استولى مهاجم على حوالي 305,000 دولار من جهازيْ Safe متعددَي التوقيع عبر مُحوِّل (adapter) تابع لجهة خارجية مبني على Aave v3. ووفقًا لـ NS3.AI، قال مؤسس Aave ستاني كوليتشوف (Stani Kulechov) إن الاستغلال لم يؤثر على عقود Aave v3.

قالت شركة أمن البلوكشين SlowMist إن ثغرة في التحكم بالوصول سمحت للمهاجم باستخدام عقد Safe مزيف وتجاوز فحص تفويض الـ adapter.