区块链安全公司SlowMist发布紧急警报,指出Aave v3的Loop Safe模块已被攻击者利用,造成约114.09 ETH资产损失。这一事件再次揭示去中心化金融(DeFi)生态中外围功能模块频繁暴露于安全威胁的现状,相关风险在2026年已多次被研究机构预警。
值得注意的是,此次攻击针对的是Aave v3的扩展功能模块,而非其核心借贷合约。Loop Safe作为可组合性组件,用于增强协议灵活性,但其独立性也意味着安全边界更易被突破。SlowMist强调,该事件属于真实发生的攻击行为,而非漏洞披露或模拟测试。
根据报告,被盗资产约为114.09 ETH,采用“大约”表述,暗示后续链上数据分析可能调整具体数值。目前未公布对应法币金额,且无公开确认的交易哈希记录。相较其他大型攻击事件,如Resupply协议因利率操纵导致巨额损失,本次事件影响范围属中游水平。
警报内容未涉及攻击手法、攻击者身份、资金追回可能性或Aave团队响应措施。持有与Loop Safe交互资产的用户应持续关注Aave官方治理论坛及SlowMist安全公告渠道,获取最新风险提示。
这并非SlowMist首次指出模块化设计带来的安全隐患。此前对Cetus协议的分析同样显示,生态中的外围组件往往是攻击重点,而非主协议代码。该模式表明,未来DeFi开发需将附加模块的安全审计提升至与核心逻辑同等重要地位。