摘要:SlowMist披露FlashLoopAdapter存在严重缺陷,导致两个Safe多重签名钱包抵押资产被清空。事件揭示第三方适配器成为核心协议的薄弱环节,提醒用户警惕模块级风险。

币圈界报道:
第三方适配器漏洞引发Safe多重签名钱包资产外流
区块链安全机构SlowMist发布报告,指出名为FlashLoopAdapter的外部集成组件存在可被利用的安全缺陷,攻击者借此从两个独立的Safe多重签名钱包中转移全部质押资产。该事件凸显了在去中心化金融生态中,外部模块对主协议安全性的潜在威胁。
适配器逻辑缺陷为攻击提供入口,非核心协议问题
SlowMist明确区分了此次事件的根源——并非Safe协议本身存在漏洞,而是其集成的第三方模块FlashLoopAdapter存在设计缺陷。该模块作为与Safe钱包交互的桥梁,若未经过充分审计,将使整个系统面临不可预见的风险。此归因对于准确评估事故影响范围至关重要。
双重钱包遭清算,多重签名机制未能阻断攻击
尽管多签钱包依赖多个私钥授权以提升安全性,但攻击者仍通过已获授权却存在漏洞的适配器完成资金提取。这表明,即使底层架构稳固,一旦接入不安全的附加组件,整体防御体系仍可能被突破。目前尚未公开具体损失代币数量、交易哈希及钱包持有者信息,相关数据需待官方完整披露后方可核实。
模块依赖带来系统性风险,安全边界需重新审视
本次事件重申“信任链”原则:Safe钱包的安全性不仅取决于自身代码,更受所有已授权模块的制约。此前类似案例中,Aave v3 Loop Safe Module曾导致114.09 ETH被盗,显示此类适配器层面的攻击模式具有重复性与可复制性。当前,任何启用闪电贷或循环策略功能的模块均应纳入重点审查范畴。
关键警示:审计盲区与行动建议
使用FlashLoopAdapter的Safe钱包用户应立即核查其权限配置,避免进一步暴露于潜在风险中。在SlowMist发布包含链上证据的完整报告前,所有损失金额和攻击细节均无法确认。建议用户保持观望,遵循官方指引进行安全排查,并优先关注经验证的权威分析。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
