Kẻ tấn công đã rút khoảng 305.000 USD từ hai ví multisig Safe thông qua một bộ điều hợp bên thứ ba được xây dựng trên Aave v3. Theo NS3.AI, người sáng lập Aave là Stani Kulechov cho biết vụ khai thác này không ảnh hưởng đến các hợp đồng của Aave v3.
Công ty bảo mật blockchain SlowMist cho biết một lỗ hổng kiểm soát truy cập đã cho phép kẻ tấn công sử dụng một hợp đồng Safe giả mạo và vượt qua kiểm tra ủy quyền của bộ điều hợp (adapter).
