SlowMist警告:Aave v3 Loop Safe Moduleのエクスプロイトで114.09 ETHが流出
重要ポイント
- •SlowMistは、Aave v3のLoop Safe Moduleがエクスプロイトされ、損失額は約114.09 ETHと推定されると報告しました。
- •警告は、レバレッジ付きループ戦略を自動化するSafeウォレットのアドオンであるLoop Safe Moduleを、Aave v3のコアレンディングプロトコルではなく標的として特定しています。
- •攻撃ベクトル、影響を受けたウォレットの数、脆弱性が修正済みかどうかは確認されていません。
- •114.09 ETHという数値は初期推定値であり、オンチェーンのフォレンジック分析の進展に伴って修正される可能性があります。
- •SlowMistは以前、Safeウォレットの担保流出に関連するFlashLoopAdapterの脆弱性を指摘しており、モジュールレベルのエクスプロイトが繰り返される傾向を示しています。

ブロックチェーンセキュリティ企業SlowMistは、Aave v3のLoop Safe Moduleがエクスプロイトされ、約114.09 ETHが盗まれたと報告する警告を発しました。この警告は、Aave v3プロトコル全体ではなく、Loop Safe Moduleを標的となったコンポーネントとして具体的に特定しています。
SlowMistがLoop Safe Moduleをエクスプロイトの標的と特定
オンチェーンの脅威やプロトコルの脆弱性を監視するブロックチェーンセキュリティ企業であるSlowMistは、Aave v3のLoop Safe Moduleを攻撃の標的とするセキュリティ警告を公開しました。同社は推定損失額を約114.09 ETHとしています。
警告によると、盗難は特にLoop Safe Moduleの脆弱性に起因するものです。このコンポーネントはAave v3のコアレンディングプロトコルとは別個のものあり、SlowMistはより広範なAave v3コントラクトが侵害されたとは主張していません。公式のプロジェクトからの発表が攻撃対象領域の全体を明らかにするまで、ユーザーは当該モジュールと基盤プロトコルを別々のスコープとして扱うべきです。
本インシデントは、DeFiインフラ全体で見られる標的型のモジュールレベルのエクスプロイトというより広い傾向に合致します。SlowMistは以前、Safeウォレットの担保流出に関連するFlashLoopAdapterの脆弱性を指摘しており、ループ型アダプターモジュールがSafeと連携したAaveポジションを探る攻撃者の繰り返しの標的になっていることを示唆しています。
Loop Moduleユーザーにとって本インシデントが重要な理由
報告された約114.09 ETHの損失は、Aave v3上でレバレッジ付きループ戦略を自動化できるツールであるLoop Safe Moduleに集中しています。したがって、この特定のモジュールを通じて保有されるポジションは、Aave v3で直接操作されるポジションとは異なるリスクプロファイルを持ちます。
Safeモジュールは、Safeウォレットの機能を拡張するアドオンコントラクトです。今回の場合、Loop Safe Moduleはレバレッジループ戦略に必要な供給・借入サイクルの反復を自動化し、各ステップを手動で署名する必要なくユーザーに代わって実行します。
SlowMistの警告は、攻撃ベクトル、影響を受けたウォレットの数、脆弱性が修正済みかどうかを確認していません。Aave v3 Loop Safe Moduleを利用しているユーザーは、関係するプロジェクトチームの公式発表を注視し、事後検証が公開されるまでオープンポジションの見直しを検討すべきです。
コアコントラクトではなくモジュール型DeFiインフラを狙ったインシデントは、合成可能なスマートコントラクトリスクの複雑化をも浮き彫りにしています。スタック内の追加モジュールはそれぞれ独立した攻撃対象領域をもたらすため、セキュリティレビューは主要プロトコルを超えてすべての統合レイヤーに及ぶ必要があります。
今後注目すべきポイント
セキュリティ警告の初期の詳細は、オンチェーン調査の進展に伴って頻繁に変わります。SlowMistが報告した114.09 ETHという数値は初期推定値であり、フォレンジック分析がEtherscanなどのブロックエクスプローラーで影響を受けた取引の全シーケンスを復元すれば、損失評価の修正は珍しくありません。
注視すべき主な動向には、Loop Safe Moduleプロジェクトチームからの公式対応、提案される可能性のある緩和策やコントラクトの一時停止、独立系セキュリティ研究者がエクスプロイトの範囲を確認または修正するかどうかが含まれます。合成可能なインフラを運用するプロトコルチームも、今後の脆弱性開示と照らし合わせて自社のSafeモジュール統合を検証することが望まれます。
同様のSafeウォレットモジュールの脆弱性がどのように展開したかを理解する文脈として、FlashLoopAdapterの脆弱性に関するSlowMistの以前の報告が類似のインシデント時系列を提供しています。Aave v3上でループ戦略を構築するチームは、公式ガイダンスが待たれる間も、この警告を自社のモジュール構成を監査するきっかけとして捉えるべきです。
免責事項:本記事は情報提供のみを目的としたものであり、金融または投資助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前に必ずご自身で調査を行ってください。