币圈界报道:

FlashLoopAdapter漏洞引发Safe多重签名钱包资金外流

区块链安全机构SlowMist披露,一个名为FlashLoopAdapter的外部集成模块存在可被利用的漏洞,攻击者借此成功从两个独立的Safe多重签名钱包中转移全部质押资产。该事件再次揭示了在去中心化金融生态中,看似可靠的托管架构因引入未经充分验证的第三方组件而面临系统性风险。

漏洞根源指向外部集成模块而非核心协议

SlowMist明确指出,此次资金损失并非源于Safe主合约本身的安全缺陷,而是由其生态中集成的FlashLoopAdapter模块所引发。该组件作为与Safe框架联动的第三方适配器,承担特定功能逻辑,但其内部实现存在未被识别的执行路径漏洞。这一区分对于准确评估事故影响范围至关重要——将问题归咎于Safe协议本身会误导公众对整体系统安全性的认知。

双重钱包遭劫持:多重签名机制未能形成有效防护

尽管多个私钥签名机制是Safe钱包的核心安全保障,但在本次事件中,攻击者通过已授权但存在漏洞的适配器绕过正常权限控制,直接触发资产转移操作。这表明,即使底层签名结构健全,一旦接入环节存在薄弱点,整个系统的安全性仍可能被瓦解。目前,具体被盗代币数量、交易哈希及钱包持有者身份尚未公开,相关链上数据有待官方报告进一步确认。

模块依赖风险暴露:审计盲区成为主要攻击入口

此次事件重申了一个关键原则:Safe钱包的整体安全性取决于所有交互模块的可靠性。若某个附加组件未经过独立且深入的安全审查,即便其功能仅限于辅助性操作,也可能成为攻击者突破防线的跳板。历史案例显示,类似基于循环策略的闪电贷模块曾引发超过114枚ETH的损失,而本次漏洞正是同一类风险模式的再现,说明此类攻击手法具备可复用性和持续威胁性。

待审事实清单:用户应保持警惕并等待完整披露

当前尚无确凿证据支持最终损失金额或具体攻击路径。根据现有信息,受影响的Safe钱包共有两例,且均启用了该适配器。鉴于事件仍在调查阶段,建议所有已授权类似闪电贷或循环逻辑模块的用户立即核查权限配置,并密切关注SlowMist后续发布的完整技术分析报告。在权威数据出炉前,任何关于损失规模的推断均属推测。