区块链安全机构SlowMist发出紧急预警,确认Aave v3协议中的循环安全模块(Loop Safe Module)遭遇攻击,造成约114.09 ETH资产流失。该模块作为Aave v3借贷基础设施的附加层,专为支持循环杠杆策略设计,其被利用标志着一次典型的链上安全事件,需引起DeFi生态内用户的高度重视。
SlowMist明确指出,此次攻击并未影响Aave v3的核心借贷合约,而是聚焦于其上层构建的辅助功能组件。这类模块虽基于已审计协议运行,但自身逻辑复杂,常因缺乏同等强度的审查而成为潜在攻击入口。目前,攻击手法与具体路径尚未公开验证,相关开发团队正开展事故分析,建议用户勿轻信未经证实的应对方案。
尽管核心借贷池未受影响,但使用循环策略或叠加杠杆产品的用户存在直接风险。当前资产损失集中在特定头寸中,提示用户应主动通过Aave官方治理渠道或安全公告获取自身持仓状态。这一区分对于评估个人风险至关重要。
历史案例如Arbitrum上的GMX事件及BigONE交易所热钱包被盗,均表明智能合约漏洞多出现在外围集成模块而非底层协议。此类事件反复印证:信任传递机制在组合式DeFi架构中可能带来不可预见的连锁风险。
当依赖程序化执行的链上AI代理与存在缺陷的辅助模块交互时,若缺乏熔断机制,将无法自主终止交易。这使得整个自动化策略体系面临复合型风险,一旦底层模块被攻破,连锁反应可能迅速蔓延至多个关联账户。此次事件再次凸显去中心化金融中对组合性风险的系统性评估需求。