SlowMist:Aave v3 Loop Safe Module 遭利用,約 114.09 ETH 被盜
AI 市場總結
SlowMist 標記 Aave v3 Loop Safe Module 出現漏洞,據報約有 114.09 ETH 被盜。雖然事件看似僅限於輔助的循環/槓桿層,而非 Aave v3 核心資金池,但這提高了市場對圍繞 Aave 相關策略的可組合性以及封裝合約風險的感知。短期內,這可能壓抑 DeFi 的風險偏好,並加強對與 Aave 互動的第三方模組及自動化循環產品的審視。
影響等級
● 中
主要受影響標的
AAVE/USDT-0.12%
AI 觀點 · AAVE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
區塊鏈安全公司 SlowMist 發出警報,指 Aave v3 的 Loop Safe Module 遭到攻擊並被利用,事件中約有 114.09 ETH 被盜。SlowMist 點名受影響組件,並將事件列為 Aave 協議用戶及關注鏈上風險的 DeFi 參與者需要留意的即時安全事故。
SlowMist 表示,Loop Safe Module 屬於建立在 Aave v3 核心借貸基礎設施之上的輔助層,主要用於在既定安全邊界內支援循環加槓桿(looped leverage)策略。SlowMist 強調,今次失陷與 Aave 核心協議合約被入侵屬不同層面,並未有證據顯示核心合約遭到破壞。
截至發稿,SlowMist 並未披露具體利用手法,亦未確認攻擊者身份,相關細節仍有待核實。對於正在 Aave v3 上使用 loop 類策略的用戶,市場上社交渠道流傳的任何「未經確認」修復或操作建議應保持審慎,宜以官方或相關開發團隊後續發布的事故復盤(postmortem)為準。
業內觀察指出,此類 DeFi 模組級別的攻擊常見於「外掛/封裝」合約成為主要攻擊面,而非底層基礎協議本身;情況與鏈上分析員早前標記的 ResolvLabs USR 疑似事件在結構上相近。
是次被盜金額約為 114.09 ETH。SlowMist 警報未提供美元等值;由於發稿時未取得可核對的即時以太坊市場數據,本文不作美元換算,以免引入未經支持的數字。
目前未有確認 Aave v3 核心借貸資金池受影響。這一區分對於直接在 Aave v3 主市場持有抵押品或債務倉位的用戶尤其重要,因其風險輪廓與使用疊加在其上的 loop/加槓桿模組並不相同。持有任何 Aave v3 loop 產品倉位的用戶,應按官方 Aave 治理或安全通告核對自身敞口。
近年多宗事件亦反映漏洞往往出現在核心協議以外的周邊環節,例如 Arbitrum 上 GMX 約 4,200 萬美元漏洞事件,以及 BigONE 交易所約 2,700 萬美元遭入侵事故,均顯示模組、封裝合約或離鏈整合(offchain integration)等周邊組件,可能存在獨立攻擊面且未必獲得與底層合約同等程度的審計覆蓋。BigONE 熱錢包事件同樣凸顯周邊元件的風險。
從去中心化協議安全角度看,事件再次暴露可組合性風險評估的常見缺口:外掛模組往往因包裹已審計協議而被「默認信任」。此外,若鏈上 AI agent 基礎設施或自動化 DeFi 策略以程式方式與 loop 模組互動,當模組在執行過程中被攻破,敞口可能進一步放大;若未內建明確的斷路器(circuit breaker)邏輯,自動化倉位管理亦難以自行中止。
免責聲明:本文僅供資訊參考,不構成任何財務或投資建議。加密貨幣及數字資產市場風險甚高,作出任何決定前請自行研究。