Злоумышленник вывел примерно $305,000 из двух мультиподписных кошельков Safe через сторонний адаптер, построенный на Aave v3. По данным NS3.AI, основатель Aave Стани Кулечов заявил, что эксплойт не затронул контракты Aave v3.
Блокчейн-компания по кибербезопасности SlowMist сообщила, что уязвимость в механизме контроля доступа позволила злоумышленнику использовать поддельный контракт Safe и пройти проверку авторизации адаптера.
