Un attaquant a dérobé environ 305 000 $ à partir de deux portefeuilles multisig Safe via un adaptateur tiers construit sur Aave v3. Selon NS3.AI, le fondateur d’Aave, Stani Kulechov, a indiqué que l’exploit n’a pas affecté les contrats d’Aave v3.
L’entreprise de sécurité blockchain SlowMist a déclaré qu’une faille de contrôle d’accès permettait à l’attaquant d’utiliser un faux contrat Safe et de passer la vérification d’autorisation de l’adaptateur.
