慢霧發佈安全警報稱,Aave v3 Loop Safe Module 因 FlashLoopAdapter 的 open() 和 close() 函數中存在的訪問控制漏洞而遭到攻擊。攻擊者涉嫌繞過 Safe 授權並執行任意模塊,從兩個 Safe 多重簽名地址竊取了約 114.09 ETH,同時償還了約 1,300 WETH 的債務以解鎖抵押品。Aave 創始人 Stani Kulechov 表示,此次事件不涉及 Aave v3 核心合約,而是基於 Aave 構建的第三方外部適配器,對 Aave v3 沒有影響。