NotizieCryptoSlowMist: una falla in FlashLoopAdapter prosciuga il collateral da due wallet multisig Safe

SlowMist: una falla in FlashLoopAdapter prosciuga il collateral da due wallet multisig Safe

Autore: DefiLiban·

Punti chiave

  • •SlowMist ha attribuito l'incidente a una falla in FlashLoopAdapter, un componente di terze parti, e non a una vulnerabilità dei contratti principali o della logica di firma di Safe.
  • •Un attaccante avrebbe sfruttato la falla dell'adattatore per estrarre collateral da due distinti wallet multisig Safe che avevano integrato il componente.
  • •La divulgazione attuale non include cifre di perdita confermate, hash di transazione, indirizzi dell'attaccante né una causa radice verificata a livello di adattatore, con tutte le affermazioni attribuite esclusivamente a SlowMist.
  • •Un precedente exploit che coinvolgeva un modulo di loop connesso a wallet Safe, l'incidente del Aave v3 Loop Safe Module, ha portato al furto di 114,09 ETH, indicando che gli adattatori di tipo loop rappresentano una superficie di attacco ricorrente.
  • •Gli adattatori che detengono diritti di esecuzione delegati possono muovere i fondi del wallet senza passare dal flusso di firma del multisig: i team dovrebbero quindi verificare e revocare i permessi inutilizzati come prassi standard di sicurezza operativa.
SlowMist: una falla in FlashLoopAdapter prosciuga il collateral da due wallet multisig Safe

La società di sicurezza blockchain SlowMist ha identificato una falla in FlashAdapter, un componente di terze parti che avrebbe consentito a un attaccante di prosciugare il collateral da due wallet multisig Safe. Il rilievo mette in luce una categoria di rischio di integrazione che si colloca al di fuori dei controlli multisig principali offerti da Safe, sollevando interrogativi su come i team verificano gli adattatori e i moduli che collegano ai propri wallet. Safe, già noto come Gnosis Safe, è ampiamente utilizzato in DeFi per la gestione delle tesorerie, rendendo le falle nei componenti connessi una preoccupazione che va oltre i wallet direttamente interessati.

Punti chiave

  • SlowMist ha attribuito l'incidente a una falla in FlashLoopAdapter, un adattatore di terze parti — non a una vulnerabilità di Safe in sé.
  • Un attaccante avrebbe sfruttato la falla per prosciugare il collateral da due wallet multisig Safe distinti.
  • L'impatto segnalato è stato la perdita di collateral; nella divulgazione attuale non sono disponibili cifre di perdita confermate, hash di transazione o indirizzi dell'attaccante.

Cosa ha riportato SlowMist

Secondo SlowMist, la vulnerabilità risiedeva in FlashLoopAdapter, descritto come un adattatore di terze parti anziché un contratto nativo di Safe. La falla avrebbe offerto a un attaccante un percorso per estrarre il collateral da due wallet che avevano integrato il componente, mentre la logica di firma multisig di Safe è rimasta intatta.

Questa distinzione è rilevante perché sposta la superficie di attacco dal nucleo di Safe, ben verificato tramite audit, verso un punto di integrazione periferico. SlowMist ha indicato il prosciugamento del collateral come impatto segnalato, ma la causa tecnica radice completa — inclusi eventualiorsi di chiamata specifici, vettori di reentrancy o guasti dei controlli di accesso — non è stata confermata nella divulgazione attuale. Tutte le affermazioni sull'incidente sono attribuite esclusivamente ai rilievi riportati da SlowMist. Questi elementi non confermati — cifre precise delle perdite, hash di transazione, indirizzi dell'attaccante e la causa radice a livello di adattatore — sono i dettagli da monitorare in eventuali divulgazioni successive, poiché definirebbero l'intera portata e le dinamiche dell'incidente.

Un incidente analogo riguardante un modulo di loop connesso a wallet Safe aveva precedentemente portato al furto di 114,09 ETH nell'exploit del Aave v3 Loop Safe Module, a dimostrazione del fatto che gli adattatori di tipo loop che interagiscono con l'infrastruttura Safe rappresentano una superficie di attacco ricorrente in DeFi.

Perché il rischio degli adattatori di terze parti è importante per i wallet multisig

I wallet multisig Safe applicano soglie di firma rigorose e controlli di accesso a livello di wallet, ma tali garanzie non si estendono a ogni contratto con cui il wallet interagisce. Quando un team aggiunge un adattatore di terze parti, questo spesso riceve diritti di esecuzione delegati o accesso al collateral che si colloca accanto — e non al di sotto — del livello di approvazione del multisig. Nella pratica, un adattatore che detiene diritti delegati può operare sui fondi del wallet senza passare dal flusso di firma del multisig, e una falla nell'adattatore può quindi aggirare la sicurezza operativa garantita dal multisig stesso.

L'incidente di FlashLoopAdapter, come riportato da SlowMist, è un esempio diretto di questa esposizione: i due wallet sarebbero stati colpiti non perché la loro configurazione di firma fosse stata compromessa, ma perché un componente connesso introduceva una vulnerabilità sfruttabile per prosciugare i fondi.

Considerazioni sulla sicurezza operativa

I team che gestiscono wallet Safe dovrebbero trattare ogni modulo e adattatore come un perimetro di sicurezza indipendente, esaminando permessi, ambiti di accesso e stato degli audit prima di collegarli ai wallet di produzione. Verificare quali contratti detengono accessi delegati a un wallet e revocare i permessi degli adattatori non più in uso è una misura di base che riduce il raggio d'impatto nel caso in cui un componente di terze parti risulti difettoso in seguito.

Non si tratta di una rimediazione confermata per lo specifico incidente di FlashLoopAdapter; riflette le pratiche standard di sicurezza operativa DeFi per qualsiasi integrazione connessa a un multisig. Ulteriori riferimenti alle fonti sono stati inclusi nel rapporto originale.