Das Aave V3 Loop Safe-Modul wurde aufgrund eines Problems bei der Zugriffskontrolle ausgenutzt, was zu Verlusten von etwa 114,09 ETH aus zwei Safe-Multisig-Adressen führte. Laut Foresight News sagte das Monitoring von SlowMist, der Angreifer habe einen Safe gefälscht, um die Modulüberprüfung zu umgehen, und steuerbares Routing sowie Call-Daten genutzt, um beliebige Moduloperationen auszuführen.
Der Angreifer transferierte während des Vorfalls weETH und Aave-Kollateral-Assets aus und tilgte außerdem etwa 1.300 WETH an Schulden, um das Kollateral freizuschalten.
