SlowMist: kwetsbaarheid in FlashLoopAdapter zorgt voor leeglopen van onderpand uit twee Safe-multisig wallets
Belangrijkste punten
- •Het onttrekken van onderpand was het gevolg van een fout in de externe FlashLoopAdapter, en niet van de kerncontracten van Safe.
- •Twee afzlijke Safe-multisig wallets werden door de aanvaller getroffen, wat aangeeft dat de fout elke wallet kon treffen die de adapter had geautoriseerd.
- •Eenmaal ingeschakeld als Safe-module kon de adapter transacties initiëren met de autoriteit van de wallet zelf, waardoor beschermd onderpand bereikbaar werd via het codepad van de adapter.
- •Het incident volgt op een soortgelijke eerdere exploit die SlowMist documenteerde, het geval van de Aave v3 Loop Safe Module waarbij 114,09 ETH betrokken was, wat suggereert dat het patroon van risico op adapterniveau zich herhaalt.
- •Specifieke verliesbedragen, transactiehashes en identiteiten van eigenaren zijn niet vrijgegeven, waardoor de volledige omvang van het incident ongeverifieerd blijft in afwachting van de volledige openbaarmaking door SlowMist.

Blockchainbeveiligingsbedrijf SlowMist heeft gemeld dat een kwetsbaarheid in een extern component genaamd FlashLoopAdapter een aanvaller in staat stelde onderpand uit twee Safe-multisig wallets te onttrekken, wat de zorgen over de risico's die externe adapters kunnen introduceren in verder goed beveiligde bewaaroplossingen opnieuw doet toenemen.
Fout zit in externe adapter, niet in de kerncontracten van Safe
Volgens SlowMist is het exploit ontstaan in de FlashLoopAdapter, een externe module die naast Safe-multisig wallets is geïntegreerd, en niet in een zwakte van het Safe-protocol zelf. Het bedrijf schreef het onttrekken van het onderpand rechtstreeks toe aan een fout in die adapter, en niet aan de kerncontracten van Safe.
Dit onderscheid is belangrijk omdat Safe, het multisig-walletframework dat voorheen bekend stond als Gnosis Safe, veel wordt gebruikt binnen DeFi, en het verwarren van de adapter met het kernprotocol de reikwijdte van het incident zou vertekenen.
Het rapport volgt tevens een patroon dat SlowMist eerder heeft gedocumenteerd. In een eerdere waarschuwing over de Aave v3 Loop Safe Module-exploit waarbij 114,09 ETH betrokken was, beschreef het bedrijf hoe op looping gebaseerde flash loan-strategieën die via Safe-modules zijn geïntegreerd, het onderpand van gebruikers aan aanvallen konden blootstellen. Het FlashLoopAdapter-incident lijkt binnen dezelfde categorie van risico's op adapterniveau te vallen.
Loop-adapters in deze categorie automatiseren een flash loan-strategie die geleende fondsen herhaaldelijk door een leningpositie laat circuleren, waarbij de gehele operatie in één contract wordt geconcentreerd. Juist die concentratie maakt een defect in de logica van de adapter tot directe blootstelling van het onderpand dat een wallet aanhoudt.
Hoe twee Safe-multisig wallets onderpand verloren
De aanvaller richtte zich op twee afzonderlijke Safe-multisig wallets en onttrok aan beide onderpand. Safe-multisig wallets, die meerdere privésleutelhandtekeningen vereisen om transacties te autoriseren, zijn een veelgebruikte keuze voor DeFi-gebruikers en DAO's die sterkere zekerheden zoeken dan een wallet met één sleutel kan bieden.
Het incident toont aan dat de multisig-uur zelf geen bescherming biedt tegen exploits die via een geautoriseerde maar kwetsbare module of adapter werken.
Het mechanisme volgt uit het modulaire ontwerp van Safe: wallet-eigenaren kunnen externe modules inschakelen die permanent gemachtigd zijn om transacties via de wallet te initiëren, en strategie-adapters zoals FlashLoopAdapter worden doorgaans precies als dit soort module gekoppeld. Zodra een module is geautoriseerd, worden transacties die erdoorheen lopen uitgevoerd met de autoriteit van de wallet zelf, waardoor het onderpand dat de multisig beschermt bereikbaar wordt via het codepad van de module.
SlowMist heeft in de beschikbare berichtgeving geen specifieke tokenbedragen, transactiehashes of de identiteiten van de wallet-eigenaren vrijgegeven. Zonder on-chain bevestiging van die details kan geen dollarbedrag aan het verlies worden toegekend. Lezers die geverifieerde on-chain gegevens zoeken, moeten de officiële openbaarmakingen van SlowMist volgen en transactieclaims met Etherscan controleren zodra volledige details zijn gepubliceerd.
Waarom het incident belangrijk is voor Safe-walletgebruikers
De kernles is afhankelijkheidsrisico. Het beveiligingsmodel van een Safe-wallet is slechts zo sterk als de modules en adapters die gemachtigd zijn ermee te interageren. Een externe adapter die niet rigoureus is gecontroleerd kan een aanvalsoppervlak introduceren, zelfs wanneer de onderliggende Safe-contracten deugdelijk zijn.
Exploits op moduleniveau van dit soort zijn niet theoretisch. Het eerdere geval van de Aave v3 Loop Safe Module dat SlowMist signaleerde, betrof 114,09 ETH en toonde aan dat loopingsstrategieën die via Safe-modules worden uitgevoerd gemanipuleerd kunnen worden wanneer de adapterlogica fouten bevat. Het FlashLoopAdapter-incident suggereert dat het patroon zich heeft herhaald met een andere adapter gericht op dezelfde architectonische zwakte.
Belangrijkste conclusies
- Externe adapters vormen een onafhankelijk risico. Het beoordelen van het Safe-protocol is niet voldoende als gekoppelde modules niet afzonderlijk zijn gecontroleerd.
- Twee wallets waren getroffen. Het incident was niet beperkt tot één gebruiker, wat suggereert dat de fout exploiteerbaar was in elke Safe-wallet die de FlashLoopAdapter had geautoriseerd.
- Wacht op de volledige openbaarmaking van SlowMist. Specifieke verliescijfers en transactiedetails zijn bij publicatie niet onafhankelijk geverifieerd. Vertrouw op het officiële post-mortemrapport van SlowMist voordat u conclusies trekt over de reikwijdte.
Totdat SlowMist een volledig incidentrapport met bewijs op transactieniveau publiceert, blijft de volledige omvang van de FlashLoopAdapter-exploit onbevestigd. Safe-walletgebruikers die een flash loan- of loop-adapter hebben geautoriseerd, wordt geadviseerd hun modulemachtigingen te herzien en de adviezen van SlowMist te raadplegen voor herstelrichtlijnen.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Markten voor cryptovaluta en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd eigen onderzoek voordat u beslissingen neemt.