Die in diesem Artikel bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Finanzberatung dar. Investitionen in Kryptowährungen sind mit einem hohen Risiko verbunden. Führe immer deine eigene Recherche durch.

Aave-Loop-Modul: 114,09 ETH aus zwei Safe-Multisigs abgezogen — das prüfst du jetzt

Aus zwei Safe-Multisig-Wallets flossen rund 114,09 ETH ab, weil die Zugriffskontrolle eines Hilfsvertrags rund um Aave v3 umgangen werden konnte. Die Kernpools von Aave und der Safe-Kern blieben unangetastet, betroffen waren allein Wallets mit aktiviertem Loop-Modul.

Rot-weißes Absperrband vor einer angelehnten Stahltür, daneben ein Metallschild mit eingraviertem rautenförmigem Symbol
11 Min. Lesezeit
Teilen:
Kategorien: Hacks & Sicherheit

Betroffen waren nicht die Kreditmärkte von Aave, sondern zwei einzelne Wallets, die ein Zusatzmodul aktiviert hatten. Nach Angaben des Sicherheitsunternehmens SlowMist flossen aus zwei Safe-Multisig-Wallets rund 114,09 ETH ab, weil die Zugriffskontrolle eines fremden Hilfsvertrags rund um Aave v3 umgangen werden konnte. Wer selbst ein Safe betreibt, hat damit eine klar umrissene Aufgabe: nachsehen, welche Module dort aktiv sind, und alles abschalten, was nicht gebraucht wird.

Ein Safe-Multisig ist eine Wallet, die als Vertrag auf der Blockchain liegt und erst dann handelt, wenn eine festgelegte Zahl von Unterschriften zusammenkommt. Ein Modul ist ein zusätzlicher Vertrag, dem diese Wallet erlaubt, Transaktionen auch ohne das volle Unterschriftenquorum auszulösen. Genau dieser Abkürzungsweg wurde hier benutzt.

Der Angriff im Detail: FlashLoopAdapter, gefälschtes Safe und 114,09 ETH

Das angegriffene Bauteil heißt FlashLoopAdapter und liegt unter der Adresse 0x16bb8b912da187870c23ec6756bb3fad061283d8. Nach der Analyse von SlowMist, die das Unternehmen am 2. Oktober 2026 über seinen X-Kanal veröffentlichte und die TechFlow Post im Wortlaut wiedergibt, ließ sich die Zugriffskontrolle der Funktionen open() und close() dieses Adapters mit einem nachgebauten Safe-Vertrag austricksen. Der gefälschte Vertrag antwortete auf jede Berechtigungsabfrage mit einem Ja. Zugriffskontrolle meint die Prüfroutine, mit der ein Vertrag entscheidet, ob ein Aufrufer überhaupt berechtigt ist.

Dazu kam eine zweite Schwäche. Die interne Funktion _swap() überließ dem Aufrufer die Wahl des Routers und der mitgegebenen Aufrufdaten. Ein Router ist der Vertrag, über den ein Tausch ausgeführt wird; Aufrufdaten sind die Anweisungen, die dabei mitgeschickt werden. Wer beides frei bestimmen kann, kann einen Tausch in eine beliebige Überweisung umlenken. In Kombination mit der umgangenen Berechtigungsprüfung reichte das, um die Modulausführung im Safe des Opfers selbst anzustoßen.

Welche Werte den Vertrag verlassen haben

Abgezogen wurden nach dem Bericht von The Crypto Times weETH und bei Aave hinterlegte Sicherheiten. weETH ist ein Liquid-Restaking-Token: eine Quittung über hinterlegtes Ether, die selbst handelbar bleibt und weiter Staking-Erträge einsammelt. Um die Sicherheiten freizubekommen, tilgte der Angreifer laut der Auswertung von SlowMist rund 1.300 WETH an Schulden. WETH ist die als Token verpackte Form von Ether, die Verträge direkt verarbeiten können.

Finanziert wurde der Vorgang über einen Flash Loan von Morpho über 11.537 WETH, nach Angaben von The Crypto Times zum damaligen Kurs rund 31 Millionen Dollar. Ein Flash Loan ist ein Kredit ohne Sicherheit, der innerhalb derselben Transaktion zurückgezahlt werden muss; schlägt die Rückzahlung fehl, wird die gesamte Transaktion verworfen. Hier wurde er planmäßig zurückgeführt. Unterm Strich blieb beim Angreifer ein Gewinn von 114,09 ETH, nach derselben Quelle etwa 307.065 Dollar zum Zeitpunkt der Transaktion.

Die Summe ist im Vergleich zu den großen Vorfällen des Jahres klein. Gemessen an der Mechanik ist sie es nicht: Der Angriff brauchte keinen gestohlenen Schlüssel und keine Unterschrift des Eigentümers. Er brauchte nur ein aktiviertes Modul.

Was das Loop-Modul im Safe überhaupt tut: Hebel auf die Staking-Rendite

Looping, manchmal auch Leveraged Staking genannt, ist eine Schleife aus Hinterlegen und Leihen. Man hinterlegt einen Liquid-Staking-Token als Sicherheit, leiht sich dagegen Ether, tauscht das geliehene Ether wieder in denselben Staking-Token und hinterlegt erneut. Jede Runde erhöht den Anteil, der Erträge bringt, und gleichzeitig die Schuld. Solange die Staking-Rendite über dem Leihzins liegt, wächst der Überschuss. Dreht sich dieses Verhältnis, frisst der Zins die Rendite auf.

Diese Schleife mehrfach von Hand zu durchlaufen ist teuer und langsam. Deshalb gibt es Hilfsverträge, die alle Schritte in einer Transaktion bündeln. Damit ein solcher Vertrag das für eine Multisig-Wallet tun kann, muss er als Modul eingetragen werden. Der Komfortgewinn ist real, und der Preis dafür stand jetzt in der Rechnung: Das Modul darf handeln, ohne dass jemand unterschreibt.

Verlassener Leitstand in einem dunklen Kontrollraum, eine rote Warnleuchte beleuchtet die Pultreihe
Zwischen der Transaktion und der ersten öffentlichen Warnung von SlowMist lagen rund zwölf Stunden.

Der Zeitstrahl: Transaktion am 1. Oktober, Warnung am 2. Oktober

Die Reihenfolge der Ereignisse erklärt, warum viele Halter von dem Vorfall zunächst nichts mitbekamen. Nach den Angaben von The Crypto Times wurde die Transaktion am 1. Oktober 2026 um 15:08:47 UTC in Block 26098264 der Ethereum-Blockchain bestätigt. Die öffentliche Warnung von SlowMist folgte am 2. Oktober 2026 um 02:59 UTC, also etwa zwölf Stunden später. Als Angreiferadresse nennt derselbe Bericht 0x42c2633438609881c8fBAb82414eb9A0c45F9353.

Zwölf Stunden sind in dieser Lage eine lange Zeit, und sie sind kein Vorwurf an die Analysten. Ein Modulaufruf sieht auf der Blockchain aus wie eine gewöhnliche Transaktion einer Wallet. Es gibt keine Alarmglocke, die läutet, wenn ein Modul etwas tut, das der Eigentümer nie wollte. Wer wissen will, ob sein Safe betroffen ist, muss aktiv in die Modulliste schauen.

Warum Aave v3 und der Safe-Kern nicht betroffen sind

Dieser Punkt wird in Meldungen leicht verkürzt, und die Verkürzung ist teuer, weil sie Panik an der falschen Stelle auslöst. Nach der Darstellung von The Crypto Times wurden die Kernpools von Aave v3 nicht kompromittiert, und auch der Kern der Safe-Verträge selbst blieb unangetastet. Der Fehler saß im FlashLoopAdapter, einem Vertrag außerhalb beider Systeme.

Angreifbar waren damit ausschließlich Safe-Wallets, die diesen Adapter als Modul freigeschaltet hatten. Wer Ether oder weETH direkt bei Aave hinterlegt hat, ohne ein Loop-Modul zu benutzen, war nach dieser Beschreibung nicht Teil der Angriffsfläche. Wer über eine Börse hält und nie ein Safe eingerichtet hat, ebenfalls nicht.

Praktisch bedeutet das eine saubere Trennlinie. Die Frage ist nicht, ob du Aave benutzt. Die Frage ist, ob eine deiner Wallets einem fremden Vertrag erlaubt hat, in ihrem Namen zu handeln. Das ist eine Eigenschaft deiner Wallet, nicht eine Eigenschaft des Protokolls.

Modulrechte im Safe: Wo ein Modul deine Unterschrift ersetzt

Ein Safe kennt mehrere Arten von Berechtigungen, und sie sind unterschiedlich mächtig. Eine Token-Freigabe erlaubt einem Vertrag, eine bestimmte Menge eines bestimmten Tokens zu bewegen. Ein Modul geht weiter: Es darf Transaktionen im Namen der Wallet auslösen, ohne das Unterschriftenquorum zu durchlaufen. Ein Guard dagegen schränkt ein, was überhaupt durchgehen darf.

Für die Praxis heißt das, dass ein einziges unsauber gebautes Modul die ganze Mehrfachunterschrift aushebeln kann. Die drei Unterschriften, die du für eine Überweisung brauchst, gelten für den normalen Weg. Das Modul nimmt einen anderen. Der Fall vom 1. Oktober ist nicht der erste dieser Art; im September hatte bereits ein Modulfehler in einem anderen Zusammenhang einen Millionenbetrag ohne Unterschrift bewegt.

Was beim Aufräumen hilft, und was nicht

Ein aktives Modul lässt sich in der Safe-Oberfläche unter den Einstellungen einsehen und entfernen. Das Entfernen ist selbst eine Transaktion und braucht die normale Zahl Unterschriften, kostet also Netzgebühren und etwas Zeit. Zurückholen lässt sich damit nichts: Abgeflossene Mittel sind weg, auch wenn das Modul danach abgeschaltet ist. Das Abschalten verhindert den nächsten Zugriff, nicht den letzten.

Wer dauerhaft größere Bestände hält und keine automatisierten Strategien fährt, ist mit einer Wallet besser bedient, deren Schlüssel ein eigenes Gerät nie verlässt. Welche Geräte dabei was leisten und wo die Unterschiede in Bedienung und Wiederherstellung liegen, steht im Hardware-Wallet-Vergleich. Für eine Wallet ohne Module gibt es keinen Modulfehler.

Hand hält ein markenloses Hardware-Wallet mit kleinem Display, der Daumen liegt auf dem Bestätigungsknopf
Was jede Transaktion einzeln bestätigt, kann kein fremdes Modul im Hintergrund auslösen.

weETH, Looping und Liquidation: Was an der Position hing

Die betroffenen Wallets hielten keine schlafenden Bestände, sondern laufende Schleifenpositionen. Das ist für die Einordnung wichtig, weil an einer Looping-Position zwei Risiken gleichzeitig hängen. Das eine ist der Zinsabstand zwischen Staking-Ertrag und Leihzins. Das andere ist die Liquidation.

Liquidation bedeutet, dass ein Kreditprotokoll die hinterlegte Sicherheit zwangsweise verkauft, sobald das Verhältnis von Schuld zu Sicherheit eine festgelegte Schwelle reißt. Bei einer gehebelten Schleife liegt dieser Abstand bauartbedingt eng, denn jede Runde erhöht die Schuld. Ein Kursrutsch von wenigen Prozent im hinterlegten Token kann dann genügen. Dass bei diesem Vorfall zusätzlich ein fremder Vertrag Zugriff hatte, war ein drittes Risiko obendrauf, das viele gar nicht auf der Liste hatten.

Für Halter in Deutschland kommt ein steuerlicher Punkt hinzu, der bei Schleifen leicht untergeht. Jeder Tausch innerhalb der Schleife ist ein eigener Vorgang, und jede Runde erzeugt neue Anschaffungszeitpunkte. Wer die einjährige Haltefrist nach Paragraf 23 Einkommensteuergesetz nutzen will, muss diese Zeitpunkte lückenlos belegen können. Ein automatisiertes Modul erzeugt genau solche Vorgänge in größerer Zahl, und zwar auch dann, wenn man selbst nichts angeklickt hat.

Stellungnahmen von Aave und Safe: Bis zum Abend des 2. Oktober blieb es still

Nach dem Bericht von The Crypto Times lagen zum Stand der Veröffentlichung weder von Aave noch von Safe offizielle Stellungnahmen zu dem Vorfall vor. Ebenso war nach dieser Darstellung kein bestätigter Patch, keine Pause und kein Entschädigungsplan angekündigt. Hinweise, das Modul abzuschalten, kamen aus der Sicherheitsgemeinschaft, nicht von den Protokollen selbst.

Das ist weniger ungewöhnlich, als es klingt, und es hat eine nachvollziehbare Ursache. Ein Fehler in einem Vertrag, der weder zum Protokoll noch zur Wallet-Software gehört, lässt sich von dort auch nicht beheben. Niemand kann einen fremden Vertrag für andere Leute abschalten. Für dich heißt das aber, dass du auf eine Entwarnung von offizieller Seite nicht warten solltest, weil sie in dieser Konstellation vielleicht nie kommt.

Einordnend gehört dazu, dass das dritte Quartal 2026 nach den vorliegenden Auswertungen das verlustreichste des Jahres war. Gegen die großen Einzelfälle dieser Monate ist ein Schaden von rund 307.000 Dollar eine Randnotiz. Für die zwei betroffenen Wallets war er das nicht, und der Angriffsweg über Modulrechte steht weiter offen, solange der Adapter irgendwo aktiv ist.

Looping aus Deutschland: Kaufweg unter MiCA und die Haltefrist

Wer aus Deutschland in solche Strategien einsteigt, trifft zwei Entscheidungen, die auseinandergehalten werden sollten. Die erste ist der Kaufweg. Seit Anfang 2026 dürfen Kryptodienstleistungen in Deutschland nur noch von Anbietern mit einer Zulassung nach der EU-Verordnung MiCA erbracht werden; zuständige Aufsicht ist die BaFin. Das betrifft den Weg, auf dem du Ether oder einen Staking-Token kaufst und verwahrst.

Die zweite Entscheidung betrifft das, was danach in deiner eigenen Wallet passiert. Eine Schleife über ein DeFi-Protokoll läuft über Verträge, bei denen du selbst der Verwahrer bist; ein zugelassener Dienstleister ist dort nicht beteiligt. Es gibt dort keine Einlagensicherung, keine Beschwerdestelle und keinen Anbieter, der einen Modulfehler ersetzt. Beides zusammen ergibt die praktische Reihenfolge: regulierter Kaufweg für den Bestand, und sehr bewusste Entscheidungen über jede Berechtigung, die du anschließend vergibst.

Steuerlich bleibt es bei dem oben genannten Punkt. Staking-Erträge und Tauschvorgänge werden unterschiedlich behandelt, und eine automatisierte Schleife erzeugt viele Vorgänge, die du im Nachhinein belegen musst. Wer das nicht laufend dokumentiert, bekommt die Haltefrist im Zweifel nicht anerkannt.

Aave-Loop-Modul: Was du daraus mitnimmst

Die Lage ist überschaubar, und sie verlangt keine Hektik. Drei Schritte sind sinnvoll, in dieser Reihenfolge:

  1. Modulliste im Safe durchgehen und Unnötiges entfernen. Öffne in jeder Multisig-Wallet die Einstellungen und sieh die eingetragenen Module an. Alles, was du nicht aktiv nutzt, kommt weg; das Entfernen ist eine normale Transaktion mit dem üblichen Quorum. Wie sich Wallet-Typen in Bedienung, Wiederherstellung und Rechtevergabe unterscheiden, zeigt der Software-Wallet-Vergleich.
  2. Laufende Schleifenpositionen nachrechnen. Stelle den aktuellen Staking-Ertrag dem Leihzins gegenüber und sieh dir an, wie weit dein Puffer bis zur Liquidationsschwelle reicht. Wer Erträge lieber ohne Hebel einsammelt, findet die Konditionen der Anbieter in der Übersicht zu Staking-Plattformen.
  3. Den Kaufweg vom DeFi-Teil trennen. Lass den Bestand, den du nur halten willst, bei einem Anbieter mit MiCA-Zulassung liegen und bewege in die Schleife nur, was du im schlechtesten Fall verlieren könntest. Welche Häuser eine Zulassung vorweisen, steht in der Übersicht zu regulierten Kryptobörsen.

Der Kern des Vorfalls ist keine Schwäche von Aave und keine von Safe. Er ist eine Erinnerung daran, dass eine Mehrfachunterschrift nur so viel wert ist wie die Liste der Verträge, die sie umgehen dürfen.

(Stand: 2. Oktober 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)

Häufige Fragen zum Aave-Loop-Modul

Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.

Verwandte Artikel

Welche Themen sollen wir vertiefen?

Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.

Crypto-News, die wirklich Mehrwert bringen.

Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.

Abonnieren

Mehr zum Thema

Alle anzeigen

Vielleicht auch interessant