НовостиКриптовалютыПредупреждение SlowMist: эксплойт модуля Aave v3 Loop Safe привел к краже 114,09 ETH

Предупреждение SlowMist: эксплойт модуля Aave v3 Loop Safe привел к краже 114,09 ETH

Автор: NFTENEX·

Ключевые выводы

  • •SlowMist сообщила об эксплойте модуля Aave v3 Loop Safe с оценочными убытками около 114,09 ETH.
  • •В предупреждении целью назван Loop Safe Module — дополнение к кошельку Safe, автоматизирующее левередж-стратегии лупинга, а не основной кредитный протокол Aave v3.
  • •Вектор атаки, число затронутых кошельков и наличие исправления уязвимости не подтверждены.
  • •Сумма в 114,09 ETH является предварительной оценкой и может быть пересмотрена по мере развития ончейн-криминалистического анализа.
  • •Ранее SlowMist указывала на недостаток FlashLoopAdapter, связанный с выводом залога из кошельков Safe, что указывает на повторяющийся характер эксплойтов на уровне модулей.
Предупреждение SlowMist: эксплойт модуля Aave v3 Loop Safe привел к краже 114,09 ETH

Блокчейн-компания по безопасности SlowMist выпустила предупреждение о том, что модуль Aave v3 Loop Safe подвергся эксплойту, в результате которого, по имеющимся данным, было украдено около 114,09 ETH. В предупреждении в качестве целевого компонента указан именно Loop Safe Module, а не протокол Aave v3 в целом.

SlowMist определяет Loop Safe Module как цель эксплойта

SlowMist — компания по блокчейн-безопасности, отслеживающая ончейн-угрозы и уязвимости протоколов, — опубликовала предупреждение, в котором модуль Aave v3 Loop Safe назван целью атаки. По оценке компании, убытки составляют около 114,09 ETH.

Согласно предупреждению, кража связана с уязвимостью именно в Loop Safe Module. Этот компонент отличается от основного кредитного протокола Aave v3, и SlowMist не утверждает, что контракты Aave v3 в целом были скомпрометированы. Пока официальная коммуникация проекта не прояснит весь периметр атаки, пользователям следует рассматривать модуль и основной протокол как отдельные зоны риска.

Инцидент вписывается в более широкую картину адресных эксплойтов на уровне модулей в инфраструктуре DeFi. Ранее SlowMist указывала на недостаток FlashLoopAdapter, связанный с выводом залога из кошельков Safe, что говорит о том, что адаптерные модули на основе лупинга стали постоянным объектом внимания злоумышленников, изучающих интегрированные с Safe позиции на Aave.

Почему инцидент важен для пользователей Loop Module

Сообщаемые убытки в размере около 114,09 ETH сосредоточены в Loop Safe Module — инструменте, позволяющем пользователям автоматизировать левередж-стратегии лупинга на Aave v3. Поэтому позиции, открытые через этот конкретный модуль, имеют иной профиль риска, чем позиции при прямом взаимодействии с Aave v3.

Модули Safe — это дополнительные контракты, расширяющие функциональность кошельков Safe. В данном случае Loop Safe Module автоматизирует повторяющиеся циклы внесения залога и займа, необходимые для левередж-стратегий лупинга, выполняя их от имени пользователей, а не требуя ручного подписания каждого шага.

Предупреждение SlowMist не подтверждает вектор атаки, число затронутых кошельков и наличие исправления уязвимости. Всем, кто использует модуль Aave v3 Loop Safe, следует следить за официальными коммуникациями соответствующей команды проекта и рассмотреть проверку открытых позиций до публикации разбора инцидента.

Инциденты, нацеленные на модульную инфраструктуру DeFi, а не на основные контракты, также подчеркивают растущую сложность рисков компонуемых смарт-контрак. Каждый дополнительный модуль в стеке создает независимую поверхность атаки, а значит, проверки безопасности должны распространяться за пределы основного протокола на каждый уровень интеграции.

На что обратить внимание дальше

Детали ранних предупреждений о безопасности часто меняются по мере развития ончейн-расследования. Указанная SlowMist сумма в 114,09 ETH является предварительной оценкой: пересмотр оценок убытков — обычное дело после того, как криминалистический анализ восстановит полную последовательность затронутых транзакций в Etherscan или аналогичных обозревателях блокчейна.

Ключевые события, за которыми стоит следить: официальный ответ команды проекта Loop Safe Module, любые предложенные меры смягчения или приостановка контракта, а также подтверждение или пересмотр масштаба эксплойта независимыми исследователями безопасности. Командам протоколов, использующим компонуемую инфраструктуру, также стоит сопоставить собственные интеграции модулей Safe с будущими раскрытиями информации об уязвимостях.

Для контекста о том, как развивались аналогичные уязвимости модулей кошелька Safe, ранее опубликованный отчет SlowMist о недостатке FlashLoopAdapter содержит сопоставимую хронологию инцидента. Командам, строящим стратегии лупинга на Aave v3, следует воспринимать это предупреждение как сигнал к аудиту собственных конфигураций модулей, пока не поступило официальное руководство.

Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов связаны со значительными рисками. Всегда проводите собственное исследование перед принятием решений.