SlowMist 警报:Aave v3 Loop Safe Module 遭攻击,114.09 ETH 被盗
要点速览
- •SlowMist 报告 Aave v3 Loop Safe Module 遭到攻击,估计损失约 114.09 ETH。
- •警报确认攻击目标是 Loop Safe Module——一个自动执行杠杆循环策略的 Safe 钱包附加模块,而非 Aave v3 核心借贷协议。
- •攻击向量、受影响钱包数量以及漏洞是否已被修复均未得到确认。
- •114.09 ETH 为初步估计数字,随着链上取证分析的推进可能有所修正。
- •SlowMist 此前曾标记与 Safe Wallet 抵押品被盗相关的 FlashLoopAdapter 漏洞,表明模块层面的攻击呈反复出现的模式。

区块链安全公司 SlowMist 发布警报,报告 Aave v3 Loop Safe Module 遭到攻击,据称约 114.09 ETH 被盗。该警报明确指出攻击目标是 Loop Safe Module,而非 Aave v3 协议整体。
SlowMist 确认 Loop Safe Module 为攻击目标
SlowMist 是一家监控链上威胁与协议漏洞的区块链安全公司,其发布的安全警报将 Aave v3 Loop Safe Module 列为本次攻击的目标,并估计损失约为 114.09 ETH。
根据警报,被盗源于 Loop Safe Module 自身的漏洞。该组件与 Aave v3 核心借贷协议是相互独立的部分,SlowMist 并未声称更广泛的 Aave v3 合约遭到入侵。在项目官方说明澄清完整攻击面之前,用户应将模块与底层协议视为两个独立的范围。
此次事件符合 DeFi 基础设施中针对模块层面的定向攻击模式。SlowMist 此前曾标记过与 Safe Wallet 抵押品被盗相关的 FlashLoopAdapter 漏洞,表明基于循环的适配器模块已成为攻击者探测 Safe 集成的 Aave 头寸时的反复切入点。
该事件为何对 Loop Module 用户至关重要
报告的约 114.09 ETH 损失集中在 Loop Safe Module——一种允许用户在 Aave v3 上自动执行杠杆循环策略的工具。因此,通过该特定模块持有的头寸所面临的风险状况,与直接在 Aave v3 上交互的头寸不同。
Safe 模块是扩展 Safe 钱包功能的附加合约。在本例中,Loop Safe Module 自动执行杠杆循环策略所需的反复存借操作,代表用户执行,而无需逐步手动签名。
SlowMist 的警报尚未确认攻击向量、受影响钱包的数量,或漏洞是否已被修复。任何使用 Aave v3 Loop Safe Module 的用户都应关注相关项目团队的官方通讯,并在事后分析报告发布前考虑检查自己的未平仓头寸。
针对模块化 DeFi 基础设施而非核心合约的事件,也凸显了可组合智能合约风险日益复杂的趋势。技术栈中的每个附加模块都会引入独立的攻击面,这意味着安全审查需要超越主要协议,覆盖每一个集成层。
后续关注要点
安全警报的早期细节常随着链上调查的推进而变化。SlowMist 报告的 114.09 ETH 是初步估计数字;一旦取证分析在 Etherscan 或类似区块浏览器上还原所有受影响交易的完整序列,损失评估出现修正的情况十分常见。
需要关注的关键进展包括:Loop Safe Module 项目团队的官方回应、任何提出的缓解措施或合约暂停,以及独立安全研究人员是否会确认或修正攻击范围。运营可组合基础设施的协议团队也不妨根据后续的漏洞披露,交叉检查自己的 Safe 模块集成情况。
作为参考,类似 Safe Wallet 模块漏洞的发展情况可参见 SlowMist 此前关于 FlashLoopAdapter 漏洞的报告,二者提供了相近的事件时间线。在 Aave v3 上构建循环策略的团队应将此次警报视为提醒,官方指引出台前审计自身的模块配置。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币及数字资产市场风险较高,做决策前请务必自行研究。