SlowMist melaporkan adanya serangan terhadap modul Loop Safe, yang digunakan untuk melakukan loop posisi di Aave v3, yaitu peminjaman berulang dengan jaminan guna meningkatkan posisi. Pelaku serangan berhasil menarik sekitar 114 ETH dari dua dompet multisig Safe.
Kerentanan terletak pada kontrak FlashLoopAdapter. Pemeriksaan akses hanya bertanya kepada dompet pemanggil apakah modul tersebut aktif, dan pelaku menyisipkan Safe palsu yang selalu menjawab "ya". Selanjutnya, kontrak tersebut melakukan panggilan acak dengan parameter yang disediakan oleh pelaku. Karena adaptor tersebut telah terhubung sebagai modul ke dompet korban, peretas menarik weETH dan jaminan dari Aave atas nama mereka, setelah sebelumnya melunasi utang sekitar 1.300 WETH untuk membuka kunci jaminan tersebut.
Menurut keterangan, protokol Aave itu sendiri tidak terpengaruh; masalahnya terletak pada modul pihak ketiga.