FlashLoopAdapter 漏洞利用从两个 Safe 钱包中抽走资产,涉及 Aave 关联配置

FlashLoopAdapter 漏洞利用从两个 Safe 钱包中抽走资产,涉及 Aave 关联配置

By: WEEX|2026/10/02 19:56:55

WEEX观察

  1. 最重要的区别在于故障发生的位置。最初该事件被描述为与 Aave 相关,但慢雾确认被攻击的是 FlashLoopAdapter 模块,而 Safe 自身的文档说明了这为何重要:已启用的模块可以拥有广泛的钱包权限。因此,这与其说是核心借贷协议事件,不如说是对建立在原本彼此独立基础设施之上的高权限集成的警示。
  2. 所报告的偿还债务步骤并不与资产被盗相矛盾;它很可能正是使盗窃得以实现的机制。慢雾表示,攻击者首先使用 Morpho WETH 闪电贷偿还 Aave V3 债务,从而释放原本被该仓位锁定的抵押品。下一个关键的市场关注点是,是否有维护者或相关团队发布逐笔交易核算,将报告中的 WETH 偿还额与最终 ETH 收益进行核对。
  3. 目前确认的损失指向两个被清空的 Safe 钱包,但更大的未决问题是运营范围。在审阅的材料中,未找到有关模块撤销行动、部署清单或正式用户补救路径的声明。在这些细节出现前,关键问题不仅是损失了什么,还包括使用相同模块配置的其他钱包是否仍面临风险。

慢雾将 FlashLoopAdapter 认定为 Aave V3 Loop Safe 模块。该模块于 2026/10/01 遭到利用,攻击者伪造 Safe 身份验证并使用模块执行权限,从两个 Safe 钱包中抽走资产。该事件的核心是与 Aave V3 仓位相关的第三方集成层,而非已确认的 Aave V3 核心合约遭入侵。2026/10/02 的现有报道补充了代码层面的细节并流传了损失估计,但在审阅的材料中未发现官方补丁或更广泛风险暴露的更新。

FlashLoopAdapter 是遭利用的组件

事件记录所确认的组件是 FlashLoopAdapter,而非 Aave V3 核心。慢雾将被攻击目标列为“FlashLoopAdapter(Aave V3 Loop Safe Module)”,并表示攻击者通过伪造 Safe 身份验证绕过模块授权后,清空了两个 Safe 钱包。这一点很重要,因为围绕此事件的搜索混淆源于“Aave 关联”一词:受影响的仓位与 Aave V3 有关,但遭攻击的层是用于管理这些仓位的独立模块。

字段详情
受影响组件FlashLoopAdapter,慢雾将其认定为 Aave V3 Loop Safe 模块
主要弱点伪造 Safe 身份验证绕过了模块授权
执行路径攻击者控制的交换参数指向 Safe 的 execTransactionFromModule()
受影响钱包据报道,两个 Safe 钱包中的 weETH 或其他抵押品被清空
解锁抵押品步骤在提现前,攻击者使用 Morpho WETH 闪电贷偿还 Aave V3 债务
当前状态在审阅的材料中未发现官方补丁、撤销清单或更广泛的风险暴露清单

一些媒体报道还援引 Aave 创始人 Stani Kulechov 的公开澄清,称 Aave V3 本身未受影响,这与慢雾将目标界定为第三方模块的说法一致。该直接声明并未包含在已找到的一手材料中,因此更准确的结论应更为有限:已知的故障线位于 Safe 管理的 Aave 仓位周边的适配器模块层,而非 Aave V3 核心借贷合约已确认遭到入侵。一旦明确这一边界,下一个问题便是该模块如何被用于将资金从钱包中转出。

伪造的 Safe 检查打开了模块执行路径

利用路径经过一个高权限模块边界上薄弱的适配器侧身份验证。慢雾表示,攻击者伪造 Safe 身份验证,绕过模块授权检查,随后控制 swapRouter 和 swapCalldata,通过 execTransactionFromModule() 针对受害 Safe 钱包发起操作。Safe 的文档有助于解释该路径为何强大:一旦模块被启用,它便可直接访问资产并执行钱包交易,因此 Safe 明确警告用户仅启用可信且经过审计的模块。

二手报道将更具体的代码层面解释归因于慢雾:FlashLoopAdapter 的 open() 和 close() 访问控制据称依赖于检查 msg.sender 是否声称该模块已被启用,这使得伪造的类 Safe 合约能够通过检查。这一确切表述符合已报告的行为,但审阅的材料未包含已验证的部署源码页面或维护者代码库来确认完整实现。即使没有这些额外代码细节,其机制仍是一致的:模块边界处薄弱的身份检查,使攻击者能够将模块权限转化为未经授权的钱包执行。

这一区别非常重要,因为问题并不只是一次错误的交换。更严重的失败在于,该适配器据称接受了伪造的执行上下文,随后让攻击者选定的调用参数进入一个为高权限模块使用而设计的函数。这也引出了事件的最后一部分:为什么必须先偿还债务才能移除抵押品。

偿还债务解锁了抵押品,但补救措施仍未明确

偿还债务是资产提取流程的一部分,而非旁枝细节。慢雾表示,攻击者使用 Morpho WETH 闪电贷偿还受影响 Safe 钱包的 Aave V3 债务,从而解锁随后可被提取的抵押品。在杠杆借贷仓位中,抵押品通常在债务减少或结清前处于受限状态,因此偿还负债可将锁定资产转化为可由受损执行路径转移的资产。

这一流程也解释了为何有关攻击的报告数字乍看之下可能令人困惑。媒体报道流传的净损失约为 114.09 ETH,偿债额约为 1,300 WETH,一些报道使用了略宽的范围。这些数字从方向上看与闪电贷支持的抵押品解锁一致,但在审阅材料未提供完整逐笔交易对账的情况下,它们仍应被视为归因性估计,而非最终的链上核算结果。

更大的未决问题是运营层面的,而非数字层面的。未找到来自维护者、Safe 或 Aave 关联服务提供商的公告,说明该模块是否已在其他钱包中完成修补、撤销、暂停或盘点。对用户和风险团队而言,其即时意义很明确:即使基础协议并非遭入侵的组件,若其调用方检查和执行上下文不够严格,高权限适配器仍可能造成钱包层面的损失。

里程碑

2026/10/01
2026/10/02
FlashLoopAdapter 攻击波及两个 Safe 钱包慢雾记录显示 FlashLoopAdapter 是被攻击目标,并称攻击者利用伪造 Safe 身份验证、攻击者控制的交换参数以及由闪电贷支持的偿债流程,从两个 Safe 钱包中抽走资产。
技术报道补充了涉嫌访问控制缺陷的细节归因于慢雾的媒体报道描述了 FlashLoopAdapter 的 open() 和 close() 函数中存在薄弱访问控制,并流传了所报告的损失和偿债数字,进一步表明这是模块层利用,而非 Aave V3 核心故障。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com