Waarschuwing van SlowMist: exploit in Aave v3 Loop Safe Module leidt tot verlies van 114,09 ETH
Belangrijkste punten
- •SlowMist meldde dat de Aave v3 Loop Safe Module is geëxploiteerd, waarbij het verlies wordt geschat op ongeveer 114,09 ETH.
- •De waarschuwing identificeert de Loop Safe Module, een Safe-walletuitbreiding die hefboomstrategieën met herhaalde leenrondes automatiseert, als doelwit en niet het kernprotocol voor leningen van Aave v3.
- •De aanvalsvector, het aantal getroffen wallets en de vraag of de kwetsbaarheid is verholpen, zijn niet bevestigd.
- •Het bedrag van 114,09 ETH is een eerste schatting die kan worden herzien naarmate on-chainforensisch onderzoek vordert.
- •SlowMist wees eerder op een kwetsbaarheid in FlashLoopAdapter die verband hield met het wegsluizen van onderpand uit Safe Wallets, wat wijst op een terugkerend patroon van exploits op moduleniveau.

Blockchainbeveiligingsbedrijf SlowMist heeft een waarschuwing uitgegeven waarin wordt gemeld dat de Aave v3 Loop Safe Module is geëxploiteerd, waarbij naar verluidt ongeveer 114,09 ETH is gestolen. De waarschuwing identificeert specifiek de Loop Safe Module als het doelwit, en niet het Aave v3-protocol als geheel.
SlowMist identificeert Loop Safe Module als doelwit van de exploit
SlowMist, een blockchainbeveiligingsbedrijf dat on-chainbedreigingen en protocolkwetsbaarheden monitort, publiceerde een beveiligingswaarschuwing waarin de Aave v3 Loop Safe Module als doelwit van de aanval wordt genoemd. Het bedrijf schatte het verlies op ongeveer 114,09 ETH.
Volgens de waarschuwing komt de diefstal specifiek voort uit een kwetsbaarheid in de Loop Safe Module. Dit onderdeel staat los van het kernprotocol voor leningen van Aave v3, en SlowMist beweert niet dat de bredere Aave v3-contracten zijn gecompromitteerd. Totdat een officiële projectcommunicatie het volledige aanvalsoppervlak verduidelijkt, moeten gebruikers de module en het onderliggende protocol als afzonderlijke risicogebieden beschouwen.
Het incident past in een breder patroon van gerichte exploits op moduleniveau binnen de DeFi-infrastructuur. SlowMist wees eerder op een kwetsbaarheid in FlashLoopAdapter die verband hield met het wegsluizen van onderpand uit Safe Wallets. Dat suggereert dat op loop gebaseerde adaptermodules een terugkerend aandachtspunt zijn geworden voor aanvallers die Safe-geïntegreerde Aave-posities onderzoeken.
Waarom het incident belangrijk is voor gebruikers van de Loop Module
Het gemelde verlies van ongeveer 114,09 ETH is geconcentreerd in de Loop Safe Module, een hulpmiddel waarmee gebruikers hefboomstrategieën met herhaalde leenrondes op Aave v3 kunnen automatiseren. Posities die via deze specifieke module worden aangehouden, hebben daardoor een ander risicoprofiel dan posities waarmee rechtstreeks op Aave v3 wordt gewerkt.
Safe-modules zijn aanvullende contracten die de functionaliteit van Safe-wallets uitbreiden. In dit geval automatiseert de Loop Safe Module de herhaalde stortings- en leenrondes die nodig zijn voor hefboomstrategieën, waarbij deze namens gebruikers worden uitgevoerd in plaats van dat elke stap handmatig moet worden ondertekend.
De waarschuwing van SlowMist bevestigt niet wat de aanvalsvector was, hoeveel wallets zijn getroffen of of de kwetsbaarheid is verholpen. Iedereen die de Aave v3 Loop Safe Module gebruikt, moet officiële communicatie van het relevante projectteam volgen en overwegen openstaande posities te controleren totdat er een post-mortem is gepubliceerd.
Incidenten die zich richten op modulaire DeFi-infrastructuur in plaats van op kerncontracten benadrukken ook de toenemende complexiteit van composable smart-contractrisico’s. Elke extra module in een stack introduceert een onafhankelijk aanvalsoppervlak. Daarom moeten beveiligingsbeoordelingen verder gaan dan het primaire protocol en alle integratielagen omvatten.
Wat u hierna in de gaten moet houden
Vroege details uit beveiligingswaarschuwingen veranderen vaak naarmate on-chainonderzoek vordert. Het door SlowMist gemelde bedrag van 114,09 ETH is een eerste schatting. Herzieningen van verliesramingen komen regelmatig voor zodra forensische analyses de volledige reeks getroffen transacties op Etherscan of vergelijkbare block explorers reconstrueren.
Belangrijke ontwikkelingen om te volgen zijn een officiële reactie van het projectteam achter de Loop Safe Module, voorgestelde maatregelen of een mogelijke pauze van het contract, en de vraag of onafhankelijke beveiligingsonderzoekers de omvang van de exploit bevestigen of herzien. Protocolteams die modulaire infrastructuur gebruiken, kunnen hun eigen Safe-module-integraties ook vergelijken met de kwetsbaarheidsmelding die volgt.
Voor context over het verloop van vergelijkbare kwetsbaarheden in Safe Wallet-modules biedt het eerdere rapport van SlowMist over de FlashLoopAdapter-kwetsbaarheid een vergelijkbare incidenttijdlijn. Teams die hefboomstrategieën op Aave v3 ontwikkelen, zouden deze waarschuwing moeten aangrijpen om hun eigen moduleconfiguraties te auditen zolang officiële richtlijnen nog uitblijven.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel advies of beleggingsadvies. Cryptocurrency- en digitale-activamarkten brengen aanzienlijke risico’s met zich mee. Doe altijd zelf onderzoek voordat u beslissingen neemt.