第三方 Aave v3 Loop Safe 模組遭攻擊,114.09 ETH 被盜,SlowMist 表示
重點速覽
- •針對 FlashLoopAdapter——一個建構在 Aave V3 借貸基礎設施之上的第三方 Safe 模組——的攻擊,於 2026 年 10 月 1 日從以太坊網路盜取約 114.09 ETH(當時價值約 308,696 美元)。
- •SlowMist 將此次入侵歸因於該模組 open() 與 close() 函式中可被欺騙的授權檢查,一個實作 ISafe 介面的偽造合約可繞過該檢查以冒充錢包。
- •有兩個 Safe 多簽錢包受到影響,攻擊者從 Aave 提取 1,306.4823 weETH 並償還 1,335.2558 WETH,隨後將淨收益轉入一個被 Etherscan 標記為「Aave V3 Loop Exploiter 1」的地址。
- •Aave 創辦人 Stani Kulechov 於 2026 年 10 月 2 日確認,Aave V3 核心合約未受影響,因為被攻擊的元件是第三方外部轉接器,而非 Aave 自身的協議。
- •完整的事後分析報告尚未公布,除已確認的兩個錢包之外是否有其他錢包受影響仍未證實。

2026 年 10 月 1 日,一起針對第三方 Aave v3 Loop Safe 模組的安全攻擊盜取了約 114.09 ETH。區塊鏈數據確認了精確的轉帳金額為 114.096151469674448809 ETH,轉帳時價值 308,696.27 美元。該事件發生在以太坊網路上。區塊鏈安全公司 SlowMist 發布了警報,指出受攻擊的漏洞元件為 FlashLoopAdapter,一個圍繞 Aave V3 借貸基礎設施構建的自訂 Safe 模組。Safe 模組是可選的擴充元件,一旦啟用,即可獲得代表多簽錢包執行交易的權限——這種設計使資金安全取決於每個模組自身的授權程式碼。
SlowMist 的報告內容
SlowMist 的安全警報將該缺陷歸因於 FlashLoopAdapter 的 open() 與 close() 函式中的授權邏輯,這些函式依賴 ISafe(msg.sender).isModuleEnabled(address(this)) 來驗證呼叫者。在真正的 Safe 配置中,該函式會檢查錢包自身鏈上已啟用模組的記錄;當呼叫者提供偽造的介面實作時,回應反映的是攻擊者的聲明而非錢包的實際狀態。根據警報,這項檢查可被一個實作了 ISafe 介面但並非真正 Safe 部署的合約欺騙,使攻擊者得以冒充錢包並觸發未經授權的資金轉移。
根據 The Crypto Times 於 2026 年 10 月 2 日發布的報導,有兩個 Safe 多簽錢包受到影響。鏈上交易記錄於 15:08:47 UTC,從 Aave 提取了 1,306.4823 weETH,並向 Aave: Ethereum WETH V3 償還了 1,335.2558 WETH,淨 ETH 收益被轉入一個被 Etherscan 標記為「Aave V3 Loop Exploiter 1」地址。
報告損失:約 114.09 ETH
SlowMist 的警報將總損失定為約 114.09 ETH——轉帳時約 308,700 美元——此數字與已確認的以太坊交易中可見的總轉帳金額一致。鏈上記錄的關鍵細節:
鏈上數據
- 交易:0x75328f…616fc4
- 轉帳金額:114.096151469674448809 ETH(轉帳時價值 308,696.27 美元)
- 收款方:一個被 Etherscan 標記為「Aave V3 Loop Exploiter 1」的地址
- 提取的 weETH:從 Aave 提取 1,306.4823 weETH
- 償還的 WETH:向 Aave: Ethereum WETH V3 償還 1,335.2558 WETH
- 時間戳:2026 年 10 月 1 日 15:08:47 UTC
範圍:警報確認了什麼,以及尚未確認什麼
SlowMist 的警報將 FlashLoopAdapter 模組列為攻擊面,並未聲稱 Aave V3 核心借貸池遭到入侵。該攻擊針對的是錢包層級的模組邏輯,而非 Aave 的供應與借貸合約。截至本報告發布時,完整的事後分析尚未公布,除了已確認的兩個錢包之外,受影響錢包的總數也尚未得到證實。
Aave 創辦人 Stani Kulechov 在警報發布後不久,於 2026 年 10 月 2 日在 X 上發表公開聲明,明確劃定了事件範圍。這一區分對 Kulechov 一直闡述的更廣泛的 DeFi 信任模型具有直接影響,包括他關於應如何根據周邊整合來評估 DeFi 協議的論點。
This is not Aave v3 contract, it's third party external adapter built on top of Aave, zero effect on Aave v3.
— Stani (@StaniKulechov) via X, October 2, 2026
為什麼模組層級安全在 DeFi 借貸配置中至關重要
元件風險可能與核心協議風險有顯著差異。Safe 多簽錢包支援與 DeFi 協議互動的模組化擴充,在使用者資金與經過審計的合約程式碼之間形成了一層自訂邏輯。FlashLoopAdapter 即運作於這一中間層,以 Aave V3 作為流動性後端,並透過自身的授權模型管理循環倉位的進出。隨著 Aave Labs 擴展其協議版圖,包括在 Avalanche 上推出代幣化資產信用市場,對於任何在未經同等審查的情況下繼承 Aave 信任聲譽的整合而言,模組層級的審計紀律變得越來越重要。
交易數據中可見的 weETH 與 WETH 抵押品循環,與利用循環轉接器放大流動性質押代幣收益的槓桿化再質押策略相符。循環轉接器自動執行供應—借貸—再供應的循環,以在抵押資產上建立槓桿曝險——這一模式與交易記錄中可見的成對提取與償還相符。透過第三方轉接器運行類似配置的使用者,應檢查其模組授權路徑是否可能被一個僅實作 ISafe 介面而非真正 Safe 部署的合約所欺騙。
使用者與整合者應關注的事項
對於在 Aave V3 之上使用自訂 Safe 模組進行構建的整合者而言,首要檢查是授權邏輯是否針對受信任的註冊表驗證呼叫上下文,而非依賴 msg.sender 的自我聲明。SlowMist 指出的可欺騙的 isModuleEnabled 檢查,揭示了在 Safe 模組將信任委託給呼叫者自身報告狀態的任何地方都可能出現的授權模式。在事件全部範圍調查期間,協議監控工具與錢包層級的審計審查仍是建議採取的行動。後續可觀察的事項包括 SlowMist 的完整事後分析報告、除已確認的兩個錢包之外是否有其他錢包受影響的證實,以及被記入該標記攻擊者地址的 114.09 ETH 的鏈上動向。