FlashLoopAdapter 漏洞导致 Aave 关联的 Safe 钱包损失 30.5 万美元
一个用于管理杠杆 Aave v3 头寸的自定义 FlashLoopAdapter 在以太坊上被利用,导致两个 Safe 钱包的损失估计为 30.5 万美元,因为攻击者绕过了该模块的访问控制。
摘要
- FlashLoopAdapter 的访问控制缺陷使攻击者能够从以太坊上的两个 Safe 钱包中提取约 30.5 万美元。
- 攻击者使用 Morpho 闪电贷偿还了大约 1,335 WETH 的 Aave 债务,然后提取了约 1,306 weETH 的抵押品。
- Aave 创始人 Stani Kulechov 表示,受影响的合约是基于 Aave 构建的第三方适配器,对 Aave v3 没有影响。
区块链安全公司 SlowMist 表示,攻击者利用了 FlashLoopAdapter 合约中的身份验证缺陷,这使得一个伪造的 Safe 能够通过本应限制访问已启用该模块的钱包的检查。攻击者最终在使用该模块操控受影响钱包持有的头寸后保留了约 114.09 ETH。
🚨SlowMist TI 警报🚨
💸 @aave v3 Loop Safe 模块损失:~114.09 ETH
🔍 根本原因:FlashLoopAdapter 的 open()/close() 访问控制仅检查 ISafe(msg.sender).isModuleEnabled(address(this)),这可以通过一个始终返回 true 的伪造 Safe 来伪造。它的 _swap() 然后...
--- SlowMist (@SlowMist_Team) 2026年10月2日
此次事件涉及的是构建在 Aave 之上的自定义合约,而不是核心 Aave v3 协议。Defimon Alerts 在 10 月 1 日 UTC 15:08:57 检测到攻击,表示 Aave v3 本身并未受到影响。
🚨 FlashLoopAdapter (@aave v3 loop Safe 模块) -- 损失 30.5 万美元 (2026-10-01)
网络:以太坊
类型:访问控制
FlashLoopAdapter 是一个 Safe 模块,用于为启用它的 Safes 开启/关闭 Aave v3 杠杆循环。open()/close() 信任任何回答... 的 msg.sender
pic.twitter.com/uFwSQ69Lpv
--- Defimon Alerts (@DefimonAlerts) 2026年10月1日
FlashLoopAdapter 访问控制允许伪造 Safe 通过
FlashLoopAdapter 被设计为一个 Safe 模块,用于通过 Aave v3 开启和关闭杠杆头寸。启用该模块的 Safes 可以使用它来管理涉及借入资产和抵押品的循环策略。
根据 SlowMist 的说法,弱点出现在适配器的 open() 和 close() 函数使用的访问控制中。
这些函数并没有独立确认调用者是一个合法的 Safe,而是检查 ISafe(msg.sender).isModuleEnabled(address(this)) 是否返回 true。攻击者可以部署一个伪造的 Safe 合约,编程为在 FlashLoopAdapter 进行检查时返回 true。
一旦伪造的 Safe 通过了该测试,攻击者便获得了本应仅限于授权钱包的功能。
Defimon Alerts 表示,在回调期间执行的检查并未阻止交易,因为攻击者的合约也充当了闪电流动性提供者。另一个函数 _swap() 随后允许对 swapRouter 进行原始调用,使用调用者提供的 swapCalldata。
你可能还喜欢:Aave V4 添加 Coinbase 代币化股票,AAVE 价格会有所反应吗?
两个输入都可以由攻击者控制。
攻击者没有提供普通的交换路由器,而是将路由器设置为受害者 Safe 钱包之一。calldata 被设置为调用 execTransactionFromModule,这是一个允许启用模块执行交易的 Safe 函数。
FlashLoopAdapter 已经被受害者 Safe 启用,因此结果调用被接受。
九月时出现了一个涉及 Safe 模块权限的类似问题。BlockSec 将涉及约 2,900 rsETH 的以太坊 Safe 钱包漏洞追踪到与启用的 Safe 模块连接的执行合约中的弱授权检查。MEV 机器人在尝试利用之前进行了前置交易,并在原始攻击交易回滚之前收到了资产,crypto.news 之前报道过。
攻击者偿还 1,335 WETH 以解锁 weETH 抵押品
FlashLoopAdapter攻击涉及的不仅仅是转移受影响钱包中的资产。
Defimon Alerts表示,攻击者利用Morpho WETH闪电贷,并使用借来的流动性偿还了第一笔Safe的约1,335 WETH的Aave债务,该Safe的地址为0xcfedf95a3653a128dfc2e4288758a1a1850d169f。
偿还债务释放了与杠杆Aave头寸相关的抵押品。攻击者随后利用被攻陷的模块执行路径,使Safe从中提取了约1,306 weETH到一个攻击者控制的地址。
第二个Safe,0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520,通过同一脆弱模块损失了另外6.4 weETH。
Defimon表示,两个受影响的Safe共享同一个所有者。
提取的部分weETH被兑换成WETH,因为攻击者结清了闪电贷和交易的其他部分。事件报告时,攻击者手中剩余约114.1 ETH,价值约305,000美元。
SlowMist则将损失单独估算为约114.09 ETH,并表示在解锁抵押品的过程中偿还了大约1,300 WETH的债务。
因此,大额抵押品的提取并不代表攻击者的净收益。通过交易转移的大部分资金与偿还债务和解除杠杆头寸相关,在剩余资产被提取之前。
Aave v3合约未被识别为脆弱组件
没有安全警报识别出Aave v3本身的缺陷。
Aave创始人兼首席执行官Stani Kulechov表示,受影响的合约是建立在Aave之上的第三方外部适配器,对Aave v3没有“零影响”。
这不是Aave v3合约,而是建立在Aave之上的第三方外部适配器,对Aave v3没有影响。 --- Stani (@StaniKulechov) 2026年10月2日
FlashLoopAdapter是一个独立的自定义合约,利用Aave v3管理通过Safe钱包持有的杠杆头寸。报告的漏洞涉及适配器如何验证调用者以及他们可以使启用的模块执行什么。
这种区分类似于其他事件,其中协议或服务仍然在运行,而连接到Safe钱包的模块提供了攻击者使用的路径。
在5月,涉及SquidRouterModule的一个漏洞使以太坊和Base上的Safes被清空。攻击者针对一个第三方Safe模块,盗取了约300万到320万美元,涉及86个钱包,而Squid表示其主要路由合约和用户资金未受影响。
几天后,另一起与Safe相关的事件出现,Gnosis Pay的用户被敦促在涉及其Zodiac延迟模块的漏洞后提取资金。Gnosis联合创始人Martin Köppelmann当时表示,该缺陷可能让攻击者从使用受影响模块的Safes发起交易。
Safe模块可以被授予权限,从钱包执行交易,而无需每次都经过标准的所有者交易流程。FlashLoopAdapter依赖于这一能力来自动化杠杆Aave头寸,但同样的权限意味着成功绕过适配器的身份验证逻辑可能会接触到由Safe控制的资产。
-- 价格
FlashLoopAdapter攻击者保留了约114 ETH
SlowMist将攻击者地址识别为0x42c2633438609881c8fBAb82414eb9A0c45F9353,而脆弱的FlashLoopAdapter合约被列为0x16bb8b912da187870c23ec6756bb3fad061283d8。
攻击序列结合了伪造的Safe身份验证与对适配器路由器和calldata参数的控制。一旦恶意合约通过初步检查,攻击者就将适配器指向受害者Safe,并调用其模块执行功能。
Morpho闪电贷提供了偿还较大钱包Aave债务所需的WETH,以便在其weETH抵押品被移除之前。约1,306 weETH从该Safe中提取,而另一个钱包则提取了6.4 weETH。
在借入的流动性结算后,部分提取的资产被转换,Defimon Alerts 计算出攻击者保留了约 114.1 ETH。
SlowMist 将此事件归类为智能合约漏洞,并估计造成的损失为 305,000 美元。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

法国即将对加密货币/稳定币交易征税?

Coinbase可以自行结算完全担保的衍生品

Falcon高管表示,代币化RWA的使用应逐项评估

加密货币:交易者变得更加挑剔

2026 最新防骗指南:币圈骗局,你知道几种?

虚拟资产‘自动运作’到基金经理角色……扩展中的链上金库

Robinhood Chain 8月DEX交易量达15亿美元,手续费1.14亿美元

Midnight 增长缓慢的真正瓶颈:不是产品,是市场形成

CoinShares报告显示RWA存款增长至74亿美元

Circle 将 CCTP 扩展至 Arc 上的 EURC 和 cirBTC

收益协议 infiniFi 完成300万美元融资

Arch Lending 拓展代币化股票抵押贷款业务

Circle Mint 上线数字资产抵押借贷功能,支持 BTC 抵押借入 USDC

Circle的企业级稳定币公链Arc多数流量是Meme代币 USDC转账仅约62.4万次

Lemon因加密货币许可成本退出巴西

Morpho 开启对 Coinbase 代币化股票的借贷

为什么在安全的美国国债提供更高的加密货币收益时还要冒险使用智能合约?











