SlowMist 警报:Aave v3 Loop Safe Module 遭攻击,约 114.09 ETH 被盗
要点速览
- •SlowMist 报告称 Aave v3 Loop Safe Module 遭到攻击,事件中约 114.09 ETH 被盗。
- •该模块是构建于 Aave v3 核心借贷基础设施之上、用于实现循环杠杆头寸的辅助层,其被攻破有别于 Aave 基础协议合约遭到入侵。
- •攻击手法与攻击者身份尚未确认,且未提供损失的美元估值。
- •Aave v3 的核心借贷池尚未确认受到影响,循环产品用户被建议通过 Aave 官方治理或安全公告核实自身敞口。
- •该事件反映出 DeFi 的一种反复出现的模式:外围或包装组件而非经过审计的核心协议成为攻击面,此前 GMX 和 BigONE 的攻击事件即是如此。

区块链安全公司 SlowMist 发布警报称,Aave v3 Loop Safe Module 遭到攻击,事件中约 114.09 ETH 被盗。该警报直接点名了受影响的组件,并将此次盗取定性为一起正在发生的安全事件,提醒 Aave 协议用户以及监控链上风险的去中心化金融(DeFi)参与者注意。
SlowMist 警报的内容
作为一家链上威胁情报与智能合约审计公司,SlowMist 确认 Aave v3 Loop Safe Module 为遭到攻击的组件。该模块是构建于 Aave v3 核心借贷基础设施之上的辅助层,旨在既定安全边界内实现循环杠杆头寸。在 DeFi 中,循环(looping)通常指反复将资产作为抵押品存入、借出后再将借入资产重新存入,以放大单个头寸——这种策略同时放大了收益和清算风险。该模块被攻破与 Aave 核心协议合约遭到入侵是两回事。
该警报未确认攻击手法,也未识别攻击者身份,这些细节在发布时仍未经证实。在 Aave v3 上使用循环策略的用户应谨慎对待社交渠道上流传的任何未经证实的补救措施,直到相关开发团队发布官方事后分析报告。随着事件进展,值得关注的动态包括:得到确认的攻击向量、被盗资金的任何链上转移,以及官方事后分析报告的发布。
DeFi 模块攻击中的常见模式
此类事件与链上分析师标记的 ResolvLabs USR 疑似攻击存在结构性相似之处:构建于基础协议之上的辅助合约或包装合约成为攻击面,而非底层协议本身。
约 114.09 ETH 被盗:对用户意味着什么
报告的损失约为 114.09 ETH。SlowMist 的警报中未确认等值美元金额,且发布时无法获取当前以太坊市场数据,因此本文不提供美元换算,以避免出现无依据的数字。
Aave v3 的核心借贷池尚未确认受到影响。这一区别对于直接在 Aave v3 主要市场中持有抵押或债务头寸的用户而言非常重要,与使用叠加其上的循环或杠杆模块的用户情况不同。在任何 Aave v3 循环产品中有活跃头寸的用户,应对照 Aave 官方治理或安全公告核实自身敞口。
外围组件成为薄弱环节
诸如 Arbitrum 上损失 4200 万美元的 GMX 攻击事件和损失 2700 万美元的 BigONE 交易所被盗事件表明,智能合约安全故障往往源自核心协议逻辑之外——即与经过审计的基础合约交互的模块、包装器或链下集成。BigONE 热钱包被盗事件同样表明,外围组件可能拥有独立的攻击面,且未必接受与基础协议同等的审计审查。
可组合性风险与自动化策略
从去中心化协议安全的角度来看,该事件凸显了可组合性风险评估中的一个反复出现的缺口:辅助模块往往从其包装的经过审计的协议那里继承含信任。当循环模块在执行过程中被攻破时,以编程方式与这些模块交互的链上 AI 代理基础设施和自动化 DeFi 策略将面临叠加风险,因为自动化头寸管理在缺乏明确的熔断机制逻辑时无法自行中断。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行研究。