|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
SlowMist deckt FlashLoopAdapter-Fehler beim Entleeren sicherer Geldbörsen auf: Ein Weckruf für DeFi-Integrationen
Oct 03, 2026 at 08:05 am
SlowMist hat eine kritische Schwachstelle in FlashLoopAdapter, einer Aave-Integration eines Drittanbieters, gemeldet, die dazu führt, dass 114 ETH aus zwei Safe-Multisig-Wallets abgezogen werden. Dieser Vorfall verdeutlicht die inhärenten Risiken externer DeFi-Module, selbst bei robusten Kernprotokollen wie Safe.

In the ever-evolving landscape of decentralized finance (DeFi), security is paramount, yet a recent incident brought to light by blockchain security firm SlowMist serves as a stark reminder that even the most fortified systems can be vulnerable through their external connections. A flaw in a third-party integration, dubbed FlashLoopAdapter, allowed an attacker to siphon approximately 114 ETH (valued around $305,000 at the time of reporting) from two Safe multisig wallets.
In der sich ständig weiterentwickelnden Landschaft des dezentralen Finanzwesens (DeFi) steht Sicherheit an erster Stelle, doch ein kürzlich von der Blockchain-Sicherheitsfirma SlowMist ans Licht gebrachter Vorfall erinnert deutlich daran, dass selbst die am stärksten gesicherten Systeme durch ihre externen Verbindungen angreifbar sein können. Ein Fehler in einer Drittanbieter-Integration namens FlashLoopAdapter ermöglichte es einem Angreifer, etwa 114 ETH (im Wert von etwa 305.000 US-Dollar zum Zeitpunkt der Berichterstattung) aus zwei Safe-Multisig-Wallets abzuheben.
The Achilles' Heel: FlashLoopAdapter's Access Control
Die Achillesferse: Die Zugriffskontrolle von FlashLoopAdapter
SlowMist's investigation pinpointed FlashLoopAdapter as the weak link. This component, designed to manage leveraged Aave v3 positions, was an external adapter, not a core part of the Safe multisig wallet protocol or the Aave v3 itself. This distinction is crucial: the core Safe contracts remained uncompromised. The vulnerability lay in FlashLoopAdapter's access control mechanisms for its open() and close() functions. These functions merely checked if a module was enabled by calling ISafe(msg.sender).isModuleEnabled(address(this)), a check that was unfortunately spoofable.
Die Untersuchung von SlowMist ergab, dass FlashLoopAdapter das schwache Glied ist. Diese Komponente, die für die Verwaltung gehebelter Aave v3-Positionen konzipiert wurde, war ein externer Adapter und kein Kernbestandteil des Safe Multisig Wallet-Protokolls oder des Aave v3 selbst. Diese Unterscheidung ist von entscheidender Bedeutung: Die Kernverträge von Safe blieben unverändert. Die Schwachstelle lag in den Zugriffskontrollmechanismen von FlashLoopAdapter für seine open()- und close()-Funktionen. Diese Funktionen prüften lediglich, ob ein Modul durch den Aufruf von ISafe(msg.sender).isModuleEnabled(address(this)) aktiviert wurde, eine Prüfung, die leider fälschbar war.
The attacker cleverly exploited this by deploying a fake Safe contract that would always return 'true' to this module enablement query. Furthermore, the _swap() function within FlashLoopAdapter allowed the caller to dictate the swap router and its data. The attacker leveraged this to set the router to one of the victim Safe wallets and then, through the execTransactionFromModule function (a legitimate Safe function for enabled modules), executed unauthorized transactions. The consequence? Collateral locked in Aave v3 positions via FlashLoopAdapter was drained.
Der Angreifer nutzte dies geschickt aus, indem er einen gefälschten Safe-Vertrag einsetzte, der bei dieser Modulaktivierungsabfrage immer „true“ zurückgab. Darüber hinaus ermöglichte die Funktion _swap() in FlashLoopAdapter dem Aufrufer, den Swap-Router und seine Daten zu bestimmen. Der Angreifer nutzte dies aus, um den Router auf eine der Safe-Wallets des Opfers einzustellen und dann über die Funktion execTransactionFromModule (eine legitime Safe-Funktion für aktivierte Module) nicht autorisierte Transaktionen auszuführen. Die Konsequenz? Über FlashLoopAdapter in Aave v3-Positionen gesperrte Sicherheiten wurden geleert.
A Pattern of Peripheral Vulnerabilities
Ein Muster peripherer Schwachstellen
This isn't SlowMist's first rodeo in identifying vulnerabilities stemming from peripheral integrations. The firm has a consistent track record of tracing significant losses back to adjacent components rather than core protocols. This incident echoes previous findings, such as the Liquid Network exploit that minted 3,998 L-BTC, where a similar attack vector bypassed core defenses through an external module. These cases collectively underscore a critical trend: while core protocols may be robust, the security perimeter often expands with every third-party integration.
Dies ist nicht das erste Rodeo von SlowMist bei der Identifizierung von Schwachstellen, die auf periphere Integrationen zurückzuführen sind. Das Unternehmen kann auf eine kontinuierliche Erfolgsbilanz bei der Rückführung erheblicher Verluste auf benachbarte Komponenten und nicht auf Kernprotokolle zurückblicken. Dieser Vorfall spiegelt frühere Erkenntnisse wider, wie zum Beispiel den Liquid Network-Exploit, der 3.998 L-BTC prägte, bei dem ein ähnlicher Angriffsvektor die Kernverteidigung durch ein externes Modul umging. Diese Fälle unterstreichen insgesamt einen entscheidenden Trend: Während Kernprotokolle robust sein mögen, erweitert sich der Sicherheitsbereich oft mit jeder Integration von Drittanbietern.
The Broader Implications for Safe Wallets and DeFi
Die umfassenderen Auswirkungen auf sichere Geldbörsen und DeFi
Safe wallets are widely celebrated for their enhanced security in DeFi, particularly through their multisig capabilities. However, the FlashLoopAdapter incident highlights a fundamental truth: security is only as strong as its weakest link. When users grant third-party adapters interaction privileges with their wallets, these adapters inherit significant execution power. A flaw in the adapter's logic, even if the wallet itself functions perfectly, can be weaponized.
Sichere Wallets werden weithin für ihre erhöhte Sicherheit in DeFi gelobt, insbesondere durch ihre Multisig-Fähigkeiten. Der FlashLoopAdapter-Vorfall macht jedoch eine grundlegende Wahrheit deutlich: Sicherheit ist nur so stark wie ihr schwächstes Glied. Wenn Benutzer Drittanbieter-Adaptern Interaktionsrechte mit ihren Wallets gewähren, erben diese Adapter erhebliche Ausführungsleistung. Ein Fehler in der Logik des Adapters kann, selbst wenn die Brieftasche selbst einwandfrei funktioniert, als Waffe genutzt werden.
This serves as a potent reminder for anyone engaging with DeFi strategies that involve external modules. Authorizing an adapter is not a trivial decision; it entails trusting the adapter's code as much as, if not more than, the core protocol. The true blast radius of this exploit—how many other wallets had authorized FlashLoopAdapter before the flaw was discovered—remains an open question, underscoring the ongoing challenge of securing the interconnected DeFi ecosystem.
Dies dient als starke Erinnerung für jeden, der sich mit DeFi-Strategien beschäftigt, die externe Module beinhalten. Die Autorisierung eines Adapters ist keine triviale Entscheidung; Es geht darum, dem Code des Adapters ebenso zu vertrauen wie dem Kernprotokoll, wenn nicht sogar mehr. Der wahre Explosionsradius dieses Exploits – wie viele andere Wallets hatten FlashLoopAdapter autorisiert, bevor der Fehler entdeckt wurde – bleibt eine offene Frage und unterstreicht die anhaltende Herausforderung, das vernetzte DeFi-Ökosystem zu sichern.
Looking Ahead: A Call for Scrutiny and Enhanced Vigilance
Blick nach vorn: Ein Aufruf zur genauen Prüfung und verstärkten Wachsamkeit
While the attacker's identity remains unknown and remediation steps are not publicly detailed, this incident provides valuable lessons. It's a clear call for increased scrutiny of third-party integrations and robust access control mechanisms. As DeFi continues to innovate, the onus is on both developers and users to prioritize comprehensive security audits and understand the full implications of every integration. In the end, staying safe in the digital frontier often comes down to paying attention to the fine print—and the code behind it. Let's keep those wallets safe and sound, one secure integration at a time!
Auch wenn die Identität des Angreifers unbekannt bleibt und die Abhilfemaßnahmen nicht öffentlich detailliert beschrieben werden, liefert dieser Vorfall wertvolle Erkenntnisse. Es ist ein klarer Ruf nach einer verstärkten Prüfung von Drittanbieter-Integrationen und robusten Zugriffskontrollmechanismen. Da DeFi weiterhin innovativ ist, liegt die Verantwortung sowohl bei Entwicklern als auch bei Benutzern, umfassenden Sicherheitsüberprüfungen Priorität einzuräumen und die vollständigen Auswirkungen jeder Integration zu verstehen. Letztendlich kommt es für die Sicherheit im digitalen Zeitalter oft darauf an, auf das Kleingedruckte zu achten – und auf den Code dahinter. Bewahren wir diese Geldbörsen sicher auf, eine sichere Integration nach der anderen!
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- SlowMist deckt FlashLoopAdapter-Fehler beim Entleeren sicherer Geldbörsen auf: Ein Weckruf für DeFi-Integrationen
- Oct 03, 2026 at 08:05 am
- SlowMist hat eine kritische Schwachstelle in FlashLoopAdapter, einer Aave-Integration eines Drittanbieters, gemeldet, die dazu führt, dass 114 ETH aus zwei Safe-Multisig-Wallets abgezogen werden. Dieser Vorfall verdeutlicht die inhärenten Risiken externer DeFi-Module, selbst bei robusten Kernprotokollen wie Safe.
-
-
- Ethereum Layer 2 Blast wird abgeschaltet: Das Netzwerk wird inmitten nicht nachhaltiger wirtschaftlicher Verhältnisse heruntergefahren
- Oct 03, 2026 at 07:55 am
- Ethereum Layer 2 Blast kündigt die Schließung an, da die Betriebskosten die Einnahmen übersteigen. Das Netzwerk wird heruntergefahren, was zu Abhebungen von Benutzervermögen führt.
-
- SEC schaltet dreifache Bedrohung frei: Drei Bitcoin-, Ethereum- und Rohstoff-ETPs erhalten grünes Licht
- Oct 03, 2026 at 07:55 am
- Die kürzliche Genehmigung von 3x Leveraged ETPs für Bitcoin, Ethereum und wichtige Rohstoffe durch die SEC signalisiert eine neue Ära für anspruchsvolle Anleger, die digitale Vermögenswerte mit traditionellen Märkten verbindet.
-
- Britische Finanzführer befürworten die Tokenisierung: Lloyds-Umfrage zeigt, dass die Transformation des Bankenwesens bevorsteht
- Oct 03, 2026 at 07:55 am
- Eine neue Umfrage der Lloyds Banking Group zeigt, dass britische Finanzführer die Tokenisierung als Schlüssel zur Umgestaltung von Zahlungen, Abwicklung und Liquidität betrachten und den Sektor in Richtung einer skalierten Infrastruktur drängen.
-
- NEAR-Intents-Exploit behoben: 3,8 Millionen US-Dollar zurückgegeben, was die Widerstandsfähigkeit und Wachstumsgeschichte des NEAR-Ökosystems stärkt
- Oct 03, 2026 at 07:45 am
- NEAR Intents sieht eine Rückgabe von 3,8 Millionen US-Dollar an genutzten Mitteln, was das Wachstum des Ökosystems und verbesserte Sicherheitsmaßnahmen unterstreicht.
-
- Circle, MiCA-Regel und Stablecoin-Reserven: Ein regulatorischer Streit braut sich in der EU zusammen
- Oct 03, 2026 at 07:45 am
- Circle drängt auf die Stablecoin-Reserveanforderungen der MiCA und löst damit eine Debatte mit den Zentralbanken über Risiko und Liquidität aus, während die EU ihren regulatorischen Blick auf DeFi-Zugangspunkte ausdehnt.
-
- Krypto-Kreuzung: Ethereum, XRP und die Achterbahnfahrt der sozialen Stimmung
- Oct 03, 2026 at 04:05 am
- Jüngste Daten zeigen, dass die Stimmung in der Gesellschaft bei Ethereum und XRP auf einem Rekordtief ist, was unter Marktbeobachtern eine Debatte darüber auslöst, ob dies eine Kaufgelegenheit oder anhaltende Volatilität signalisiert.
-
- Blast-Layer-2-Abschaltung: 63,5 Millionen US-Dollar an Native Bridge werfen dringende Fragen auf
- Oct 02, 2026 at 11:45 pm
- Das Layer-2-Netzwerk von Blast wird abgeschaltet, wodurch etwa 63,5 Millionen US-Dollar auf der nativen Brücke verbleiben, was bei den Benutzern dringende Bedenken hinsichtlich des Zugriffs auf Assets und der Auszahlungsfristen hervorruft.
































