

区块链安全公司 SlowMist 发布警报,指出 Aave v3 的 Loop Safe 模块遭到利用,约有 114.09 ETH 被盗。这一事件进一步印证了去中心化金融(DeFi)模块级漏洞日益频繁的模式,安全研究人员在 2026 年已多次对此类风险发出警示。
SlowMist 此前曾记录过包括导致平台用户损失超过 100 万美元的网络钓鱼活动以及篡改冷钱包风险等事件。此次警报明确将 Aave v3 的 Loop Safe 模块列为攻击目标,而非 Aave v3 核心协议本身。这一区分对于评估暴露范围至关重要。
Loop Safe 模块是扩展 Aave v3 功能的外围组件,并非核心的借贷合约。SlowMist 的警报将该事件描述为正在进行的实际利用行为,而非理论上的漏洞披露。
SlowMist 报告称,此次攻击中约有 114.09 ETH 被窃取。该公司使用了“大约”这一限定词,表明随着链上分析的持续进行,损失金额可能会进行调整。警报中未提供法币换算数据,且截至本报告发布时,尚未公开独立区块链对特定交易哈希值的确认信息。
从规模上看,此次事件处于 DeFi 攻击的中游水平。作为参考,Resupply 协议通过利率操纵进行的盗窃案,以及 SlowMist 关于 Cork 协议价格操纵的警告,展示了当前借贷和收益基础设施中活跃的各种攻击向量。
SlowMist 的警报并未包含攻击者身份、具体的利用机制、受影响资金是否可恢复,或 Aave 团队采取的补救措施等信息。持有与 Loop Safe 模块交互头寸的用户应密切关注官方 Aave 治理论坛和 SlowMist 的安全频道,以获取更新后的指导。
这并非 SlowMist 首次标记与模块化 DeFi 扩展相关的安全漏洞。该公司对影响 SUI 生态系统的 Cetus 协议攻击的分析同样指出,外围模块才是攻击面,而非核心协议合约。这种模式表明,可组合附加组件的安全审计应与基础层代码受到同等程度的审查。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.