SlowMist attribuisce il drenaggio di collateral dai wallet Safe a un difetto di FlashLoopAdapter, non ai contratti multisig principali
Punti chiave
- •SlowMist ha attribuito il drenaggio di collateral da due wallet multisig Safe a una vulnerabilità nel componente di terze parti FlashLoopAdapter anziché ai contratti multisig principali di Safe.
- •L'esatto importo perduto, l'identità dell'attaccante e la cronologia precisa dell'incidente non sono stati confermati nelle fonti disponibili.
- •Gli adapter di terze parti ereditano il permesso di interagire con gli asset detenuti nel wallet, ampliando la superficie di attacco oltre i contratti auditati di Safe stessa.
- •Il difetto segnalato riguarda specificamente FlashLoopAdapter e le prove attuali nonano che tutti i deployment di wallet Safe o le integrazioni di adapter siano compromessi.
- •Si consiglia ai team che operano adapter flash-loan loop con wallet Safe che detengono collateral di auditare i permessi di integrazione, revocare le approvazioni non necessarie e monitorare gli avvisi di sicurezza ufficiali.

La società di sicurezza blockchain SlowMist ha attribuito il drenaggio di collateral da due wallet multisig Safe a una vulnerabilità in un componente di terze parti noto come FlashLoopAdapter, affermando che il difetto si trova al di fuori dell'infrastruttura principale dei wallet Safe. Il rilievo sposta l'attenzione dai contratti multisig ampiamente utilizzati agli strumenti periferici collegati ad essi.
Cosa ha riportato SlowMist sul difetto di FlashLoopAdapter
Secondo SlowMist, la vulnerabilità non si trovava nel contratto multisig principale di Safe ma in un adapter di terze parti denominato FlashLoopAdapter, e la società ha attribuito direttamente la perdita di collateral a quel componente, collocando la causa principale al di fuori dell'infrastruttura primaria dei wallet. Due wallet multisig Safe sono stati identificati come interessati, con il collateral drenato a causa del difetto segnalato.
SlowMist non ha, nelle informazioni disponibili, confermato l'esatto importo in dollari o in token perduto, l'identità dell'attaccante né la cronologia precisa dell'incidente. In un caso comparabile, CryptoSlate ha riferito che hacker hanno sfruttato uno strumento di terze parti legato ad Aave per rubare 114 ETH, illustrando un pattern ricorrente di exploit di adapter periferici che prendono di mira infrastrutture adiacenti al DeFi.
Cosa il rapporto conferma e cosa no
L'attribuzione di SlowMist si concentra su FlashLoopAdapter come componente difettoso. Il rapporto, così come disponibile, non qualifica l'incidente come un fallimento della logica di firma multisig di Safe o della sua architettura del modulo guardian. Le affermazioni sul percorso di exploit specifico, sulle versioni di deployment interessate o sullo stato delle patch restano non confermate in attesa delle indicazioni ufficiali di rimedio dai team di progetto competenti.
Perché il rischio degli adapter di terze parti è importante per i wallet multisig Safe
I wallet multisig Safe sono ampiamente utilizzati nei protocolli DeFi per custodire il collateral, gestire gli asset di tesoreria ed eseguire transazioni di governance. I design multisig richiedono più chiavi autorizzate per approvare ogni transazione, così che nessuna singola chiave compromessa possa spostare fondi da sola. Quando i team integrano adapter di terze parti, quei componenti ereditano il permesso di interagire con gli asset detenuti nel wallet, ampliando la di attacco oltre ciò che i contratti auditati di Safe stessa coprono.
Il caso FlashLoopAdapter, come descritto da SlowMist, dimostra che un difetto in un'integrazione periferica può essere sufficiente per drenare il collateral anche quando la logica multisig sottostante è solida. I ricercatori di sicurezza hanno segnalato ripetutamente questo pattern: in uno stack DeFi componibile, l'anello più debole è raramente il protocollo principale. I team che gestiscono wallet di alto valore che hanno integrato strumenti adapter simili dovrebbero considerare il rapporto come uno spunto per una revisione immediata dei permessi, una considerazione altrettanto rilevante per qualsiasi protocollo che monitori la propria esposizione a strumenti di terze parti con accesso elevato agli asset del wallet.
Limiti di portata
Il difetto segnalato riguarda specificamente FlashLoopAdapter. Non vi sono basi nelle prove attuali per qualificare come compromessi tutti i deployment di wallet Safe o tutte le integrazioni di adapter. I team che non utilizzano FlashLoopAdapter dovrebbero comunque auditare i propri permessi di integrazione di terze parti come buona pratica generale.
Cosa possono verificare i team di wallet e protocolli dopo il rapporto
Il rapporto stabilisce che SlowMist attribuisce il drenaggio di collateral a un difetto di FlashLoopAdapter, un componente di terze parti, anziché ai contratti multisig principali di Safe, e che due wallet multisig Safe sono stati riportati come interessati, mentre gli importi della perdita e un percorso di exploit confermato non sono stati verificati nelle fonti disponibili. I team che utilizzano adapter di terze parti con wallet Safe che detengono collateral dovrebbero auditare i permessi di integrazione e monitorare i canali ufficiali di progetto per le indicazioni di rimedio.
Priorità di revisione immediate
Qualsiasi team che gestisca un multisig Safe che ha integrato FlashLoopAdapter o adapter flash-loan loop simili — strumenti generalmente utilizzati per automatizzare cicli ripetuti di collateralizzazione e prestito sui protocolli di lending — dovrebbe auditare quali permessi quei contratti detengono sugli asset del wallet, revocare le approvazioni non necessarie e confrontare gli indirizzi dei contratti con i rilievi pubblicati da SlowMist quando sarà disponibile una divulgazione completa. Per passi di rimedio verificati, i team dovrebbero seguire direttamente i canali ufficiali di SlowMist e gli avvisi di sicurezza dell'ecosistema Safe anziché affidarsi a riassunti secondari.
La lezione più ampia si estende alla gestione delle tesorerie di creator e protocolli: man mano che l'infrastruttura DeFi diventa più componibile, la postura di sicurezza di un wallet multisig è forte solo quanto l'integrazione meno auditata che consente. I team di protocollo che gestiscono tesorerie on-chain o pool di collateral dovrebbero istituire una routine di revisione dei permessi degli adapter, indipendentemente dal fatto che un incidente specifico sia stato segnalato sul loro stack. Gli eventi di sicurezza in questa categoria, come monitorati dalla comunità di ricerca sulla sicurezza Web3, indicano costantemente le integrazioni di terze parti come punto di ingresso anziché fallimenti del protocollo principale.
Disclaimer: Questo articolo ha solo scopo informativo e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuare sempre le proprie ricerche prima di prendere decisioni.