まさか、Aave までハッキングされたの?

釣りタイトルだ。

第三者の貸借(ループ)プラグイン「FlashLoopAdapter」が抜き取られ、
2つの Safe マルチシグが約 114 $ETH を失った(価値は約 30 万ドル)。
Aave のプール自体には問題はない。

脆弱性はシンプルで雑:
プラグインは呼び出し元に「あなたは私を有効にしてる?」と尋ねるだけ。
ハッカーは、永遠に「はい」と答える偽の Safe を用意して入り込んだ。

このご時世、マルチシグウォレットはもう安全じゃないの?🤡