币圈界报道:

Aave v3 Loop Safe模块遭实击:114ETH资产流失引发行业警觉

区块链安全公司SlowMist发布紧急通告,确认Aave v3的外部扩展模块Loop Safe正遭受真实世界攻击,初步统计已有约114.09枚以太币被非法转移。此次事件再次揭示当前DeFi生态中模块化组件漏洞频发的趋势,相关风险在2026年已多次被研究者预警。

攻击目标锁定外围功能层,非核心协议本身

SlowMist明确指出,本次攻击并未波及Aave v3的核心借贷逻辑合约,而是集中于其可组合性扩展组件Loop Safe。这一区分对界定影响范围和评估整体系统韧性具有关键意义。该模块作为增强型功能接口,虽提升协议灵活性,但亦引入额外风险敞口。

链上损失金额持续追踪,尚无确切法币换算数据

据报告,被盗资产约为114.09 ETH,采用“大约”表述表明数值可能随链上审计深入而调整。目前尚未公布对应交易哈希的公开验证信息,也未提供等值美元或其他法定货币的换算结果。此番金额处于近期典型DeFi攻击事件的中间区间。

关键信息缺失:攻击手法与恢复路径仍不清晰

SlowMist发布的警报未包含攻击者身份、具体利用方式、资金是否具备可逆性,以及Aave团队后续应对方案等核心细节。建议所有与Loop Safe模块存在交互的用户密切留意Aave治理论坛及SlowMist官方安全频道,获取最新动态与操作指引。

这并非首次出现针对模块化组件的安全事件。此前对SUI生态中Cetus协议的分析同样显示,攻击者更倾向于瞄准非核心的可组合服务层,而非底层智能合约。该模式提示业界必须将外围扩展组件的安全审查标准提升至与主协议同等高度。