Aave-Gründer Stani Kulechov sagte, dass eine Schwachstelle im Zusammenhang mit FlashLoopAdapter nicht im Aave-V3-Vertrag selbst lag, sondern in einem externen Drittanbieter-Adapter, der auf Aave aufbaut. Laut ChainCatcher sagte er, dass das Problem keine Auswirkungen auf Aave V3 hatte.
SlowMist hatte zuvor offengelegt, dass FlashLoopAdapter eine Zugriffskontroll-Schwachstelle aufwies, die es einem Angreifer ermöglichte, Berechtigungsprüfungen zu umgehen und mit dem Modul Vermögenswerte von zwei Safe-Multisignature-Wallets zu übertragen, was zu einem Verlust von etwa 114,09 ETH führte.
