Không thể nào, Aave cũng bị hack?

Giật tít rồi,
đó là bên thứ ba vòng lặp mượn/cho mượn (lending) plugin FlashLoopAdapter bị lấy mất,
hai Safe multisig mất khoảng 114 $ETH, trị giá xấp xỉ $300.000,
quỹ/bể Aave bản thân không sao.

Lỗ hổng thì đơn giản và thô bạo:
plugin chỉ hỏi bên gọi «bạn có bật tôi lên không»,
nhưng hacker đã tạo ra một Safe giả trả lời mãi mãi «là có» để trà trộn vào.

Dạo này multisig ví cũng không an toàn nữa à?🤡