Злоумышленник эксплуатировал уязвимость контроля доступа в FlashLoopAdapter и вывел около 114 ETH ($305 000) из двух мультисиг-кошельков Safe. Модуль использовался для управления позициями в Aave V3.
Основатель Aave Стани Кулечов уточнил, что уязвимость не затронула сам протокол и была связана со сторонним внешним адаптером, построенным поверх протокола.