攻撃者は、Aave v3上に構築されたサードパーティ製アダプターを通じて、2つのSafeマルチシグ・ウォレットから約305,000ドルを流出させた。NS3.AIによると、Aave創設者のStani Kulechovは、このエクスプロイトはAave v3の契約に影響しなかったと語った。
ブロックチェーン・セキュリティ企業SlowMistは、アクセス制御の欠陥により攻撃者が偽のSafe契約を使用し、アダプターの認証チェックを通過できたと述べた。