{"id":19042,"date":"2026-10-02T06:02:24","date_gmt":"2026-10-02T06:02:24","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/la-explotacion-de-flashloopadapter-drena-305000-de-las-billeteras-safe-vinculadas-a-aave\/"},"modified":"2026-10-02T06:02:24","modified_gmt":"2026-10-02T06:02:24","slug":"la-explotacion-de-flashloopadapter-drena-305000-de-las-billeteras-safe-vinculadas-a-aave","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/la-explotacion-de-flashloopadapter-drena-305000-de-las-billeteras-safe-vinculadas-a-aave\/","title":{"rendered":"La explotaci\u00f3n de FlashLoopAdapter drena $305,000 de las billeteras Safe vinculadas a Aave"},"content":{"rendered":"<h2>Explotaci\u00f3n del FlashLoopAdapter en Ethereum<\/h2>\n<p>Un <strong>FlashLoopAdapter<\/strong> personalizado, utilizado para gestionar posiciones apalancadas de <strong>Aave v3<\/strong>, ha sido explotado en Ethereum, dejando a dos billeteras Safe con p\u00e9rdidas estimadas en <strong>$305,000<\/strong>. Esto ocurri\u00f3 despu\u00e9s de que un atacante eludiera los controles de acceso del m\u00f3dulo. La firma de seguridad blockchain <strong>SlowMist<\/strong> inform\u00f3 que el atacante aprovech\u00f3 una <em>falla de autenticaci\u00f3n<\/em> en el contrato de FlashLoopAdapter, lo que permiti\u00f3 que una billetera Safe falsa pasara las verificaciones destinadas a restringir el acceso a las billeteras que hab\u00edan habilitado el m\u00f3dulo. El atacante retuvo alrededor de <strong>114.09 ETH<\/strong> tras usar el m\u00f3dulo para manipular las posiciones mantenidas por las billeteras afectadas.<\/p>\n<blockquote><p>\n<strong>Alerta TI de SlowMist<\/strong><br \/>\n<strong>M\u00f3dulo:<\/strong> Loop Safe<br \/>\n<strong>P\u00e9rdida:<\/strong> ~114.09 ETH<br \/>\n<strong>Causa ra\u00edz:<\/strong> El control de acceso abierto\/cerrado de FlashLoopAdapter solo verifica <code>ISafe(msg.sender).isModuleEnabled(address(this))<\/code>, lo que puede ser falsificado a trav\u00e9s de una billetera Safe falsa que siempre devuelve verdadero.\n<\/p><\/blockquote>\n<h2>Detalles del Incidente<\/h2>\n<p>El incidente involucr\u00f3 un contrato personalizado construido sobre Aave, en lugar del protocolo central Aave v3. <strong>Defimon Alerts<\/strong>, que detect\u00f3 el ataque a las 15:08:57 UTC del 1 de octubre, afirm\u00f3 que Aave v3 en s\u00ed no se vio afectado. FlashLoopAdapter (m\u00f3dulo Safe v3 loop) es un m\u00f3dulo que abre y cierra bucles apalancados de Aave v3 para las billeteras Safe que lo habilitan. Esta funcionalidad depende de cualquier <code>msg.sender<\/code> que responda.<\/p>\n<p>FlashLoopAdapter fue dise\u00f1ado como un m\u00f3dulo Safe para abrir y cerrar posiciones apalancadas a trav\u00e9s de Aave v3. Las billeteras Safe que habilitaron el m\u00f3dulo pod\u00edan usarlo para gestionar estrategias de bucle que involucraban activos y colaterales prestados. Seg\u00fan SlowMist, la debilidad se encontr\u00f3 en los controles de acceso utilizados por las funciones de apertura y cierre del adaptador. En lugar de verificar de manera independiente que el llamador era una billetera Safe leg\u00edtima, las funciones solo verificaron si <code>ISafe(msg.sender).isModuleEnabled(address(this))<\/code> devolv\u00eda verdadero. Un atacante podr\u00eda implementar un contrato de billetera Safe falso programado para devolver verdadero cuando el FlashLoopAdapter realizara la verificaci\u00f3n.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>Defimon Alerts indic\u00f3 que las verificaciones realizadas durante la llamada de retorno no detuvieron la transacci\u00f3n porque el contrato del atacante actu\u00f3 como proveedor de liquidez flash. Otra funci\u00f3n, <code>_swap<\/code>, permiti\u00f3 una llamada directa a un <code>swapRouter<\/code> utilizando <code>swapCalldata<\/code> proporcionado por el llamador. Ambas entradas pod\u00edan ser controladas por el atacante. En lugar de proporcionar un enrutador de intercambio ordinario, el atacante configur\u00f3 el enrutador a una de las billeteras Safe de la v\u00edctima. El <code>calldata<\/code> se configur\u00f3 para llamar a <code>execTransactionFromModule<\/code>, una funci\u00f3n Safe que permite a un m\u00f3dulo habilitado ejecutar una transacci\u00f3n. FlashLoopAdapter ya estaba habilitado por la billetera Safe v\u00edctima, por lo que la llamada resultante fue aceptada.<\/p>\n<p>Un problema similar relacionado con los permisos adjuntos a los m\u00f3dulos Safe surgi\u00f3 en septiembre. Una explotaci\u00f3n de billetera Safe de Ethereum que involucraba aproximadamente <strong>2,900 rsETH<\/strong> fue rastreada por BlockSec a d\u00e9biles verificaciones de autorizaci\u00f3n en un contrato ejecutor conectado a un m\u00f3dulo Safe habilitado. Un bot MEV anticip\u00f3 el intento de explotaci\u00f3n y recibi\u00f3 los activos antes de que la transacci\u00f3n de ataque original se revirtiera, seg\u00fan inform\u00f3 anteriormente crypto.news.<\/p>\n<h2>Consecuencias del Ataque<\/h2>\n<p>El ataque a FlashLoopAdapter involucr\u00f3 m\u00e1s que simplemente transferir activos que ya estaban dentro de las billeteras afectadas. Defimon Alerts mencion\u00f3 que el atacante tom\u00f3 un <strong>pr\u00e9stamo flash<\/strong> de Morpho WETH y utiliz\u00f3 la liquidez prestada para pagar aproximadamente <strong>1,335 WETH<\/strong> de deuda de Aave perteneciente a la primera billetera Safe, identificada como <code>0xcfedf95a3653a128dfc2e4288758a1a1850d169f<\/code>. Pagar la deuda liber\u00f3 el colateral vinculado a la posici\u00f3n apalancada de Aave. El atacante luego utiliz\u00f3 la ruta de ejecuci\u00f3n del m\u00f3dulo comprometido para hacer que la billetera Safe retirara aproximadamente <strong>1,306 weETH<\/strong> a una direcci\u00f3n controlada por el atacante. Una segunda billetera Safe, <code>0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520<\/code>, perdi\u00f3 otros <strong>6.4 weETH<\/strong> a trav\u00e9s del mismo m\u00f3dulo vulnerable.<\/p>\n<p>Defimon indic\u00f3 que ambas billeteras Safe afectadas compart\u00edan el mismo \u00fanico propietario. Parte del weETH retirado se intercambi\u00f3 por WETH mientras el atacante liquidaba el pr\u00e9stamo flash y otras partes de la transacci\u00f3n. El atacante se qued\u00f3 con alrededor de <strong>114.1 ETH<\/strong>, valorados en aproximadamente <strong>$305,000<\/strong> cuando se inform\u00f3 el incidente. SlowMist estim\u00f3 por separado la p\u00e9rdida en alrededor de <strong>114.09 ETH<\/strong> y dijo que aproximadamente <strong>1,300 WETH<\/strong> de deuda se pagaron durante el proceso de desbloqueo del colateral.<\/p>\n<h2>Conclusiones y Reacciones<\/h2>\n<p>Ninguna alerta de seguridad identific\u00f3 una falla en Aave v3 en s\u00ed. El fundador y CEO de Aave, <strong>Stani Kulechov<\/strong>, afirm\u00f3 que el contrato afectado era un adaptador externo de terceros construido sobre Aave y que ten\u00eda \u00ab<strong>cero efecto en Aave v3<\/strong>\u00ab. Este no es un contrato de Aave v3, es un adaptador externo de terceros construido sobre Aave, con cero efecto en Aave v3. FlashLoopAdapter es un contrato personalizado separado que utiliza Aave v3 para gestionar posiciones apalancadas mantenidas a trav\u00e9s de billeteras Safe.<\/p>\n<p>La vulnerabilidad reportada concern\u00eda a c\u00f3mo el adaptador autenticaba a los llamadores y qu\u00e9 pod\u00edan hacer ejecutar el m\u00f3dulo habilitado. La distinci\u00f3n se asemeja a otros incidentes en los que un protocolo o servicio permaneci\u00f3 operativo mientras un m\u00f3dulo conectado a billeteras Safe proporcionaba la ruta utilizada por un atacante. SlowMist identific\u00f3 la direcci\u00f3n del atacante como <code>0x42c2633438609881c8fBAb82414eb9A0c45F9353<\/code>, mientras que el contrato vulnerable de FlashLoopAdapter fue listado como <code>0x16bb8b912da187870c23ec6756bb3fad061283d8<\/code>. La secuencia de ataque combin\u00f3 la autenticaci\u00f3n falsa de Safe con el control sobre el enrutador del adaptador y los par\u00e1metros de calldata.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Explotaci\u00f3n del FlashLoopAdapter en Ethereum Un FlashLoopAdapter personalizado, utilizado para gestionar posiciones apalancadas de Aave v3, ha sido explotado en Ethereum, dejando a dos billeteras Safe con p\u00e9rdidas estimadas en $305,000. Esto ocurri\u00f3 despu\u00e9s de que un atacante eludiera los controles de acceso del m\u00f3dulo. La firma de seguridad blockchain SlowMist inform\u00f3 que el atacante aprovech\u00f3 una falla de autenticaci\u00f3n en el contrato de FlashLoopAdapter, lo que permiti\u00f3 que una billetera Safe falsa pasara las verificaciones destinadas a restringir el acceso a las billeteras que hab\u00edan habilitado el m\u00f3dulo. El atacante retuvo alrededor de 114.09 ETH tras usar el m\u00f3dulo<\/p>\n","protected":false},"author":3,"featured_media":19041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3168,64],"tags":[166,8748,13,65,1664,10053,7879,2732,11040,1904],"class_list":["post-19042","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aave","category-hack","tag-aave","tag-blocksec","tag-ethereum","tag-hack","tag-morpho","tag-rseth","tag-safe","tag-slowmist","tag-weeth","tag-weth"],"yoast_description":"Una explotaci\u00f3n de FlashLoopAdapter result\u00f3 en una p\u00e9rdida de $305,000 de dos billeteras Safe vinculadas a Aave, debido a una falla de autenticaci\u00f3n que permiti\u00f3 eludir el control de acceso.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=19042"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19042\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/19041"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=19042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=19042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=19042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}