Ein Angreifer erbeutete etwa 305.000 US-Dollar aus zwei Safe-Multisig-Wallets über einen Drittanbieter-Adapter, der auf Aave v3 basiert. Laut NS3.AI sagte der Aave-Gründer Stani Kulechov, dass der Exploit die Aave-v3-Verträge nicht beeinträchtigte.
Die Blockchain-Sicherheitsfirma SlowMist erklärte, dass eine Schwachstelle in der Zugriffskontrolle es dem Angreifer ermöglichte, einen gefälschten Safe-Vertrag zu verwenden und die Autorisierungsprüfung des Adapters zu bestehen.
