Aave-Gründer Stani Kulechov sagte, Aave v3 sei von einem Exploit nicht betroffen gewesen, bei dem über einen auf dem Kreditprotokoll aufbauenden Drittanbieter-Adapter etwa 305.000 US-Dollar aus zwei Safe-Multisig-Wallets abgezogen wurden.
„Dies ist kein Aave-v3-Contract, sondern ein externer Drittanbieter-Adapter, der auf Aave aufbaut; keinerlei Auswirkungen auf Aave v3“, sagte Kulechov auf X.
Das Blockchain-Sicherheitsunternehmen SlowMist sagte, der Angriff habe ein Modul ins Visier genommen, das dazu verwendet wird, gehebelte Aave-v3-Positionen über Safe-Wallets zu eröffnen und zu schließen. Der Angreifer nutzte eine Schwachstelle bei der Zugriffskontrolle aus, durch die ein gefälschter Safe-Contract die Autorisierungsprüfung des Adapters bestehen konnte.