SlowMist 警示:Aave v3 Loop Safe Module 遭攻擊,約 114.09 ETH 被竊
重點速覽
- •SlowMist 通報 Aave v3 Loop Safe Module 遭到攻擊,事件中約 114.09 ETH 被竊。
- •該模組是建構於 Aave v3 核心借貸基礎設施之上、用於循環槓桿倉位的輔助層,其遭攻破有別於 Aave 基礎協議合約遭入侵。
- •攻擊手法與攻擊者身分仍未經證實,且未提供損失的美元估值。
- •Aave v3 的核心借貸池尚未確認受到影響,循環產品用戶應透過 Aave 官方治理或安全通訊核實自身曝險。
- •此事件反映 DeFi 中反覆出現的模式:外圍或包裝元件而非經審計的核心協議成為攻擊面,此前 GMX 與 BigONE 攻擊事件亦屬此類。

區塊鏈安全公司 SlowMist 發出警示,通報 Aave v3 Loop Safe Module 遭到攻擊,事件中約 114.09 ETH 被竊。該警示直接點名受影響的元件,並將此竊取事件列為活躍的安全事件,適用於 Aave 協議用戶以及關注鏈上風險的去中心化金融(DeFi)參與者。
SlowMist 警示內容為何
SlowMist 作為一家鏈上威脅情報與智能合約審計公司,確認 Aave v3 Loop Safe Module 為受攻擊的元件。該模組是建構於 Aave v3 核心借貸基礎設施之上的輔助層,旨在既定的安全邊界內促進循環槓桿倉位。在 DeFi 中,「循環」通常指反覆將資產存入作為抵押品、藉出資金、再將借入金額重新存入以放大單一倉位——這種策略會同時放大收益與清算風險。該模組遭攻破,與 Aave 核心協議合約遭入侵屬不同性質的事件。
該警示並未確認攻擊手法或指認攻擊者,相關細節在發文時仍未經證實。在 Aave v3 上使用循環策略的用戶,在相關開發團隊發布官方事後分析報告之前,應審慎看待社群管道流傳的任何未經證實的補救步驟。隨著事件發展,值得關注的動態包括:經確認的攻擊途徑、被竊資金的任何鏈上移動,以及官方事後分析報告的發布。
DeFi 模組攻擊的常見模式
此類事件與鏈上分析師標記的 ResolvLabs USR 疑似攻擊事件在結構上相似:建構於基礎協議之上的輔助合約或包裝合約,反而成為攻擊面,而非底層協議本身。
約 114.09 ETH 被竊:對用戶的意義
通報損失約為 114.09 ETH。SlowMist 的警示並未確認美元等值金額,且發文時無法取得當前以太坊市場數據,因此本文不提供美元換算,以避免缺乏依據的數字。
Aave v3 的核心借貸池尚未確認受到影響。此區別對直接在 Aave v3 主要市場持有抵押或債務倉位的用戶而言十分重要,與使用疊加於其上的循環或槓桿模組的用戶不同。在任何 Aave v3 循環產品中持有活躍倉位的用戶,應對照 Aave 官方治理或安全通訊核實自身曝險。
##圍元件成為弱點
諸如 Arbitrum 上金額達 4,200 萬美元的 GMX 攻擊事件,以及 BigONE 交易所遭駭損失 2,700 萬美元的事件均顯示,智能合約安全失效往往源自核心協議邏輯之外——即與經審計基礎合約互動的模組、包裝合約或鏈下整合。BigONE 熱錢包攻擊事件同樣表明,外圍元件具有獨立的攻擊面,可能未獲得與基礎協議同等的審計審查。
可組合性風險與自動化策略
從去中心化協議安全的角度來看,此事件凸顯了可組合性風險評估中反覆出現的缺口:輔助模組往往繼承其所包裝的經審計協議的隱含信任。與循環模組進行程式化互動的鏈上 AI 代理基礎設施與自動化 DeFi 策略,在模組於執行中途遭攻破時將面臨加劇的曝險,因為缺乏明確的熔斷機制邏輯時,自動化倉位管理無法自行中斷。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場存在重大風險。在做出任何決定之前,請務必自行研究。