SlowMist:FlashLoopAdapterの欠陥により2つのSafeマルチシグウォレットから担保資産が流出
重要ポイント
- •SlowMistは今回のインシデントを、Safeのコアコントラクトや署名ロジックの脆弱性ではなく、サードパーティ製コンポーネント「FlashLoopAdapter」の欠陥に起因するとした。
- •攻撃者はこのアダプターの欠陥を悪用し、当該コンポーネントを統合していた別々の2つのSafeマルチシグウォレットから担保資産を引き出したと報じられている。
- •今回の開示には確定した損失額、トランザクションハッシュ、攻撃者アドレス、検証済みのアダプターレベルの根本原因が含まれておらず、すべての主張はSlowMistのみに帰属する。
- •Safeウォレットに接続されたループモジュールに関する過去の悪用事件であるAave v3 Loop Safe Moduleインシデントでは114.09 ETHが盗まれており、ループ型アダプターが繰り返し発生する攻撃対象であることを示している。
- •委任実行権限を持つアダプターはマルチシグの署名ワークフローを経由せずにウォレットの資金を動かせるため、チームは未使用のアダプター権限を確認・取り消すという標準的な運用セキュリティを実践すべきである。

ブロックチェーンセキュリティ企業SlowMistは、サードパーティ製コンポーネント「FlashLoopAdapter」に存在する欠陥を特定した。この欠陥により、攻撃者が2つのSafeマルチシグウォレットから担保資産を流出させることが可能だったと報じられている。この発見は、Safeが提供するコアのマルチシグ管理機能の外側にある統合リスクの一種を浮き彫りにしており、チームがウォレットに接続するアダプターやモジュールをどのように審査すべきかという疑問を投げかけている。Safe(旧Gnosis Safe)はDeFi全体で財務管理に広く利用されており、接続されたコンポーネントの欠陥は、直接影響を受けたウォレットを超えた懸念事項となっている。
主なポイント
- SlowMistは今回のインシデントを、Safe自体の脆弱性ではなく、サードパーティ製アダプター「FlashLoopAdapter」の欠陥に起因するとした。
- 攻撃者はこの欠陥を悪用し、別々の2つのSafeマルチシグウォレットから担保資産を流出させた。
- 報告された影響は担保資産の損失。今回の開示では、確定した損失額、トランザクションハッシュ、攻撃者アドレスは公表されていない。
SlowMistの報告内容
SlowMistによると、脆弱性はFlashLoopAdapterに存在し、同社はこれをネイティブのSafeコントラクトではなくサードパーティ製アダプターと説明している。この欠陥により、攻撃者は当該コンポーネントを統していた2つのウォレットから担保資産を引き出す経路を得たが、Safeのマルチシグ署名ロジックは無傷のままだった。
この区別が重要なのは、攻撃対象領域がSafeの十分に監査されたコアから、周辺的な統合ポイントへと移るからだ。SlowMistは報告された影響を担保資産の流出としているが、具体的な呼び出し経路、リエントランシー攻撃ベクトル、アクセス制御の不備を含む技術的な根本原因の全体は、今回の開示では確認されていない。インシデントに関するすべての主張は、SlowMistの報告した調査結果にのみ帰属する。正確な損失額、トランザクションハッシュ、攻撃者アドレス、アダプターレベルの根本原因といった未確認の要素は、インシデントの全体像と仕組みを確定させるものとして、今後の追加開示で注目すべき点だ。
Safeウォレットに接続されたループモジュールに関する同様のインシデントとして、過去にAave v3 Loop Safe Moduleの悪用事件で114.09 ETHが盗まれており、Safeインフラと連携するループ型アダプターがDeFiにおける繰り返し発生する攻撃対象となっていることを示している。
サードパーティ製アダプターリスクがマルチシグウォレットにとって重要な理由
Safeマルチシグウォレットはウォレットレイヤーで強力な署名閾値とアクセス制御を強制するが、その保証はウォレットがやり取りするすべてのコントラクトに及ぶわけではない。チームがサードパーティ製アダプターを追加する際、そのアダプターは多くの場合、マルチシグの承認レイヤーの下ではなく、それと並行する委任実行権限や担保資産へのアクセス権を取得する。実際には、委任権限を持つアダプターはマルチシグの署名ワークフローを経由せずにウォレットの資金を操作でき、そのためアダプターの欠陥はマルチシグ自体が提供する運用セキュリティを迂回しうる。
SlowMistが報告したFlashLoopAdapterのインシデントは、このリスクへの直接的な例である。報道によれば、2つのウォレットが影響を受けたのは署名設定が危殆化したためではなく、接続されたコンポーネントが流出可能な脆弱性を持っていたためだ。
運用セキュリティ上の考慮事項
Safeウォレットを運用するチームは、すべてのモジュールとアダプターを独立したセキュリティ境界として扱い、本番ウォレットに接続する前に権限、アクセス範囲、監査状況を確認すべきである。どのコントラクトがウォレットへの委任アクセスを保持しているかを確認し、使用されなくなったアダプターの権限を取り消すことは、サードパーティ製コンポーネントに欠陥が見つかった場合の被害範囲を縮小する基本的な対策である。
これはFlashLoopAdapterの具体的なインシデントに対する確定した解決策ではなく、マルチシグに接続されるあらゆる統合に対する標準的なDeFi運用セキュリティ慣行を反映したものである。追加のソース参照はオリジナルのレポートに含まれていた。