Marktkapitalisierung: $2.882T -1.49%
Volumen (24h): $102.5955B -0.51%
  • Marktkapitalisierung: $2.882T -1.49%
  • Volumen (24h): $102.5955B -0.51%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.882T -1.49%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$84577.234968 USD

-1.56%

ethereum
ethereum

$2680.004128 USD

-1.70%

tether
tether

$0.999808 USD

0.02%

bnb
bnb

$765.682454 USD

-1.34%

xrp
xrp

$1.484099 USD

-2.46%

usd-coin
usd-coin

$0.999988 USD

0.00%

solana
solana

$119.429084 USD

-1.45%

tron
tron

$0.335308 USD

0.33%

zcash
zcash

$1313.504956 USD

-4.56%

hyperliquid
hyperliquid

$88.248433 USD

-1.74%

dogecoin
dogecoin

$0.092877 USD

-2.97%

chainlink
chainlink

$14.020892 USD

-2.26%

monero
monero

$548.883836 USD

0.03%

cardano
cardano

$0.244660 USD

-3.58%

unus-sed-leo
unus-sed-leo

$9.010719 USD

0.45%

Nachrichtenartikel zu Kryptowährungen

SlowMist deckt FlashLoopAdapter-Fehler beim Entleeren sicherer Geldbörsen auf: Ein Weckruf für DeFi-Integrationen

Oct 03, 2026 at 08:05 am

SlowMist hat eine kritische Schwachstelle in FlashLoopAdapter, einer Aave-Integration eines Drittanbieters, gemeldet, die dazu führt, dass 114 ETH aus zwei Safe-Multisig-Wallets abgezogen werden. Dieser Vorfall verdeutlicht die inhärenten Risiken externer DeFi-Module, selbst bei robusten Kernprotokollen wie Safe.

SlowMist deckt FlashLoopAdapter-Fehler beim Entleeren sicherer Geldbörsen auf: Ein Weckruf für DeFi-Integrationen

In the ever-evolving landscape of decentralized finance (DeFi), security is paramount, yet a recent incident brought to light by blockchain security firm SlowMist serves as a stark reminder that even the most fortified systems can be vulnerable through their external connections. A flaw in a third-party integration, dubbed FlashLoopAdapter, allowed an attacker to siphon approximately 114 ETH (valued around $305,000 at the time of reporting) from two Safe multisig wallets.

In der sich ständig weiterentwickelnden Landschaft des dezentralen Finanzwesens (DeFi) steht Sicherheit an erster Stelle, doch ein kürzlich von der Blockchain-Sicherheitsfirma SlowMist ans Licht gebrachter Vorfall erinnert deutlich daran, dass selbst die am stärksten gesicherten Systeme durch ihre externen Verbindungen angreifbar sein können. Ein Fehler in einer Drittanbieter-Integration namens FlashLoopAdapter ermöglichte es einem Angreifer, etwa 114 ETH (im Wert von etwa 305.000 US-Dollar zum Zeitpunkt der Berichterstattung) aus zwei Safe-Multisig-Wallets abzuheben.

The Achilles' Heel: FlashLoopAdapter's Access Control

Die Achillesferse: Die Zugriffskontrolle von FlashLoopAdapter

SlowMist's investigation pinpointed FlashLoopAdapter as the weak link. This component, designed to manage leveraged Aave v3 positions, was an external adapter, not a core part of the Safe multisig wallet protocol or the Aave v3 itself. This distinction is crucial: the core Safe contracts remained uncompromised. The vulnerability lay in FlashLoopAdapter's access control mechanisms for its open() and close() functions. These functions merely checked if a module was enabled by calling ISafe(msg.sender).isModuleEnabled(address(this)), a check that was unfortunately spoofable.

Die Untersuchung von SlowMist ergab, dass FlashLoopAdapter das schwache Glied ist. Diese Komponente, die für die Verwaltung gehebelter Aave v3-Positionen konzipiert wurde, war ein externer Adapter und kein Kernbestandteil des Safe Multisig Wallet-Protokolls oder des Aave v3 selbst. Diese Unterscheidung ist von entscheidender Bedeutung: Die Kernverträge von Safe blieben unverändert. Die Schwachstelle lag in den Zugriffskontrollmechanismen von FlashLoopAdapter für seine open()- und close()-Funktionen. Diese Funktionen prüften lediglich, ob ein Modul durch den Aufruf von ISafe(msg.sender).isModuleEnabled(address(this)) aktiviert wurde, eine Prüfung, die leider fälschbar war.

The attacker cleverly exploited this by deploying a fake Safe contract that would always return 'true' to this module enablement query. Furthermore, the _swap() function within FlashLoopAdapter allowed the caller to dictate the swap router and its data. The attacker leveraged this to set the router to one of the victim Safe wallets and then, through the execTransactionFromModule function (a legitimate Safe function for enabled modules), executed unauthorized transactions. The consequence? Collateral locked in Aave v3 positions via FlashLoopAdapter was drained.

Der Angreifer nutzte dies geschickt aus, indem er einen gefälschten Safe-Vertrag einsetzte, der bei dieser Modulaktivierungsabfrage immer „true“ zurückgab. Darüber hinaus ermöglichte die Funktion _swap() in FlashLoopAdapter dem Aufrufer, den Swap-Router und seine Daten zu bestimmen. Der Angreifer nutzte dies aus, um den Router auf eine der Safe-Wallets des Opfers einzustellen und dann über die Funktion execTransactionFromModule (eine legitime Safe-Funktion für aktivierte Module) nicht autorisierte Transaktionen auszuführen. Die Konsequenz? Über FlashLoopAdapter in Aave v3-Positionen gesperrte Sicherheiten wurden geleert.

A Pattern of Peripheral Vulnerabilities

Ein Muster peripherer Schwachstellen

This isn't SlowMist's first rodeo in identifying vulnerabilities stemming from peripheral integrations. The firm has a consistent track record of tracing significant losses back to adjacent components rather than core protocols. This incident echoes previous findings, such as the Liquid Network exploit that minted 3,998 L-BTC, where a similar attack vector bypassed core defenses through an external module. These cases collectively underscore a critical trend: while core protocols may be robust, the security perimeter often expands with every third-party integration.

Dies ist nicht das erste Rodeo von SlowMist bei der Identifizierung von Schwachstellen, die auf periphere Integrationen zurückzuführen sind. Das Unternehmen kann auf eine kontinuierliche Erfolgsbilanz bei der Rückführung erheblicher Verluste auf benachbarte Komponenten und nicht auf Kernprotokolle zurückblicken. Dieser Vorfall spiegelt frühere Erkenntnisse wider, wie zum Beispiel den Liquid Network-Exploit, der 3.998 L-BTC prägte, bei dem ein ähnlicher Angriffsvektor die Kernverteidigung durch ein externes Modul umging. Diese Fälle unterstreichen insgesamt einen entscheidenden Trend: Während Kernprotokolle robust sein mögen, erweitert sich der Sicherheitsbereich oft mit jeder Integration von Drittanbietern.

The Broader Implications for Safe Wallets and DeFi

Die umfassenderen Auswirkungen auf sichere Geldbörsen und DeFi

Safe wallets are widely celebrated for their enhanced security in DeFi, particularly through their multisig capabilities. However, the FlashLoopAdapter incident highlights a fundamental truth: security is only as strong as its weakest link. When users grant third-party adapters interaction privileges with their wallets, these adapters inherit significant execution power. A flaw in the adapter's logic, even if the wallet itself functions perfectly, can be weaponized.

Sichere Wallets werden weithin für ihre erhöhte Sicherheit in DeFi gelobt, insbesondere durch ihre Multisig-Fähigkeiten. Der FlashLoopAdapter-Vorfall macht jedoch eine grundlegende Wahrheit deutlich: Sicherheit ist nur so stark wie ihr schwächstes Glied. Wenn Benutzer Drittanbieter-Adaptern Interaktionsrechte mit ihren Wallets gewähren, erben diese Adapter erhebliche Ausführungsleistung. Ein Fehler in der Logik des Adapters kann, selbst wenn die Brieftasche selbst einwandfrei funktioniert, als Waffe genutzt werden.

This serves as a potent reminder for anyone engaging with DeFi strategies that involve external modules. Authorizing an adapter is not a trivial decision; it entails trusting the adapter's code as much as, if not more than, the core protocol. The true blast radius of this exploit—how many other wallets had authorized FlashLoopAdapter before the flaw was discovered—remains an open question, underscoring the ongoing challenge of securing the interconnected DeFi ecosystem.

Dies dient als starke Erinnerung für jeden, der sich mit DeFi-Strategien beschäftigt, die externe Module beinhalten. Die Autorisierung eines Adapters ist keine triviale Entscheidung; Es geht darum, dem Code des Adapters ebenso zu vertrauen wie dem Kernprotokoll, wenn nicht sogar mehr. Der wahre Explosionsradius dieses Exploits – wie viele andere Wallets hatten FlashLoopAdapter autorisiert, bevor der Fehler entdeckt wurde – bleibt eine offene Frage und unterstreicht die anhaltende Herausforderung, das vernetzte DeFi-Ökosystem zu sichern.

Looking Ahead: A Call for Scrutiny and Enhanced Vigilance

Blick nach vorn: Ein Aufruf zur genauen Prüfung und verstärkten Wachsamkeit

While the attacker's identity remains unknown and remediation steps are not publicly detailed, this incident provides valuable lessons. It's a clear call for increased scrutiny of third-party integrations and robust access control mechanisms. As DeFi continues to innovate, the onus is on both developers and users to prioritize comprehensive security audits and understand the full implications of every integration. In the end, staying safe in the digital frontier often comes down to paying attention to the fine print—and the code behind it. Let's keep those wallets safe and sound, one secure integration at a time!

Auch wenn die Identität des Angreifers unbekannt bleibt und die Abhilfemaßnahmen nicht öffentlich detailliert beschrieben werden, liefert dieser Vorfall wertvolle Erkenntnisse. Es ist ein klarer Ruf nach einer verstärkten Prüfung von Drittanbieter-Integrationen und robusten Zugriffskontrollmechanismen. Da DeFi weiterhin innovativ ist, liegt die Verantwortung sowohl bei Entwicklern als auch bei Benutzern, umfassenden Sicherheitsüberprüfungen Priorität einzuräumen und die vollständigen Auswirkungen jeder Integration zu verstehen. Letztendlich kommt es für die Sicherheit im digitalen Zeitalter oft darauf an, auf das Kleingedruckte zu achten – und auf den Code dahinter. Bewahren wir diese Geldbörsen sicher auf, eine sichere Integration nach der anderen!

Originalquelle:coinmarketcap

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Oct 03, 2026