安全模块成破口:Aave Loop 被盗 114 ETH

CN
14小时前

10 月 2 日,一次原本应该“加一层保险”的安全模块,反而成了整个系统的破口。慢雾安全团队监测到,集成在 Safe 多签钱包中的 Aave v3 Loop Safe Module 存在访问控制缺陷,攻击入口指向其 FlashLoopAdapter 合约的 open()/close() 函数。攻击者并未与私钥硬碰硬,而是利用访问控制机制的漏洞伪造 Safe 身份或认证,通过可控路由和调用数据绕过模块验证,在多签看似“同意”的前提下,直接对 Module 执行任意操作。最终,两个 Safe 多签钱包中与该模块关联的仓位被打开并被清空,合计约 114.09 枚 ETH 价值的资产被盗,其中包括 weETH 这类以太坊质押衍生品以及在 Aave 上的抵押头寸。随着慢雾发布安全预警,深潮 TechFlow、律动、Foresight、星球日报等媒体陆续报道,这起事件迅速从一次“技术事故”升级为关于 DeFi 权限设计的集体质疑:当负责保护资产的安全模块自身出现访问控制漏洞,跨协议集成与层层权限链条就不再是安全缓冲,而可能演变为攻击路径,这种结构性风险才是此次事件最值得警惕的地方。

访问控制失守:伪造 Safe 身份发动攻击

据慢雾分析,本次破口直接出现在 Aave v3 Loop Safe Module 关联的 FlashLoopAdapter 合约之中,核心问题是 open() 与 close() 这两个入口函数的访问控制设计不严密。按理说,只有绑定了特定 Safe 多签的钱包、并通过模块验证链路的调用,才能开启或关闭循环借贷(Loop)仓位;但在实际实现中,访问判断过于依赖“自报身份”式的 Safe 标识或认证信息。攻击者正是利用这一点,通过伪造 Safe 身份或认证,让合约误以为请求来自合法多签环境,从而在未通过真实模块权限校验的前提下,成功触发了原本应只向授权用户开放的安全模块操作。

一旦跨过这道访问控制闸门,FlashLoopAdapter 暴露出的权能就完全落入攻击者手中。现有材料显示,攻击者可以在 open()/close() 的调用过程中自定义路由与调用数据,将模块原本用于执行正常 Loop 策略的能力,转化为对任意 Module 操作的“遥控器”,包括向外转移 Safe 持有的 weETH 与 Aave 抵押资产等。整个攻击路径不依赖破解任何多签参与者的私钥,也不是通过重入等经典执行层漏洞,而是纯粹绕开权限边界、直接取得模块级别的操作权。这也是为何此次事件被明确归类为 Access Control 类智能合约漏洞:在跨协议集成的复杂结构里,一旦最内层的访问控制设计出现可被伪造身份欺骗的缺口,看似安全的多签与模块组合就会转瞬变成可被远程操控的资产出口。

循环借贷模块本应减风险却成破口

在设计层面,Aave v3 Loop Safe Module 的初衷并不复杂:它试图把 Aave v3 的借贷能力“搬进”Safe 多签钱包,让团队或协议金库在多签环境下也能方便执行循环借贷(Loop)策略,统一在 Safe 中调仓、加杠杆或降杠杆。对很多参与者来说,这类模块化组件意味着把复杂策略封装成一套可点击、可复用的流程,在理论上既保留多签的权限约束,又提升了资金运作的效率与精细度。

问题出在这种“安全增强型模块”与借贷协议深度集成后,隐含地搭起了一条更长的权限链条。Loop Safe Module 需要代表 Safe 去调用 Aave v3,再通过负责衔接借贷逻辑的 FlashLoopAdapter 把一次次 Loop 操作串成策略闭环;只要其中任何一环的访问控制松动,攻击面就不再局限于某个函数,而可能覆盖整套集成模块。此次事件中,漏洞并不在 Safe 本体,也不在 Aave 核心合约,而是集中在 FlashLoopAdapter 的 open()/close() 等关键接口上,攻击者最终得以执行任意 Module 操作,这意味着整个 Loop 模块的权能都被接管,而不是单一策略被误触发。对可组合性的 DeFi 世界而言,这是一个典型的边界模糊案例:当协议、钱包和策略模块彼此嵌套,谁在为谁“背书”、权限到底终止于何处,已经无法只靠单一合约审计来回答,跨协议集成的每一层适配器与路由都必须被视作独立的安全审计对象。

weETH 与抵押仓位被卷走的隐含信号

这次被转走的并不只是两个 Safe 多签里的原生 ETH。慢雾披露的损失中,还包括 weETH 这种以太坊流动性质押衍生品,以及与 Aave 抵押头寸相关的资产,合计约 114.09 枚 ETH 价值被掏空。换句话说,攻击者拿走的是一整套已经在 Aave v3 Loop Safe Module 中“拼装”好的复合型 DeFi 仓位:既有裸仓 ETH,又有承载质押收益的 weETH,还叠加了借贷抵押结构,所有层级的价值最终都通过同一个安全模块暴露在同一条权限链之下。

从攻击路径可以看出,对方并不是随意扫荡钱包余额,而是精准锁定那些具备可组合价值的头寸,在一次模块调用中同时触达质押收益、抵押头寸与基础资产。正是这种“策略在 Safe 里,一键可调用”的 Loop 设计,把原本分散在不同协议的风险集中在一个访问控制点上,一旦该点失守,组合仓位的脆弱性就会以放大的方式体现出来。尽管本次损失规模在整个 DeFi 版图中并不算巨大,但它明确展示了一个新的危险侧面:只要是通过模块把质押、借贷和多签统合在一起的抵押或质押仓位,都必须被视为高敏感资产,任何访问控制缺陷都可能直接演化为对整套仓位的结构性打击。

安全社区响应:预警引发集成风险反思

在攻击刚被触发的当日,慢雾安全团队率先捕捉到异常调用路径,确认问题集中在 Aave v3 Loop Safe Module 与 FlashLoopAdapter 合约的访问控制设计上,并在 10 月 2 日公开发出预警,将 open()/close() 函数的权限缺陷点明为事件起因之一。相较于常见的重入或算术类漏洞,这次被明确归类为 Access Control 问题,也为随后围绕「谁在多签环境中拥有实际操作权」的讨论定下技术基调。

随着慢雾的提示被转化为面向用户和开发者的资讯,多家媒体在同日及之后快速跟进报道,深潮 TechFlow、律动、Foresight、星球日报等将 Aave Loop 与 Safe 的集成风险推向公开议题中心,但截至现有材料,仍未出现关于漏洞修复进度、模块暂停与否或官方处置路径的确切信息。在这种信息不完整的状态下,安全团队与开发者不得不重新审视类似集成场景:任何把借贷能力嵌入多签模块的设计,都需要把访问控制审计与权限链条推到前台,视作与资金规模同等重要的结构性风险点。

114 ETH 被盗后,DeFi 权限链条的警示

10 月 2 日这起围绕 Aave v3 Loop Safe Module 与 FlashLoopAdapter 的攻击,再次把一个残酷事实摆在台面上:只要访问控制链条中有一环失守,原本被视作“安全增强”的多签模块,立刻可以被反向利用为资产出口。本案中,攻击者并未触碰任何私钥,而是借助 FlashLoopAdapter 合约 open()/close() 函数的权限缺陷,伪造 Safe 身份或认证绕过模块验证,对两个 Safe 多签钱包发起任意 Module 操作,直接将约 114.09 枚 ETH 及其中的 weETH 与 Aave 抵押资产转出,这种“绕过而非破解”的路径,本身就是对权限设计的尖锐拷问。在高度可组合的 DeFi 环境里,借贷协议、衍生品仓位与多签账户之间的集成都依赖跨协议的权限链条,只要其中某个合约的访问控制出现疏漏,上层策略与下层资金之间就会暴露出新的攻击面,这类跨协议集成场景的设计与审计因而正在变成未来安全工作的核心战场。对开发者和安全团队来说,后续需要持续关注的不再只是单一协议的逻辑正确性,而是模块访问控制模式的系统性优化,以及围绕 Aave 与 Safe 类集成方案的权限边界重构和安全升级,在每一次新的集成上线之前,把“谁可以在什么条件下调用哪些资金路径”这一问题拆解到足够细致的层级,才有可能在下一次权限类漏洞出现之前,将风险压制在可控范围之内。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接