Włamanie do zewnętrznego modułu Aave v3 Loop Safe wyciekło 114,09 ETH, informuje SlowMist
Najważniejsze informacje
- •Eksploit FlashLoopAdapter, zewnętrznego modułu Safe zbudowanego na infrastrukturze pożyczkowej Aave V3, skradł około 114,09 ETH — warte około 308 696 USD w tamtym momencie — w sieci Ethereum 1 października 2026 roku.
- •SlowMist przypisało naruszenie fałszowalnej weryfikacji autoryzacji w funkcjach open() i close() modułu, którą mógł ominąć fałszywy kontrakt implementujący interfejs ISafe, podszywając się pod portfel.
- •Dotknięte zostały dwa portfele wielopodpisowe Safe; atakujący wypłacił 1 306,4823 weETH z Aave i spłacił 1 335,2558 WETH, po czym skierował środki netto na adres oznaczony przez Etherscan jako "Aave V Loop Exploiter 1".
- •Założyciel Aave Stani Kulechov potwierdził 2 października 2026 roku, że kontrakty rdzeniowe Aave V3 nie zostały naruszone, ponieważ eksploatowanym komponentem był zewnętrzny adapter, a nie protokół samego Aave.
- •Pełne post-mortem nie zostało jeszcze opublikowane, a wpływ na inne portfele poza dwoma zidentyfikowanymi pozostaje niepotwierdzony.

Eksploit bezpieczeństwa wymierzony w zewnętrzny moduł Aave v3 Loop Safe doprowadził 1 października 2026 roku do kradzieży około 114,09 ETH. Dane blockchain potwierdzają dokładny transfer 114,096151469674448809 ETH o wartości 308 696,27 USD w chwili realizacji. Incydent miał miejsce w sieci Ethereum. Firma zajmująca się bezpieczeństwem blockchain SlowMist wydała alert, wskazując jako podatny komponent FlashLoopAdapter — niestandardowy moduł Safe zbudowany wokół infrastruktury pożyczkowej Aave V3. Moduły Safe to rozszerzenia aktywne na życzenie, które po włączeniu uzyskują uprawnienie do wykonywania transakcji w imieniu portfela wielopodpisowego — taka architektura sprawia, że bezpieczeństwo środków zależy od kodu autoryzacji każdego z modułów.
Co zgłosiła firma SlowMist
Alert bezpieczeństwa SlowMist przypisał lukę logice autoryzacji w funkcjach open() i close() modułu FlashLoopAdapter, które do weryfikacji wywołujących opierały się na ISafe(msg.sender).isModuleEnabled(address(this)). W prawidłowej konfiguracji Safe ta funkcja sprawdza własny, zapisany na łańcuchu rejestr włączonych modułów portfela; gdy wywołujący dostarcza podrobioną implementację interfejsu, odpowiedź odzwierciedla twierdzenie atakującego, a nie rzeczywisty stan portfela. Zgodnie z alertem, ta weryfikacja może zostać sfałszowana przez kontrakt implementujący interfejs ISafe bez bycia rzeczywistym wdrożeniem Safe, co pozwala atakującemu podszyć się pod portfel i wywołać nieautoryzowane transfery środków.
Dotknięte zostały dwa portfele wielopodpisowe Safe, według raportu The Crypto Times opublikowanego 2 października 2026 roku. Transakcja na łańcuchu, zarejestrowana o 15:08:47 UTC, wypłaciła 1 306,4823 weETH z Aave i spłaciła 1 335,2558 WETH do Aave: Ethereum WETH V3, a uzyskane ETH netto trafiły na adres oznaczony przez Etherscan jako "Aave V3 Loop Exploiter 1".
Zgłoszona strata: około 114,09 ETH
SlowMist oszacował łączną stratę na około 114,09 ETH — około 308 700 USD w chwili transferu — kwota ta jest spójna z kwotą brutto widoczną w potwierdzonej transakcji Ethereum. Kluczowe szczegóły z zapisu na łańcuchu:
Dane z łańcucha
- Transakcja: 0x75328f…616fc4
- Kwota transferu: 114,096151469674448809 ETH (308 696,27 USD w chwili transferu)
- Odbiorca: adres oznaczony przez Etherscan jako "Aave V3 Loop Exploiter 1"
- Wypłacone weETH: 1 306,4823 weETH z Aave
- Spłacone WETH: 1 335,2558 WETH do Aave: Ethereum WETH V3
- Znacznik czasu: 1 października 2026 roku, 15:08:47 UTC
Zakres: co alert identyfikuje, a czego jeszcze nie potwierdza
Alert SlowMist wskazuje moduł FlashLoopAdapter jako powierzchnię ataku i nie twierdzi, że rdzeniowe pule pożyczkowe Aave V3 zostały naruszone. Eksploit wymierzony był w logikę modułu na poziomie portfela, a nie w kontrakty dostaw i pożyczek Aave. Pełne post-mortem nie zostało opublikowane na moment powstania tego raportu, a łączna liczba dotkniętych portfeli, poza dwoma zidentyfikowanymi, nie została potwierdzona.
Założyciel Aave Stani Kulechov jasno wyznaczył granicę zakresu w publicznym oświadczeniu na X z dnia 2 października 2026 roku, krótko po alercie. To rozróżnienie ma bezpośrednie konsekwencje dla szerszego modelu zaufania DeFi, który Kulechov artykułuje, w tym dla jego argumentów o tym, jak protokoły DeFi powinny być oceniane w kontekście swoich peryferyjnych integracji.
This is not Aave v3 contract, it's third party external adapter built on top of Aave, zero effect on Aave v3.
— Stani (@StaniKulechov) via X, October 2, 2026
Dlaczego bezpieczeństwo na poziomie modułu ma znaczenie w konfiguracjach pożyczkowych DeFi
Ryzyko komponentu może istotnie różnić się od ryzyka protokołu rdzeniowego. Portfele wielopodpisowe Safe obsługują modułowe rozszerzenia współpracujące z protokołami DeFi, tworząc warstwę niestandardowej logiki między środkami użytkowników a audytowanym kodem kontraktów. FlashLoopAdapter działał w tej pośredniej warstwie, wykorzystując Aave V3 jako zaplecze płynności, a zarazem zarządzając wejściem i wyjściem z pozycji zapętlonych we własnym modelu autoryzacji. W miarę jak Aave Labs rozszerza powierzchnię protokołu, w tym ztokenizowany rynek kredytowy na Avalanche, dyscyplina audytów na poziomie modułów staje się coraz istotniejsza dla każdej integracji, która dziedziczy reputację zaufania Aave bez przechodzenia równorzędnej weryfikacji.
Cykl zabezpieczeń weETH i WETH widoczny w danych transakcji jest zgodny ze strategiami dźwigniowego restakingu, które wykorzystują adaptery zapętlone do zwiększania zysku z tokenów stakingu płynnego. Adaptery zapętlone automatyzują cykl dostaw–pożyczka–ponowna dostawa w celu budowania ekspozycji z dźwignią na aktywie zabezpieczającym — to wzór odpowiadający sparowanej wypłacie i spłacie widocznej w zapisie transakcji. Użytkownicy korzystający z podobnych konfiguracji poprzez zewnętrzne adaptery powinni zweryfikować, czy ich ścieżki autoryzacji modułów mogą zostać sfałszowane przez kontrakt, który jedynie implementuje interfejs ISafe, nie będąc rzeczywistym wdrożeniem Safe.
Na co użytkownicy i integratorzy powinni zwracać uwagę po alercie
Dla integratorów budujących na Aave V3 z niestandardowymi modułami Safe podstawową kwestią jest to, czy logika autoryzacji weryfikuje kontekst wywołania względem zaufanego rejestru, zamiast polegać na samodeklaracji msg.sender. Identyfikacja przez SlowMist fałszowalnej weryfikacji isModuleEnabled wskazuje na wzorzec autoryzacji, który może pojawić się wszędzie tam, gdzie moduły Safe powierzają zaufanie stanowi raportowanemu przez samego wywołującego. Narzędzia monitorowania protokołów i audyty na poziomie portfela pozostają zalecanymi działaniami, dopóki pełny zakres incydentu jest badany. Do obserwowalnych elementów na przyszłość należą: pełne post-mortem od SlowMist, potwierdzenie, czy poza dwoma zidentyfikowanymi portfelami dotknięte zostały inne, oraz przepływy na łańcuchu 114,09 ETH zasilających oznaczony adres exploitera.