币圈界报道:

Aave v3循环安全模块被攻陷,114.09 ETH资产遭窃

区块链安全公司SlowMist发布紧急预警,确认Aave v3协议中的Loop Safe Module(循环安全模块)正面临实际攻击,已造成约114.09 ETH的资金流失。该模块作为构建在核心借贷系统之上的扩展层,其被利用状态已被标记为当前需高度关注的活跃安全威胁,对依赖此类杠杆机制的DeFi参与者构成直接风险。

辅助层合约成新攻击靶点:非核心协议受创

SlowMist明确指出,此次事件影响的是建立于Aave v3基础架构之上的附加组件——循环安全模块,而非底层借贷逻辑本身。该模块设计用于支持可复用的杠杆头寸操作,在安全边界内实现资金的动态再投资。然而,其执行路径中存在可被恶意利用的逻辑间隙,目前攻击手法尚未公开验证,相关细节仍待官方事故分析报告披露。

链上风险蔓延:辅助合约成脆弱环节

尽管损失金额约为114.09 ETH,且未提供等值美元估算,但事件揭示出一个深层问题:在复杂协议生态中,叠加于已审计主合约之上的封装层、模块化组件或链下集成系统,往往成为新型攻击的切入点。这与此前ResolvLabs USR事件及Arbitrum上GMX遭遇大规模盗取的模式高度相似。这些案例表明,即使主协议经过严格审计,其衍生功能模块也可能因缺乏同等审查强度而形成安全盲区。

值得注意的是,核心借贷池未受影响,因此仅持有基础抵押品或债务头寸的用户风险可控。但使用循环杠杆产品的用户必须立即核实自身仓位状态,并通过Aave官方治理渠道获取最新安全指引。此类事件也暴露出自动化策略系统的致命缺陷:当链上智能体依赖程序化交互且无熔断机制时,一旦底层模块失效,将引发不可逆的连锁反应。