: circa 114,09 ETH
L'allerta di SlowMist ha quantificato la perdita totale in circa 114,09 ETH — circa 308.700 dollari al momento del trasferimento — una cifra coerente con l'importo lordo del trasferimento visibile nella transazione Ethereum confermata. Dettagli chiave dal registro on-chain:
Dati on-chain
- Transazione: 0x75328f…616fc4
- Importo trasferito: 114,096151469674448809 ETH (308.696,27 dollari al momento del trasferimento)
- Destinatario: un indirizzo etichettato da Etherscan come "Aave V3 Loop Exploiter 1"
- weETH prelevati: 1.306,4823 weETH da Aave
- WETH rimborsati: 1.335,2558 WETH ad Aave: Ethereum WETH V3
- Timestamp: 1 ottobre 2026, 15:08:47 UTC
Ambito: cosa identifica l'allerta e cosa non conferma ancora
L'allerta di SlowMist indica il modulo FlashLoopAdapter come superficie di attacco e non afferma che i pool di prestito principali di Aave V3 siano stati compromessi. L'exploit ha mirato alla logica del modulo a livello di wallet, non ai contratti di fornitura e prestito di Aave. Un post-mortem completo non è stato ancora pubblicato al momento della stesura di questo rapporto, e il numero totale di wallet colpiti oltre i due identificati non è stato confermato.
Il fondatore di Aave, Stani Kulechov, ha tracciato un confine di ambito chiaro in una dichiarazione pubblica su X datata 2 ottobre 2026, subito dopo l'allerta. La distinzione ha implicazioni dirette per il modello di fiducia DeFi più ampio che Kulechov ha articolato, compresi i suoi argomenti su come i protocolli DeFi debbano essere valutati rispetto alle loro integrazioni periferiche.
This is not Aave v3 contract, it's third party external adapter built on top of Aave, zero effect on Aave v3.
— Stani (@StaniKulechov) via X, 2 ottobre 2026
Perché la sicurezza a livello di modulo è importante nelle configurazioni di prestito DeFi
Il rischio del componente può differire sostanzialmente dal rischio del protocollo principale. I wallet Safe multisig supportano estensioni modulari che interagiscono con i protocolli DeFi, creando un livello di logica personalizzata tra i fondi degli utenti e il codice dei contratti verificato. FlashLoopAdapter operava in tale livello intermedio, utilizzando Aave V3 come backend di liquidità mentre gestiva l'ingresso e l'uscita di posizioni a loop attraverso il proprio modello di autorizzazione. Man mano che Aave Labs espande la superficie del proprio protocollo, incluso un mercato di credito per asset tokenizzati su Avalanche, la disciplina degli audit a livello di modulo diventa sempre più rilevante per qualsiasi integrazione che erediti la reputazione di fiducia di Aave senza sottoporsi a un controllo equivalente.
Il ciclo di garanzia weETH e WETH visibile nei dati della transazione è coerente con strategie di restaking con leva che utilizzano loop adapter per amplificare il rendimento sui token di staking liquidi. I loop adapter automatizzano un ciclo di fornitura-prestito-rifornimento per costruire un'esposizione con leva su un asset di garanzia — uno schema che corrisponde alla coppia di prelievo e rimso visibile nel registro della transazione. Gli utenti che gestiscono configurazioni simili tramite adattatori di terze parti dovrebbero verificare se i propri percorsi di autorizzazione del modulo possano essere falsificati da un contratto che implementa semplicemente l'interfaccia ISafe anziché essere un deployment Safe autentico.
Cosa dovrebbero monitorare utenti e integratori
Per gli integratori che sviluppano su Aave V3 con moduli Safe personalizzati, il controllo principale è se la logica di autorizzazione convalidi il contesto di chiamata rispetto a un registro affidabile anziché fare affidamento sull'auto-attestazione di msg.sender. L'identificazione da parte di SlowMist del controllo isModuleEnabled falsificabile punta a un modello di autorizzazione che può emergere ovunque i moduli Safe deleghino fiducia allo stato riferito dal chiamante stesso. Gli strumenti di monitoraggio dei protocolli e le revisioni di audit a livello di wallet restano le azioni consigliate mentre viene indagata l'intera portata dell'incidente. Gli elementi osservabili in avanti sono il post-mortem completo di SlowMist, la conferma se siano stati colpiti wallet oltre i due identificati, e i movimenti on-chain dei 114,09 ETH accreditati all'indirizzo etichettato come exploit.