SlowMistは、Aave v3 Loop Safe ModuleがFlashLoopAdapterのopen()およびclose()関数に存在するアクセス制御の脆弱性により攻撃されたとのセキュリティ警告を発表しました。攻撃者はSafeの認証を回避し、任意のモジュールを実行したとされ、2つのSafeマルチシグアドレスから約114.09 ETHを盗み出し、同時に約1,300 WETHの負債を返済して担保を解除しました。Aaveの創設者であるStani Kulechov氏は、今回の事件はAave v3のコアコントラクトには関与しておらず、Aave上に構築されたサードパーティの外部アダプターによるものであり、Aave v3には影響がないと述べました。