SlowMist: FlashLoopAdapter-kwetbaarheid leegt onderpand uit twee Safe multisig-wallets
Belangrijkste punten
- •SlowMist herleidde het incident tot een fout in FlashLoopAdapter, een component van derden, en niet tot een kwetsbaarheid in de kerncontracten of signeerlogica van Safe.
- •Een aanvaller benutte volgens de rapportage de adapterfout om onderpand uit twee afzonderlijke Safe multisig-wallets die de component hadden geïntegreerd, te onttrekken.
- •De huidige openbaarmaking mist bevestigde verliescijfers, transactiehashes, adressen van de aanvaller en een geverifieerde oorzaak op adapterniveau; alle claims worden uitsluitend aan SlowMist toegeschreven.
- •Een eerdere exploit met een loopmodule die aan Safe-wallets was gekoppeld, het Aave v3 Loop Safe Module-incident, leidde tot de diefstal van 114,09 ETH, wat aangeeft dat loop-achtige adapters een terugkerend aanvalsoppervlak zijn.
- •Adapters met gedelegeerde uitvoeringsrechten kunnen walletfondsen verplaatsen zonder de multisig-signeerworkflow te doorlopen; teams moeten daarom ongebruikte adaptermachtigingen beoordelen en intrekken als standaard operationele beveiliging.

Blockchainbeveiligingsbedrijf SlowMist heeft een fout geïdentificeerd in FlashAdapter, een component van derden die een aanvaller volgens de rapportage in staat stelde onderpand uit twee Safe multisig-wallets te leegten. De bevinding belicht een categorie integratierisico die buiten de kernmultisig-controles ligt die Safe biedt, en roept vragen op over hoe teams de adapters en modules beoordelen die ze aan hun wallets koppelen. Safe, voorheen bekend als Gnosis Safe, wordt in heel DeFi veel gebruikt voor treasurybeheer, waardoor fouten in aangesloten componenten een zorg zijn die verder reikt dan de rechtstreeks getroffen wallets.
Belangrijkste punten
- SlowMist schreef het incident toe aan een fout in FlashLoopAdapter, een adapter van derden — niet aan een kwetsbaarheid in Safe zelf.
- Een aanvaller benutte de fout om onderpand uit twee afzonderlijke Safe multisig-wallets te leegten.
- De gerapporteerde impact was verlies van onderpand; er zijn in de huidige openbaarmaking geen bevestigde verliescijfers, transactiehashes of adressen van de aanvaller beschikbaar.
Wat SlowMist rapporteerde
Volgens SlowMist bevond de kwetsbaarheid zich in FlashLoopAdapter, dat wordt omschreven als een adapter van derden in plaats van een native Safe-contract. De fout gaf een aanvaller een route om onderpand uit twee wallets die de component hadden geïntegreerd te onttrekken, terwijl de multisig-signeerlogica intact bleef.
Dat onderscheid is belangrijk omdat het het aanvalsoppervlak verschuift van de grondig gecontroleerde kern van Safe naar een perifere integratie. SlowMist wees op het leegten van onderpand als de gerapporteerde impact, maar de volledige technische oorzaak — inclusief eventuele specifieke call-paden, re-entrancy-vectoren of fouten in toegangscontrole — is in de huidige openbaarmaking niet bevestigd. Alle claims over het incident worden uitsluitend toegeschreven aan de gerapporteerde bevindingen van SlowMist. Die onbevestigde elementen — exacte verliescijfers, transactiehashes, adressen van de aanvaller en de oorzaak op adapterniveau — zijn de details om in elke vervolgopenbaarmaking uit te kijken, omdat ze de volledige omvang en werking van het incident vaststellen.
Een vergelijkbaar incident met een loopmodule die aan Safe-wallets was gekoppeld, leidde eerder tot de diefstal van 114,09 ETH bij de Aave v3 Loop Safe Module-exploit, wat illustreert dat loop-achtige adapters die met Safe-infrastructuur interageren een terugkerend aanvalsoppervlak in DeFi zijn geworden.
Waarom het risico van adapters van derden belangrijk is voor multisig-wallets
Safe multisig-wallets handhaven strenge signeringsdrempels en toegangscontroles op het walletniveau, maar die garanties gelden niet voor elk contract waarmee een wallet interactie heeft. Wanneer een team een adapter van derden toevoegt, ontvangt die adapter vaak gedelegeerde uitvoeringsrechten of toegang tot onderpand die naast — niet onder — de goedkeuringslaag van de multisig staan. In de praktijk kan een adapter met gedelegeerde rechten handelen met walletfondsen zonder de signeerworkflow van de multisig te doorlopen, en een fout in de adapter kan daardoor de operationele beveiliging omzeilen die de multisig zelf biedt.
Het FlashLoopAdapter-incident, zoals gerapporteerd door SlowMist, is een direct voorbeeld van deze blootstelling: naar verluidt werden de twee wallets getroffen niet omdat hun signeringsopzet was gecompromitteerd, maar omdat een aangesloten component een leegbare kwetsbaarheid introduceerde.
Overwegingen voor operationele beveiliging
Teams die Safe-wallets beheren, moeten elke module en adapter als een onafhankelijk beveiligingsperimeter behandelen en machtigingen, toegangsbereiken en auditstatus beoordelen voordat ze aan productiewallets worden gekoppeld. Nagaan welke contracten gedelegeerde toegang tot een wallet hebben en de machtigingen van adapters die niet langer actief worden gebruikt intrekken, is een basismaatregel die de impact beperkt als een component van derden later gebrekkig blijkt.
Dit is geen bevestigde remedie voor het specifieke FlashLoopAdapter-incident; het weerspiegelt de standaard DeFi-praktijk voor operationele beveiliging voor elke integratie die aan een multisig is gekoppeld. Aanvullende bronverwijzingen zijn opgenomen in het oorspronkelijke rapport.