{"id":19041,"date":"2026-10-02T06:02:24","date_gmt":"2026-10-02T06:02:24","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/flashloopadapter-exploits-entziehen-305-000-usd-von-mit-aave-verbundenen-safe-wallets\/"},"modified":"2026-10-02T06:02:24","modified_gmt":"2026-10-02T06:02:24","slug":"flashloopadapter-exploits-entziehen-305-000-usd-von-mit-aave-verbundenen-safe-wallets","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/flashloopadapter-exploits-entziehen-305-000-usd-von-mit-aave-verbundenen-safe-wallets\/","title":{"rendered":"FlashLoopAdapter-Exploits entziehen 305.000 USD von mit Aave verbundenen Safe-Wallets"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Ein benutzerdefinierter <strong>FlashLoopAdapter<\/strong>, der zur Verwaltung von gehebelten Aave v3-Positionen verwendet wird, wurde auf Ethereum ausgenutzt. Dies f\u00fchrte zu Verlusten von sch\u00e4tzungsweise <strong>305.000 USD<\/strong> in zwei Safe-Wallets, nachdem ein Angreifer die Zugriffskontrollen des Moduls umgangen hatte.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>Die Blockchain-Sicherheitsfirma <strong>SlowMist<\/strong> berichtete, dass der Angreifer eine Authentifizierungsanf\u00e4lligkeit im FlashLoopAdapter-Vertrag ausnutzte, die es einem gef\u00e4lschten Safe erm\u00f6glichte, die Pr\u00fcfungen zu bestehen, die den Zugriff auf Wallets, die das Modul aktiviert hatten, einschr\u00e4nken sollten. Der Angreifer behielt letztendlich etwa <strong>114,09 ETH<\/strong>, nachdem er das Modul verwendet hatte, um die Positionen der betroffenen Wallets zu manipulieren.<\/p>\n<blockquote>\n<p>SlowMist TI Alert v3 Loop Safe Module Verlust: ~114,09 ETH<\/p>\n<p>Grundursache: Die Zugriffskontrolle zum \u00d6ffnen\/Schlie\u00dfen des FlashLoopAdapters \u00fcberpr\u00fcft nur <em>ISafe(msg.sender).isModuleEnabled(address(this))<\/em>, was \u00fcber einen gef\u00e4lschten Safe, der immer true zur\u00fcckgibt, umgangen werden kann.<\/p>\n<\/blockquote>\n<p>Der Vorfall betraf einen benutzerdefinierten Vertrag, der auf Aave aufgebaut war, und nicht das Kernprotokoll Aave v3. <strong>Defimon Alerts<\/strong>, das den Angriff um 15:08:57 UTC am 1. Oktober entdeckte, stellte fest, dass Aave v3 selbst nicht betroffen war.<\/p>\n<h2>Funktionsweise des FlashLoopAdapters<\/h2>\n<p>Der FlashLoopAdapter (v3 Loop Safe-Modul) wurde als Safe-Modul zum \u00d6ffnen und Schlie\u00dfen von gehebelten Positionen \u00fcber Aave v3 konzipiert. Safes, die das Modul aktiviert hatten, konnten es verwenden, um Schleifenstrategien mit geliehenen Verm\u00f6genswerten und Sicherheiten zu verwalten. Laut SlowMist wurde die Schw\u00e4che in den Zugriffskontrollen gefunden, die von den \u00d6ffnungs- und Schlie\u00dffunktionen des Adapters verwendet wurden.<\/p>\n<p>Anstatt unabh\u00e4ngig festzustellen, dass der Anrufer ein legitimer Safe war, \u00fcberpr\u00fcften die Funktionen lediglich, ob <em>ISafe(msg.sender).isModuleEnabled(address(this))<\/em> true zur\u00fcckgab. Ein Angreifer konnte einen gef\u00e4lschten Safe-Vertrag bereitstellen, der so programmiert war, dass er true zur\u00fcckgab, wenn der FlashLoopAdapter die \u00dcberpr\u00fcfung durchf\u00fchrte.<\/p>\n<h2>Folgen des Angriffs<\/h2>\n<p>Sobald der gef\u00e4lschte Safe diesen Test bestand, erhielt der Angreifer Zugriff auf Funktionen, die auf autorisierte Wallets beschr\u00e4nkt sein sollten. Defimon Alerts berichtete, dass die w\u00e4hrend des R\u00fcckrufs durchgef\u00fchrten Pr\u00fcfungen die Transaktion nicht stoppten, da der Vertrag des Angreifers auch als Anbieter der Flash-Liquidit\u00e4t fungierte.<\/p>\n<p>Eine weitere Funktion, <em>_swap<\/em>, erlaubte dann einen direkten Aufruf an einen <em>swapRouter<\/em> unter Verwendung von vom Anrufer bereitgestelltem <em>swapCalldata<\/em>. Beide Eingaben konnten vom Angreifer kontrolliert werden. Anstatt einen gew\u00f6hnlichen Swap-Router bereitzustellen, stellte der Angreifer den Router auf eine der Opfer-Safe-Wallets ein.<\/p>\n<p>Der Angreifer nutzte dann den kompromittierten Modul-Ausf\u00fchrungspfad, um den Safe dazu zu bringen, etwa <strong>1.306 weETH<\/strong> an eine vom Angreifer kontrollierte Adresse abzuheben. Ein zweiter Safe verlor weitere <strong>6,4 weETH<\/strong> \u00fcber dasselbe anf\u00e4llige Modul. Defimon stellte fest, dass beide betroffenen Safes denselben einzelnen Eigent\u00fcmer hatten.<\/p>\n<h2>Vergleich mit fr\u00fcheren Vorf\u00e4llen<\/h2>\n<p>Ein \u00e4hnliches Problem mit Berechtigungen, die an Safe-Module angeh\u00e4ngt sind, trat im September auf. Ein Ethereum Safe-Wallet-Exploit, der etwa <strong>2.900 rsETH<\/strong> betraf, wurde von BlockSec auf schwache Autorisierungspr\u00fcfungen in einem Ausf\u00fchrungsvertrag zur\u00fcckverfolgt. Der FlashLoopAdapter-Angriff betraf mehr als nur die \u00dcbertragung von Verm\u00f6genswerten, die bereits in den betroffenen Wallets vorhanden waren.<\/p>\n<p>Der Angreifer blieb mit etwa <strong>114,1 ETH<\/strong> zur\u00fcck, die zum Zeitpunkt des Vorfalls etwa <strong>305.000 USD<\/strong> wert waren. SlowMist sch\u00e4tzte den Verlust separat auf etwa <strong>114,09 ETH<\/strong> und erkl\u00e4rte, dass w\u00e4hrend des Prozesses der Freigabe der Sicherheiten etwa <strong>1.300 WETH<\/strong> Schulden zur\u00fcckgezahlt wurden.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Weder Sicherheitswarnung identifizierte einen Fehler im Aave v3 selbst. Aave-Gr\u00fcnder und CEO <strong>Stani Kulechov<\/strong> erkl\u00e4rte, dass der betroffene Vertrag ein dritter externer Adapter war, der auf Aave aufgebaut war und \u201enull Auswirkungen auf Aave v3\u201c hatte. Die gemeldete Schwachstelle betraf, wie der Adapter Anrufer authentifizierte und was sie das aktivierte Modul ausf\u00fchren lassen konnten.<\/p>\n<p>Die Unterscheidung \u00e4hnelt anderen Vorf\u00e4llen, bei denen ein Protokoll oder Dienst betriebsbereit blieb, w\u00e4hrend ein Modul, das mit Safe-Wallets verbunden war, den Weg bereitstellte, der von einem Angreifer genutzt wurde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Ein benutzerdefinierter FlashLoopAdapter, der zur Verwaltung von gehebelten Aave v3-Positionen verwendet wird, wurde auf Ethereum ausgenutzt. Dies f\u00fchrte zu Verlusten von sch\u00e4tzungsweise 305.000 USD in zwei Safe-Wallets, nachdem ein Angreifer die Zugriffskontrollen des Moduls umgangen hatte. Details des Angriffs Die Blockchain-Sicherheitsfirma SlowMist berichtete, dass der Angreifer eine Authentifizierungsanf\u00e4lligkeit im FlashLoopAdapter-Vertrag ausnutzte, die es einem gef\u00e4lschten Safe erm\u00f6glichte, die Pr\u00fcfungen zu bestehen, die den Zugriff auf Wallets, die das Modul aktiviert hatten, einschr\u00e4nken sollten. Der Angreifer behielt letztendlich etwa 114,09 ETH, nachdem er das Modul verwendet hatte, um die Positionen der betroffenen Wallets zu manipulieren. SlowMist TI Alert v3 Loop<\/p>\n","protected":false},"author":3,"featured_media":19040,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3168,64],"tags":[166,8747,13,65,1664,10052,7879,2732,11040,1904],"class_list":["post-19041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aave","category-hack","tag-aave","tag-blocksec","tag-ethereum","tag-hack","tag-morpho","tag-rseth","tag-safe","tag-slowmist","tag-weeth","tag-weth"],"yoast_description":"Ein FlashLoopAdapter-Exploit f\u00fchrte zu einem Verlust von 305.000 USD aus zwei verbundenen Safe-Wallets auf Aave, aufgrund einer Authentifizierungsanf\u00e4lligkeit, die eine Umgehung der Zugriffskontrolle erm\u00f6glichte.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=19041"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19041\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/19040"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=19041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=19041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=19041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}