Основатель Aave Стани Кулечов заявил, что Aave v3 не пострадала из-за эксплуатации уязвимости, в результате которой через сторонний адаптер, созданный поверх протокола кредитования, из двух мультиподписных кошельков Safe было выведено около $305 тыс.
«Это не контракт Aave v3, а сторонний внешний адаптер, созданный поверх Aave; Aave v3 никак не пострадала», — сказал Кулечов в X.
Компания по безопасности блокчейна SlowMist заявила, что атака была направлена на модуль, используемый для открытия и закрытия позиций с кредитным плечом в Aave v3 через кошельки Safe. Злоумышленник воспользовался уязвимостью в контроле доступа, которая позволила поддельному контракту Safe пройти проверку авторизации адаптера.