SlowMist:FlashLoopAdapter 漏洞致兩個 Safe 多簽錢包抵押品遭盜取
重點速覽
- •SlowMist 將此事件追溯至第三方元件 FlashLoopAdapter 的缺陷,而非 Safe 核心合約或簽名邏輯的漏洞。
- •據報導,攻擊者利用該介面卡缺陷,從兩個已整合該元件的不同 Safe 多簽錢包中提取抵押品。
- •目前的揭露缺乏經證實的損失金額、交易雜湊、攻擊者地址以及經驗證的介面卡層級根因,所有陳述僅歸因於 SlowMist。
- •此前一起涉及連接 Safe 錢包的迴圈模組漏洞利用事件——Aave v3 Loop Safe Module 事件——導致 114.09 ETH 被竊,顯示迴圈型介面卡是反覆出現的攻擊面。
- •持有委派執行權限的介面卡可不經多簽簽名流程即可動用錢包資金,因此團隊應審查並撤銷未使用的介面卡權限,作為標準營運安全措施。

區塊鏈安全公司 SlowMist 在名為 FlashAdapter 的第三方元件中發現一項缺陷,據報導該缺陷使攻擊者得以盜取兩個 Safe 多簽錢包的抵押品。這項發現凸顯了一類存在於 Safe 所提供核心多簽控管之外的整合風險,也引發了關於團隊如何審查其接入錢包的介面卡與模組的疑問。Safe 前身為 Gnosis Safe,廣泛應用於 DeFi 資金管理,因此接入元件的缺陷所帶來的影響,遠超出直接受影響的錢包。
重點
- SlowMist 將此事件歸因於第三方介面卡 FlashLoopAdapter 的缺陷,而非 Safe 本身的漏洞。
- 攻擊者利用該缺陷盜取了兩個獨立 Safe 多簽錢包的抵押品。
- 據報導的影響為抵押品損失;目前揭露的資訊中並無經證實的損失金額、交易雜湊或攻擊者地址。
SlowMist 的報告內容
根據 SlowMist 的說法,漏洞存在於 FlashLoopAdapter 中,該元件被描述為第三方介面卡,而非 Safe 的原生合約。此缺陷為攻擊者提供了一條途徑,可從兩個已整合該元件的錢包中提取抵押品,而 Safe 的多簽簽名邏輯則保持完整。
這一區別之所以重要,是因為它將攻擊面從 Safe 經過充分審計的核心轉移到了外圍的整合點。SlowMist 將抵押品被盜列為據報導的影響,但完整的技術根因——包括任何特定的呼叫路徑、重入攻擊向量或存取控制失效——在目前的揭露中尚未獲得證實。所有事件陳述均僅歸因於 SlowMist 的報告結果。這些未經證實的細節——確切損失金額、交易雜湊、攻擊者地址以及介面卡層級的根因——是後續揭露中值得關注的重點,因為它們將確立事件的完整範圍與運作機制。
此前曾發生一起類似事件,涉及連接 Safe 錢包的迴圈模組,在 Aave v3 Loop Safe Module 漏洞利用中有 114.09 ETH 被竊,顯示與 Safe 基礎設施互動的迴圈型介面卡已成為 DeFi 中反出現的攻擊面。
為何第三方介面卡風險對多簽錢包至關重要
Safe 多簽錢包在錢包層級執行嚴格的簽名門檻與存取控制,但這些保障並不延伸至錢包互動的每一個合約。當團隊加入第三方介面卡時,該介面卡往往會獲得委派的執行權限或抵押品存取權,這些權限與多簽的核可層並列,而非位於其之下。在實務上,持有委派權限的介面卡可以不經過多簽的簽名流程即可動用錢包資金,因此介面卡的缺陷可能繞過多簽本身所提供的營運安全。
據 SlowMist 報導,FlashLoopAdapter 事件正是此類風險暴露的直接例證:兩個錢包受到影響,並非因為其簽名設置遭到入侵,而是因為一個接入的元件引入了可被盜取資金的漏洞。
營運安全考量
營運 Safe 錢包的團隊應將每一個模組與介面卡視為獨立的安全防線,在將其接入正式環境錢包之前,審查其權限、存取範圍與審計狀態。審查哪些合約持有錢包的委派存取權,並撤銷不再使用中的介面卡權限,是一項基本步驟,可在日後發現第三方元件存在缺陷時降低影響範圍。
這並非針對 FlashLoopAdapter 特定事件的經證實補救措施,而是適用於任何多簽接入整合的標準 DeFi 營運安全實務。原始報告中已附有額外的來源參考。