Предупреждение SlowMist: модуль Aave v3 Loop Safe атакован, похищено 114,09 ETH
Ключевые выводы
- •SlowMist сообщила через публичное предупреждение безопасности об атаке на модуль Aave v3 Loop Safe, в результате которой было похищено около 114,09 ETH.
- •Атака была направлена на модуль интеграционного уровня, поддерживающий стратегии циклического кредитного плеча, а не на основные контракты протокола Aave v3.
- •В первоначальном предупреждении отсутствовали ключевые детали, такие как вектор атаки, адрес кошелька злоумышленника, хеш транзакции и фиатный эквивалент ущерба.
- •Aave v3 входит в число крупнейших протоколов DeFi-кредитования по общей заблокированной стоимости на Ethereum, что придает инциденту на уровне модуля заметную значимость.
- •Событие отражает более широкую отраслевую тенденцию атак на интеграционный уровень, схожую с кибератакой на Zeus Wallet, где целью стали периферийные компоненты, а не основная логика.

Компания в области блокчейн-безопасности SlowMist выпустила предупреждение о том, что модуль Aave v3 Loop Safe подвергся атаке, в результате которой, по имеющимся данным, было похищено около 114,09 ETH. Инцидент затронул конкретный модуль, созданный поверх Aave v3, децентрализованного кредитного протокола, и не связан со взломом основных контрактов Aave v3. Механизм атаки не был сразу подробно описан в предупреждении.
SlowMist сообщает об атаке на модуль Aave v3 Loop Safe
SlowMist, компания, специализирующаяся на аудитах блокчейн-безопасности и мониторинге угроз, сообщила об атаке через публичное предупреждение безопасности. Компания определила целью модуль Aave v3 Loop Safe — компонент, обеспечивающий стратегии циклического кредитного плеча в позициях Aave v3. В предупреждении событие охарактеризовано как атака на указанный модуль, а не как нарушение протокольного масштаба самой Aave v3.
Стратегии циклического кредитного плеча, как правило, предполагают многократное предоставление актива в качестве залога и заимствование под него для увеличения экспозиции в рамках одной позиции. Модуль, обеспечивающий этот процесс, работает на интеграционном уровне, находясь между позициями пользователей и основными рынками протокола — на уровне, который все чаще привлекает внимание злоумышленников в инцидентах по всей отрасли. Поскольку такие модули напрямую взаимодействуют с позициями пользователей, атака на этом уровне может поставить под угрозу стратегии, построенные на модуле, даже если основные контракты протокола остаются незатронутыми.
Это различие имеет значение. Aave v3 входит в число крупнейших протоколов децентрализованных финансов (DeFi) по общей заблокированной стоимости на Ethereum. Атака на уровне модуля не обязательно означает, что основные контракты протокола были скомпрометированы, хотя полный масштаб воздействия не был подтвержден на момент публикации предупреждения SlowMist. Инцидент вписывается в более широкую модель атак на интеграционный уровень, схожую с кибератакой на Zeus Wallet, где целью стал периферийный компонент, а не основная логика.
Заявленный ущерб составляет около 114,09 ETH
Согласно предупреждению SlowMist, в результате атаки было похищено около 114,09 ETH. Эквивалент суммы в фиатной валюте в предупреждении не подтвержден, а адрес кошелька злоумышленника или хеш транзакции в доступной информации не были предоставлены, что на данном этапе позволяет проверить заявленную сумму на блокчейне. Недавняя активность в блокчейне, связанная с перемещениями ETH-кошельков, привлекла повышенное внимание к безопасности протоколов на базе Ethereum.
Точность цифры 114,09 ETH соответствует тому, как обычно рассчитываются результаты автоматизированных атак на блокчейне, хотя механизм данного инцидента не был подтвержден SlowMist или коммуникациями управления Aave в доступных источниках. Подобные предупреждения, как правило, выполняют функцию раннего оповещения, публикуемого в то время, когда такие детали, как вектор атаки и число затронутых позиций, еще устанавливаются.
Что подтверждено, а что остается неподтвержденным
Имеющиеся данные подтверждают три факта:
- Источник предупреждения — SlowMist, компания в области блокчейн-безопасности.
- Целью является модуль Aave v3 Loop Safe, а не основные контракты Aave v3.
- Заявленный ущерб составляет около 114,09 ETH.
Способ атаки, число затронутых пользователей, информация о том, заморожены или возвращены средства, а также о принятых мерах по устранению последствий не подтверждены в предоставленной информации.
Пользователям, взаимодействующим с позициями циклического кредитного плеча на Aave v3 через сторонние или интегрированные модули, следует следить за официальными форумами управления Aave и публичными коммуникациями SlowMist для получения обновлений. Пока не будет опубликован посмертный анализ или официальное подтверждение, причина инцидента и полный масштаб воздействия остаются неподтвержденными.
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов сопряжены со значительным риском. Всегда проводите собственное исследование перед принятием решений.