Aave v3循环安全模块遭利用,114.09 ETH被盗引发DeFi安全警报
2026-10-04 10:37 loading...
区块链安全机构SlowMist发出紧急预警,确认Aave v3协议中的循环安全模块(Loop Safe Module)遭遇攻击,造成约114.09 ETH资产流失。该模块作为Aave v3借贷基础设施的附加层,专为支持循环杠杆策略设计,其被利用标志着一次典型的链上安全事件,需引起DeFi生态内用户的高度重视。
事件定位:非核心协议受损,辅助模块成攻击目标
SlowMist明确指出,此次攻击并未影响Aave v3的核心借贷合约,而是聚焦于其上层构建的辅助功能组件。这类模块虽基于已审计协议运行,但自身逻辑复杂,常因缺乏同等强度的审查而成为潜在攻击入口。目前,攻击手法与具体路径尚未公开验证,相关开发团队正开展事故分析,建议用户勿轻信未经证实的应对方案。
风险敞口差异:主市场用户与杠杆用户面临不同威胁
尽管核心借贷池未受影响,但使用循环策略或叠加杠杆产品的用户存在直接风险。当前资产损失集中在特定头寸中,提示用户应主动通过Aave官方治理渠道或安全公告获取自身持仓状态。这一区分对于评估个人风险至关重要。
历史案例如Arbitrum上的GMX事件及BigONE交易所热钱包被盗,均表明智能合约漏洞多出现在外围集成模块而非底层协议。此类事件反复印证:信任传递机制在组合式DeFi架构中可能带来不可预见的连锁风险。
系统性挑战:自动化策略在安全失效时难以自愈
当依赖程序化执行的链上AI代理与存在缺陷的辅助模块交互时,若缺乏熔断机制,将无法自主终止交易。这使得整个自动化策略体系面临复合型风险,一旦底层模块被攻破,连锁反应可能迅速蔓延至多个关联账户。此次事件再次凸显去中心化金融中对组合性风险的系统性评估需求。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Coinbase被指隐瞒2500万资金损失,创始人控诉掩盖大规模黑客事件矿业头条 2026-09-30 08:52
-
Bitget遭黑客盗取3.875亿美元 资产保护基金全额赔付矿业头条 2026-09-29 16:48
-
Bitget分阶段重启提币:BTC已开放,ETH与USDT按计划推进矿业头条 2026-09-29 12:49
-
Zano因网关地址漏洞回滚区块链,移除一个月交易历史矿业头条 2026-09-28 16:46
-
Bitget分阶段恢复提币服务,安全事件后逐步重启区块链 2026-09-28 10:39
-
Bitget分阶段恢复提币服务,安全漏洞已修复区块链 2026-09-28 10:33
-
Bitget黑客事件升级:3.875亿美元资产被转移,XRP与ETH成焦点矿业头条 2026-09-28 04:44
-
Bitget启动3.875亿美元资产追回悬赏:冻结与追回各奖5%矿业头条 2026-09-26 20:50
-
Bitget安全事件升级:损失上调至3.875亿美元,冻结31.8万稳定币资产矿业头条 2026-09-26 20:50
-
Magic Eden 旧版 NFT 风险预警:漏洞致超570万美元资产被救回区块链 2026-09-26 02:31