ニュース暗号資産SlowMist:FlashLoopAdapterの脆弱性により2つのSafeマルチシグウォレットから担保資産が流出

SlowMist:FlashLoopAdapterの脆弱性により2つのSafeマルチシグウォレットから担保資産が流出

著者: CoinWy·

重要ポイント

  • •担保資産の流出は、Safeのコアコントラクトではなく、サードパーティ製FlashLoopAdapterの欠陥に起因していた。
  • •攻撃者は2つの別々のSafeマルチシグウォレットを標的としており、アダプターを承認したあらゆるウォレットがこの欠陥の影響を受けうることを示している。
  • •Safeモジュールとして有効化されると、アダプターはウォレット自身の権限でトランザクションを開始でき、そのコード経由で保護された担保資産が露出した。
  • •本インシデントは、SlowMistが以前記録した114.09 ETHが関与したAave v3 Loop Safe Moduleの事例と類似しており、アダプターレベルのリスクパターンが繰り返されていることを示唆している。
  • •損失額、トランザクションハッシュ、所有者の身元は公表されておらず、インシデントの全容はSlowMistの完全な開示を待って未検証のままである。
SlowMist:FlashLoopAdapterの脆弱性により2つのSafeマルチシグウォレットから担保資産が流出

ブロックチェーンセキュリティ企業SlowMistは、FlashLoopAdapterと呼ばれるサードパーティコンポーネントの脆弱性により、攻撃者が2つのSafeマルチシグウォレットから担保資産を流出させたと報告しました。これにより、厳重に管理されたカストディ体制においても、外部アダプターがもたらしうるリスクへの懸念が改めて高まっています。

欠陥はサードパーティ製アダプターにあり、Safeのコアコントラクトにはなかった

SlowMistによると、エクスプロイトの発生源は、Safeマルチシグウォレットと併せて統合されていたサードパーティモジュールであるFlashLoopAdapterであり、Safeプロトコル自体の弱点ではありませんでした。同社は担保資産の流出を、Safeのコアコントラクトではなく、このアダプターの欠陥に直接帰属させています。

この区別は重要です。Safe(旧称Gnosis Safe)はマルチシグウォレットフレームワークとしてDeFi全体で広く利用されており、アダプターとコアプロトコルを混同すると、インシデントの範囲を誤って伝えることになります。

本報告は、SlowMistが以前から文書化してきたパターンにもっています。114.09 ETHが関与したAave v3 Loop Safe Moduleエクスプロイトに関する過去の警告において、同社は、Safeモジュールを通じて統合されたループ型フラッシュローン戦略がユーザーの担保資産を攻撃にさらしうることを指摘しました。FlashLoopAdapterのインシデントも、同種のアダプターレベルのリスクに分類されるようです。

このカテゴリーのループアダプターは、借入資金をレンディングポジションで繰り返し循環させるフラッシュローン戦略を自動化し、操作全体を単一のコントラクトに集約します。この集約こそが、アダプターのロジックの欠陥を、ウォレットが保有する担保資産への直接的なエクスポージャーへと変えるのです。

2つのSafeマルチシグウォレットはどのように担保資産を失ったのか

攻撃者は2つの別々のSafeマルチシグウォレットを標的とし、双方から担保資産を流出させました。複数の秘密鍵の署名をトランザクションの承認に必要とするSafeマルチシグウォレットは、単一鍵ウォレットよりも強固なセキュリティ保証を求めるDeFiユーザーやDAOに広く選ばれています。

本インシデントは、マルチシグ構造そのものでは、承認済みだが脆弱なモジュールやアダプターを経由して動作するエクスプロイトからは保護できないことを示しています。

そのメカニズムはSafeのモジュール設計に由来します。ウォレットの所有者は、ウォレットを通じてトランザクションを開始する常設の権限を付与された外部モジュールを有効化でき、FlashLoopAdapterのような戦略アダプターは通常、まさにこの種のモジュールとして組み込まれます。モジュールが一度承認されると、それを経由するトランザクションはウォレット自身の権限で実行されるため、マルチシグが保護する担保資産がモジュールのコード経由で到達可能になります。

SlowMistは、現時点の報告において、流出した具体的なトークン額、トランザクションハッシュ、ウォレット所有者の身元を明らかにしていません。これらの詳細がオンチェーンで確認されていないため、損失額を米ドルで特定することはできません。検証済みのオンチェーンデータを求める読者は、SlowMistの公式発表を注視し、全詳細が公表され次第、トランザクションの主張をEtherscanと突き合わせて確認すべきです。

Safeウォレットユーザーにとってこのインシデントが重要な理由

核心的な教訓は依存リスクです。Safeウォレットのセキュリティモデルは、それと連携する権限を持つモジュールやアダプターの強さに左右されます。厳格な監査を受けていないサードパーティ製アダプターは、基盤となるSafeコントラクトが堅牢であっても、攻撃対象領域をもたらしうるのです。

この種のモジュールレベルのエクスプロイトは仮定の話ではありません。SlowMistが以前指摘したAave v3 Loop Safe Moduleの事例では114.09 ETHが関与し、アダプターのロジックに欠陥がある場合、Safeモジュールを通じて実行されるループ戦略が操作されうることが実証されました。FlashLoopAdapterのインシデントは、同じアーキテクチャ上のを狙った別のアダプターによって、このパターンが繰り返されたことを示唆しています。

重要なポイント

  • サードパーティ製アダプターには独立したリスクがあります。付属モジュールが個別に監査されていない場合、Safeプロトコルの審査だけでは不十分です。
  • 複数のウォレットが影響を受けました。本インシデントは単一ユーザーに限定されておらず、FlashLoopAdapterを承認したすべてのSafeウォレットで悪用可能であったことを示唆しています。
  • SlowMistの完全な開示を待ちましょう。損失額やトランザクションの詳細は公開時点で独立検証されていません。範囲について結論を出す前に、SlowMistの公式事後報告を参照してください。

SlowMistがトランザクションレベルの証拠を含む完全なインシデントレポートを公表するまで、FlashLoopAdapterエクスプロイトの全体規模は未確認のままです。フラッシュローンまたはループアダプターを承認したことのあるSafeウォレットユーザーは、モジュール権限を見直し、SlowMistの勧告で対応ガイダンスを確認すべきです。

免責事項:本記事は情報提供のみを目的としており、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前には必ずご自身で調査を行ってください。