SlowMist는 Aave v3 Loop Safe Module이 FlashLoopAdapter의 open() 및 close() 함수에 존재하는 접근 제어 취약점으로 인해 공격을 받았다고 보안 경보를 발표했습니다. 공격자는 Safe 권한을 우회하고 임의 모듈을 실행하여 두 Safe 다중 서명 주소에서 약 114.09 ETH를 훔쳤으며, 담보를 해제하기 위해 약 1,300 WETH의 부채를 상환한 것으로 알려졌습니다. Aave 설립자 Stani Kulechov는 이번 사건이 Aave v3 핵심 계약과 관련이 없으며, Aave를 기반으로 구축된 제3자 외부 어댑터에 대한 것으로 Aave v3에는 영향을 미치지 않는다고 밝혔습니다.