SlowMist ने Loop Safe मॉड्यूल के हैक की सूचना दी है, जिसका इस्तेमाल Aave v3 में पोजिशन्स को लूप करने के लिए किया जाता है, यानी गारंटी के तहत बार-बार लोन लेकर पोजिशन को बढ़ाना। हमलावर ने दो मल्टीसिग्नेचर वॉलेट से लगभग 114 ETH निकाल लिया।
यह खामी FlashLoopAdapter कॉन्ट्रैक्ट में थी। एक्सेस चेक केवल कॉलिंग वॉलेट से पूछता था कि क्या मॉड्यूल इनेबल है, और हमलावर ने एक फ़र्ज़ी Safe को डाल दिया जो हमेशा "हाँ" का जवाब देता था। इसके बाद कॉन्ट्रैक्ट हमलावर के पैरामीटर्स के साथ आरबित्ररी कॉल करता था। चूंकि एडैप्टर पीड़ितों के वॉलेट्स से मॉड्यूल के रूप में जुड़ा हुआ था, हैकर ने उनकी ओर से weETH और गारंटी को Aave से निकाल लिया, पहले लगभग 1300 WETH का कर्ज चुकाकर गारंटी को अनलॉक किया।
Aave प्रोटोकॉल खुद, वर्णन के अनुसार, प्रभावित नहीं हुआ है; समस्या तीसरे पक्ष के मॉड्यूल में है।