入门 慢雾通报Aave v3 Loop Safe模块遭攻击,约114.09 ETH被转出
一句话结论
慢雾(SlowMist)通报称,Aave v3 的 Loop Safe Module 遭攻击,约 114.09 ETH 被转出(来源:wublock123,2026-10-02)。这是一起发生在第三方模块层的安全事件,不等于 Aave v3 核心借贷协议被攻破;损失规模以 ETH 计价,折算美元会随行情波动。
事件与关键数据
发生了什么?
按慢雾披露的口径,被攻击对象是 Aave v3 生态中的 Loop Safe Module,而非 Aave v3 协议本体。事件造成的资产损失约为 114.09 ETH,通报时间为 2026 年 10 月 2 日(来源:wublock123,2026-10-02)。
这里需要区分三层:一是 Aave v3 核心合约;二是围绕它构建的循环借贷(looping)策略工具;三是把策略封装成“安全模块”的第三方代码。慢雾的表述指向第三层,即模块本身。
数据口径要怎么看?
114.09 ETH 是本次通报的损失数字,来源单一,目前没有第二家机构给出独立核对后的金额。折算成美元需要用到当日 ETH 价格,而源文未给出对应价格与币价时间戳,因此本文不提供美元估值,避免把两个不同口径的数字混在一起。
同样需要说明的是,114.09 ETH 是“被盗金额”还是“受影响金额”,源文用词为被盗,本文沿用该口径。后续若慢雾更新报告或链上分析机构给出不同数字,应以更新后的版本为准。
对不同参与方意味着什么?
对 Aave 用户和存款人
核心问题是资金是否存放在该模块内。如果用户只是把资产存入 Aave v3 主市场、未通过 Loop Safe Module 做循环加杠杆,那么按现有披露,其头寸不在本次事件范围内。使用第三方策略模块的用户,则需要自行核对模块合约地址与授权情况。
对 DeFi 策略工具这一层
“安全模块”这个名字容易给人确定性的错觉。它通常意味着代码经过审计、封装了权限与风控逻辑,但不代表没有攻击面。模块要调用主协议、要持有用户授权、要执行循环借贷,任何一环出问题,损失都发生在模块层,而主协议的品牌往往先被舆论波及。
对关注市场结构的读者来说,这类事件的观察价值在于:DeFi 的风险正在从“协议是否安全”转向“协议之上的组合层是否安全”。组合越深,责任边界越模糊。
对合规与披露环境
一个模块被攻击、损失以 ETH 计价、由安全公司通报,这类信息链条目前主要靠链上分析与行业自律完成。对机构资金而言,判断一个策略产品是否可投,除了审计报告,还要看它是否披露了模块的权限设计、升级机制和资金托管方式。
不确定性与风险
- 攻击手法、根因和攻击者地址,源文未展开,本文不做推测。
- 114.09 ETH 为单一来源数字,尚无独立复核。
- 是否存在未公开的额外损失,目前无法确认。
- 事件后续可能影响相关模块的暂停、迁移或用户赎回安排,需以官方公告为准。
想先补齐基础概念,可以看 /zh-CN/glossary/ 与 /zh-CN/guide/;行情与资产页面在 /zh-CN/coins/,最新进展汇总在 /zh-CN/news/。
常见问题
Aave v3 主协议被攻破了吗?
按慢雾的表述,被攻击的是 Aave v3 的 Loop Safe Module,属于第三方模块层,不是 Aave v3 核心合约(来源:wublock123,2026-10-02)。
损失金额是多少?
约 114.09 ETH(来源:wublock123,2026-10-02)。源文未给出对应美元估值与币价时间戳,本文不折算。
普通用户需要做什么?
先确认自己是否使用过该模块、是否给过相关授权。若不确定,可查阅钱包的授权记录。本文不提供操作教程,具体处置以官方公告为准。
风险提示与免责声明
本文为信息整理与解读,不构成投资建议、法律意见或安全审计结论。文中数字均标注来源与时间,来自单一来源,可能存在更新或修正。加密资产价格波动剧烈,DeFi 策略存在智能合约、清算与对手方风险,请自行判断。
本文包含联盟链接披露:页面中的下载入口为合作跳转路径,我们可能因此获得佣金,这不影响本文对事件的陈述。若需使用交易工具,请通过 /go/binance-download/ 进入;官方域名可写作 binance.com,请自行核对域名真伪。
风险提示与披露补充
本文为独立第三方信息整理,非官方发布,不构成投资建议。
相关资讯
入门 美国SEC批准3倍杠杆比特币与以太坊ETP上市
美国证券交易委员会(SEC)已批准3倍杠杆比特币、以太坊等加密资产ETP在受监管交易所上市交易。该批准不涉及现货ETF,也不改变底层资产的法律地位。(来源:wublock123,2026-10-03)
入门 NEAR Intents 攻击者向恢复钱包转入 1 BNB 并表示愿合作,事件进入谈判阶段
据 PANews 2026-10-03 报道,NEAR Intents 漏洞利用者向项目方恢复钱包转入 1 BNB,并留言称愿意合作。该动作属链上沟通信号,不构成资金归还,返还比例、金额与时间表均未披露。
入门 巨鲸向交易所充值648万美元HYPE:链上充值不等于卖出
PANews 2026-10-02 报道显示,某巨鲸地址向交易所充值约648万美元HYPE,对应估算获利36.2万美元。但充值仅表示代币转入交易所钱包,无法确认是否已卖出或成交价格。