SlowMist 警示:Aave v3 Loop Safe Module 遭攻擊,114.09 ETH 被盜
重點速覽
- •SlowMist 報告 Aave v3 Loop Safe Module 遭到攻擊,損失估計約 114.09 ETH。
- •警示指認受攻擊的是自動化槓桿循環策略的 Safe 錢包附加模組 Loop Safe Module,而非 Aave v3 核心借貸協議。
- •攻擊向量、受影響錢包數量,以及漏洞是否已被修補,均未獲確認。
- •114.09 ETH 為初步估計數字,隨著鏈上鑑識分析進展,金額可能修訂。
- •SlowMist 先前曾標記與 Safe 錢包抵押品被盜相關的 FlashLoopAdapter 漏洞,顯示模組層級攻擊已成反覆出現的模式。

區塊鏈安全公司 SlowMist 發布警示,指出 Aave v3 Loop Safe Module 遭到攻擊,據報約有 114.09 ETH 被盜。警示明確指出受攻擊的元件是 Loop Safe Module,而非 Aave v3 協議整體。
SlowMist 指認 Loop Safe Module 為攻擊目標
專門監控鏈上威脅與協議漏洞的區塊鏈安全公司 SlowMist 發布安全警示,指認 Aave v3 Loop Safe Module 為本次攻擊的目標。該公司估計損失約為 114.09 ETH。
根據警示內容,這起竊取源於 Loop Safe Module 本身的漏洞。該元件有別於 Aave v3 核心借貸協議,SlowMist 並未聲稱範圍更廣的 Aave v3 合約遭到入侵。在官方專案說明釐清完整攻擊面之前,用戶應將該模組與底層協議視為兩個獨立的範疇。
此事件符合 DeFi 基礎設施中針對模組層級攻擊的更廣泛模式。SlowMist 先前曾標記與 Safe 錢包抵押品被盜相關的 FlashLoopAdapter 漏洞,顯示循環型轉接器模組已成為攻擊者探測 Safe 整合 Aave 部位時的反覆目標。
此事件為何對 Loop Module 用戶至關重要
據報約 114.09 ETH 的損失集中在 Loop Safe Module,這是一個讓用戶在 Aave v3 上自動化槓桿循環策略的工具。因此,透過此特定模組持有的部位,與直接在 Aave v3 上操作的部位,面臨不同的風險輪廓。
Safe 模組是擴充 Safe 錢包功能的附加合約。在此案例中,Loop Safe Module 自動執行槓桿循環策略所需的反覆存借循環,代用戶執行這些操作,而無需逐一手動簽署每個步驟。
SlowMist 的警示並未確認攻擊向量、受影響錢包數量,或漏洞是否已被修補。任何使用 Aave v3 Loop Safe Module 的用戶都應留意相關專案團隊的官方公告,並在事後分析報告發布前考慮檢視自身的未平倉部位。
針對模組化 DeFi 基礎設施而非核心合約的攻擊事件,也凸顯可組合智慧合約風險日益複雜。堆疊中每增加一個模組,就會一個獨立的攻擊面,這代表安全審查必須超越主要協議,延伸至每一個整合層。
後續觀察重點
早期安全警示的細節常隨鏈上調查進展而變動。SlowMist 報告的 114.09 ETH 是初步估計數字,待鑑識分析在 Etherscan 或同類區塊瀏覽器上重建受影響交易的完整序列後,損失評估往往會有所修訂。
值得關注的後續發展包括:Loop Safe Module 專案團隊的官方回應、任何提出的緩解措施或合約暫停,以及獨立安全研究員是否確認或修訂此次攻擊的範圍。營運可組合基礎設施的協議團隊,或許也應參考後續的漏洞揭露,檢視自身的 Safe 模組整合。
至於類似的 Safe 錢包模組漏洞先前如何發展,SlowMist 早前關於 FlashLoopAdapter 漏洞的報告提供了可資對照的事件時間線。在 Aave v3 上建構循環策略的團隊,應將此警示視為在官方指引尚未出爐前,審計自身模組設定的契機。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出任何決定前,請務必自行研究。