摘要:区块链安全机构SlowMist通报Aave v3的循环安全模块遭攻击,导致约114.09 ETH被盗。事件未波及核心借贷池,但凸显辅助合约在组合性架构中的高风险暴露,提醒用户警惕链上自动化策略的潜在连锁风险。

币圈界报道:
Aave v3循环安全模块被攻陷,114.09 ETH资产遭窃
区块链安全公司SlowMist发布紧急预警,确认Aave v3协议中的Loop Safe Module(循环安全模块)正面临实际攻击,已造成约114.09 ETH的资金流失。该模块作为构建在核心借贷系统之上的扩展层,其被利用状态已被标记为当前需高度关注的活跃安全威胁,对依赖此类杠杆机制的DeFi参与者构成直接风险。
辅助层合约成新攻击靶点:非核心协议受创
SlowMist明确指出,此次事件影响的是建立于Aave v3基础架构之上的附加组件——循环安全模块,而非底层借贷逻辑本身。该模块设计用于支持可复用的杠杆头寸操作,在安全边界内实现资金的动态再投资。然而,其执行路径中存在可被恶意利用的逻辑间隙,目前攻击手法尚未公开验证,相关细节仍待官方事故分析报告披露。
链上风险蔓延:辅助合约成脆弱环节
尽管损失金额约为114.09 ETH,且未提供等值美元估算,但事件揭示出一个深层问题:在复杂协议生态中,叠加于已审计主合约之上的封装层、模块化组件或链下集成系统,往往成为新型攻击的切入点。这与此前ResolvLabs USR事件及Arbitrum上GMX遭遇大规模盗取的模式高度相似。这些案例表明,即使主协议经过严格审计,其衍生功能模块也可能因缺乏同等审查强度而形成安全盲区。
值得注意的是,核心借贷池未受影响,因此仅持有基础抵押品或债务头寸的用户风险可控。但使用循环杠杆产品的用户必须立即核实自身仓位状态,并通过Aave官方治理渠道获取最新安全指引。此类事件也暴露出自动化策略系统的致命缺陷:当链上智能体依赖程序化交互且无熔断机制时,一旦底层模块失效,将引发不可逆的连锁反应。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
