Alert SlowMist: Wykorzystanie luki w Aave v3 Loop Safe Module kosztowało 114,09 ETH
Najważniejsze informacje
- •SlowMist poinformował o wykorzystaniu luki w Aave v3 Loop Safe Module, z szacowanymi stratami około 114,09 ETH.
- •Alert wskazuje Loop Safe Module, dodatek do portfela Safe automatyzujący lewarowane strategie pętlowe, jako cel ataku, a nie podstawowy protokół pożyczkowy Aave v3.
- •Wektor ataku, liczba dotkniętych portfeli oraz to, czy podatność została załatana, nie zostały potwierdzone.
- •Kwota 114,09 ETH to wstępny szacunek, który może zostać zrewidowany w miarę postępu analizy kryminalnej on-chain.
- •SlowMist wcześniej sygnalizował lukę we FlashLoopAdapter związaną z utratą zabezpieczeń w portfelach Safe, co wskazuje na powtarzający się wzorzec ataków na poziomie modułów.

Firma zajmująca się bezpieczeństwem blockchain SlowMist wydała alert informujący o wykorzystaniu luki w module Aave v3 Loop Safe Module, z kradzieżą około 114,09 ETH. Alert wskazuje konkretnie Loop Safe Module jako zaatakowany komponent, a nie protokół Aave v3 jako całość.
SlowMist wskazuje Loop Safe Module jako cel ataku
SlowMist, firma zajmująca się bezpieczeństwem blockchain, monitorująca zagrożenia on-chain i podatności protokołów, opublikowała alert bezpieczeństwa wymieniający Aave v3 Loop Safe Module jako cel ataku. Firma oszacowała straty na około 114,09 ETH.
Zgodnie z alertem kradzież wynika z podatności konkretnie w Loop Safe Module. Komponent ten jest odrębny od podstawowego protokołu pożyczkowego Aave v3, a SlowMist nie twierdzi, że szersze kontrakty Aave v3 zostały skompromitowane. Do czasu wyjaśnienia przez oficjalny komunikat projektu pełnej powierzchni ataku użytkownicy powinni traktować moduł i podstawowy protokół jako oddzielne obszary.
Incydent wpisuje się w szerszy wzorzec celowanych ataków na poziomie modułów w infrastrukturze DeFi. SlowMist wcześniej sygnalizował lukę we FlashLoopAdapter związaną z utratą zabezpieczeń w portfelach Safe, co sugeruje, że moduły adapterowe oparte na pętlach stały się powtarzającym się celem atakujących badających pozycje Aave zintegrowane z Safe.
Dlaczego incydent ma znaczenie dla użytkowników modułu Loop
Zgłoszona strata około 114,09 ETH koncentruje się w Loop Safe Module, narzędziu umożliwiającym użytkownikom automatyzację lewarowanych strategii pętlowych na Aave v3. Pozycje utrzymywane za pośrednictwem tego konkretnego modułu wiążą się zatem z innym profilem ryzyka niż pozycje obsługiwane bezpośrednio na Aave v3.
Moduły Safe to kontrakty dodatkowe rozszerzające funkcjonalność portfeli Safe. W tym przypadku Loop Safe Module automatyzuje powtarzające się cykle dostaw i pożyczek wymagane przez lewarowane strategieętlowe, wykonując je w imieniu użytkowników zamiast wymagać ręcznego podpisywania każdego kroku.
Alert SlowMist nie potwierdza wektora ataku, liczby dotkniętych portfeli ani tego, czy podatność została załatana. Każdy korzystający z Aave v3 Loop Safe Module powinien monitorować oficjalne komunikaty odpowiedniego zespołu projektu i rozważyć przegląd otwartych pozycji do czasu opublikowania analizy powyłamowej.
Incydenty celujące w modułową infrastrukturę DeFi, a nie w kontrakty podstawowe, podkreślają również rosnącą złożoność ryzyka kompozycyjnych inteligentnych kontraktów. Każdy dodatkowy moduł w stosie wprowadza niezależną powierzchnię ataku, co oznacza, że przeglądy bezpieczeństwa muszą wykraczać poza podstawowy protokół na każdą warstwę integracji.
Na co zwracać uwagę dalej
Szczegóły wczesnych alertów bezpieczeństwa często się zmieniają w miarę postępu śledztw on-chain. Kwota 114,09 ETH zgłoszona przez SlowMist to wstępny szacunek, a zrewidowane oceny strat są częste, gdy analiza kryminalistyczna odtworzy pełną sekwencję dotkniętych transakcji na Etherscan lub równoważnych eksploratorach bloków.
Kluczowe wydarzenia do obserwacji obejmują oficjalną odpowiedź zespołu projektu Loop Safe Module, wszelkie proponowane środki zaradcze lub wstrzymanie kontraktów oraz to, czy niezależni badacze bezpieczeństwa potwierdzą lub zrewidują zakres wykorzystania luki. Zespoły protokołów prowadzące infrastrukturę kompozycyjną mogą również chcieć zweryfikować własne integracje modułów Safe w kontekście nadchodzącego ujawnienia podatności.
Dla porównania, jak przebiegały podobne podatności modułów portfela Safe, wcześniejszy raport SlowMist o luce we FlashLoopAdapter przedstawia porównywalną oś czasu incydentu. Zespoły budujące strategie pętlowe na Aave v3 powinny potraktować ten alert jako bodziec do audytu własnych konfiguracji modułów, dopóki oficjalne wytyczne pozostają w toku.
Zastrzeżenie: Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych niosą znaczne ryzyko. Zawsze przeprowadzaj własne badania przed podjęciem decyzji.