BlockBeats メッセージ。10月2日、SlowMistの報告によれば、Aave v3のループ戦略で使用されているSafeモジュールが悪用され、約114.09 ETH(約31万ドル)の損失が発生した件について、Aaveの創業者Stani Kulechovは、それはAave v3コントラクトが攻撃されたものではないと述べました。Stani Kulechovによると、問題のモジュールはAave v3の上に構築された第三者の外部アダプタ(external adapter)であり、今回の件はAave v3自体には影響していません。Blockbeatsによる従前の報道として、Aave v3のLoop Safeモジュールが攻撃を受け、攻撃者はFlashLoopAdapterのopen()/close()のアクセス制御の脆弱性を悪用し、偽造したSafe認証と任意のモジュール実行により、2つのSafeマルチシグアドレスから約114.09 ETHを窃取したとされています。その後、担保を解除するために約1300 WETHの負債を返済しました。