安全模块攻击后,Aave v3 漏洞损失高达 31 万美元
核心要点
- 攻击者伪造 Safe 身份验证来滥用第三方 FlashLoopAdapter 模块,耗尽两个多重签名,而 Aave 和 Safe 本身却完好无损 攻击者于 2026 年 10 月 1 日耗尽了以太坊上的两个安全多重签名钱包。
- 他们通过利用为在 Aave v3 上运行杠杆头寸而构建的第三方模块来做到这一

攻击者伪造 Safe 身份验证来滥用第三方 FlashLoopAdapter 模块,耗尽两个多重签名,而 Aave 和 Safe 本身却完好无损
攻击者于 2026 年 10 月 1 日耗尽了以太坊上的两个安全多重签名钱包。他们通过利用为在 Aave v3 上运行杠杆头寸而构建的第三方模块来做到这一点。
安全公司 SlowMist 标记了这次攻击。据报道,攻击者伪造了 Safe 身份验证,并偿还了约 1,300 WETH 的 Aave 债务,以解锁钱包的抵押品。受害人的综合损失估计在 30.5 万至 31 万美元之间。
Aave v3 和 Safe 的核心基础设施都没有受到损害。薄弱环节是 FlashLoopAdapter,这是受害者在自己的钱包上启用的模块。
FlashLoopAdapter 攻击是如何运作的
易受攻击的组件是 FlashLoopAdapter,该模块旨在帮助用户在 Aave v3 上建立杠杆头寸。它获得操作帐户的有限权限,因此所有者不必手动完成每一步。
攻击者部署了一个冒充安全身份验证的虚假合约。这让他们溜过了模块的访问控制。从那里,他们引导模块的执行路径将资产从两个多重签名中移出。
整个操作在一个事务中运行。它始于来自 Morpho 的 WETH 闪电贷。
攻击者利用借来的资金偿还了钱包持有的大约 1,300 至 1,335 WETH 的 Aave 债务。偿还贷款可以释放其背后的抵押品,而该抵押品才是真正的奖品。
攻击者从一个保险箱中提取了价值约 1,306.48 WETH 的抵押品。第二个钱包里取出了一小笔钱。偿还闪电贷后,攻击者的净利润约为 114.09 ETH。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
根本原因:信任呼叫者
事后分析将该缺陷追溯到模块的 open() 和 close() 函数。这些是建立和解除杠杆头寸的例程。
具体问题是调用者控制的响应验证较弱。该模块接受了来自调用它的人的答案,但没有正确确认它们来自合法的保险箱。
SlowMist 和同为安全公司的 ExVul 在袭击发生后均发出了警报。两个受影响的保险箱都立即禁用了易受攻击的模块,以阻止进一步的损失。
为什么模块不断成为弱点
安全钱包之所以受欢迎,正是因为它们是模块化的。所有者可以附加自动化策略、管理权限或连接到 Aave 等借贷协议的扩展。
对钱包具有广泛执行权的模块有效地继承了该钱包的权力。如果模块有错误,多重签名的签名要求并没有多大帮助,因为模块已经被授予了绕过它们的方法。
这对 DeFi 用户和构建者意味着什么
对于通过第三方工具运行杠杆策略的用户来说,头寸的安全性仅取决于经过最少审计并有权触及它的合约。
安全多重签名的持有者可能希望查看其钱包上启用了哪些模块。任何可以转移资金的模块都应该受到与钱包签名者设置相同的审查,甚至可以说更多,因为它可以在不收集签名的情况下进行操作。
对于 Aave 来说,该协议按设计运行:债务得到偿还,因此抵押品被释放。故障完全在于决定谁可以触发这些操作的适配器。
对于构建杠杆工具和钱包扩展的开发人员来说,验证每个调用者提供的输入,尤其是任何声称来自可信合约的输入,是最低要求。闪电贷意味着攻击者可以为任何缺陷带来大量的临时资金,因此即使是很小的缺陷也可以解锁大量余额。
