SlowMist: استغلال وحدة Loop Safe Module في Aave v3 وسرقة 114.09 ETH

ملخص سوق AI
أشارت SlowMist إلى استغلال في وحدة Aave v3 Loop Safe Module، مع سرقة نحو 114.09 ETH وفقًا للتقارير. وبينما يبدو أن الحادثة معزولة في طبقة حلقات/رافعة مالية مساعدة بدلًا من مجمعات Aave v3 الأساسية، فإنها ترفع التصور بمخاطر قابلية التركيب ومخاطر عقود التغليف المرتبطة باستراتيجيات مرتبطة بـ Aave. وعلى المدى القريب، يمكن أن يضغط ذلك على شهية المخاطر في DeFi ويزيد التدقيق في الوحدات التابعة لأطراف ثالثة ومنتجات الحلقات الآلية التي تتفاعل مع Aave.
مستوى التأثير
● متوسط
الأصول المتأثرة
AAVE/USDT-0.13%
رؤية AI · AAVE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أصدرت شركة أمن البلوك تشين SlowMist تنبيهاً يفيد بتعرّض وحدة Aave v3 المسماة Loop Safe Module لاستغلال أدى إلى سرقة نحو 114.09 ETH. واعتبرت SlowMist الحادثة واقعة أمنية جارية تهم مستخدمي بروتوكول Aave ومتابعي مخاطر السلسلة في قطاع التمويل اللامركزي. ووفقاً للتنبيه، فإن المكوّن المتأثر هو Loop Safe Module تحديداً. وتُعد هذه الوحدة طبقة مساعدة مبنية فوق البنية الأساسية للإقراض في Aave v3، وتهدف إلى تمكين استراتيجيات الرافعة المالية المتكررة (Loop) ضمن حدود أمان محددة. وأشارت SlowMist إلى أن اختراق هذه الوحدة يختلف عن اختراق عقود البروتوكول الأساسية لـ Aave. لم يؤكد التنبيه آلية الاستغلال أو هوية المهاجم، وتبقى هذه التفاصيل غير محققة وقت النشر. ونبّهت SlowMist المستخدمين الذين يتعاملون مع استراتيجيات قائمة على الـLoop ضمن Aave v3 إلى توخي الحذر من أي خطوات "معالجة" غير مؤكدة يتم تداولها عبر القنوات الاجتماعية، إلى حين صدور تقرير تشريحي رسمي (postmortem) من فريق التطوير المعني. وتعكس مثل هذه الحوادث نمطاً يتكرر في استغلالات وحدات DeFi، حيث تتحول العقود المساعدة أو "الملفوفة" فوق البروتوكولات الأساسية إلى سطح الهجوم بدلاً من المنطق الأساسي للبروتوكول، وهو نمط شبيه بما أشار إليه محللون على السلسلة في حالة الاشتباه باستغلال ResolvLabs USR. وبحسب SlowMist، تبلغ الخسارة قرابة 114.09 ETH. ولم يتضمن التنبيه مقابلاً بالدولار، كما لم تتوفر بيانات سوق الإيثيريوم وقت النشر، لذلك لا يتم إدراج تحويل إلى الدولار لتجنب أرقام غير مدعومة. ولم يتم تأكيد تأثر مجمّعات الإقراض الأساسية في Aave v3. ويُعد هذا التفريق مهماً للمستخدمين الذين يحتفظون بضمانات أو ديون داخل أسواق Aave v3 الرئيسية، مقارنة بمن يستخدمون وحدات الرافعة/الـLoop المبنية فوقها. وعلى المستخدمين الذين لديهم مراكز نشطة في أي منتج Loop ضمن Aave v3 مراجعة مستوى تعرضهم استناداً إلى قنوات Aave الرسمية، بما فيها اتصالات الحوكمة أو البيانات الأمنية. وتبرز حوادث مثل استغلال GMX بقيمة 42 مليون دولار على Arbitrum واختراق منصة BigONE بقيمة 27 مليون دولار أن إخفاقات أمن العقود الذكية كثيراً ما تنشأ خارج منطق البروتوكول الأساسي، في وحدات إضافية أو عقود تغليف أو تكاملات خارج السلسلة تتفاعل مع عقود أساسية خضعت للتدقيق. كما أظهر استغلال محفظة BigONE الساخنة أن المكوّنات الطرفية تحمل أسطح هجوم مستقلة وقد لا تحظى بالمستوى نفسه من التدقيق. ومن زاوية أمن البروتوكولات اللامركزية، يسلط هذا الحدث الضوء على فجوة متكررة في تقييم مخاطر قابلية التركيب (composability): إذ تميل الوحدات المساعدة إلى اكتساب ثقة ضمنية بحكم ارتباطها ببروتوكول مدقق. كما أن بنى وكلاء الذكاء الاصطناعي على السلسلة والاستراتيجيات الآلية التي تتفاعل برمجياً مع وحدات الـLoop قد تواجه تعرضاً مركباً عند اختراق تلك الوحدات أثناء التنفيذ، لأن إدارة المراكز الآلية لا تتوقف ذاتياً ما لم تتضمن منطق "قاطع دائرة" (circuit breaker) صريحاً. إخلاء مسؤولية: هذا المحتوى لأغراض معلوماتية فقط ولا يشكل نصيحة مالية أو استثمارية. تنطوي أسواق العملات المشفرة والأصول الرقمية على مخاطر كبيرة. قم بإجراء بحثك الخاص قبل اتخاذ أي قرارات.