SlowMist แจ้งว่าเกิดการโจมตีโมดูล Loop Safe ซึ่งใช้สำหรับการทำลูปตำแหน่งใน Aave v3 กล่าวคือ การกู้ยืมซ้ำๆ โดยใช้หลักประกันเพื่อเพิ่มขนาดตำแหน่ง โดยผู้โจมตีได้ถอน ETH ประมาณ 114 เหรียญออกจากกระเป๋าเงินแบบมัลติซิกของ Safe สองใบ
ช่องโหว่ดังกล่าวอยู่ในสัญญา FlashLoopAdapter การตรวจสอบสิทธิ์แค่ถามกระเป๋าเงินที่เรียกใช้งานว่ามีการเปิดใช้งานโมดูลนี้หรือไม่ และผู้โจมตีได้ใส่ Safe ปลอมเข้าไป ซึ่งจะตอบกลับว่า "ใช่" เสมอ จากนั้นสัญญาจะดำเนินการเรียกใช้งานแบบสุ่มโดยใช้พารามิเตอร์ของผู้โจมตี เนื่องจากตัวแปลงเชื่อมต่อเป็นโมดูลกับกระเป๋าเงินของเหยื่อ แฮ็กเกอร์จึงสามารถถอน weETH และหลักประกันออกจาก Aave ในนามของเหยื่อ โดยก่อนหน้านั้นได้ชำระหนี้ WETH ประมาณ 1,300 เหรียญเพื่อปลดล็อกหลักประกัน
ตามคำอธิบาย โปรโตคอล Aave เองไม่ได้รับผลกระทบ แต่ปัญหาอยู่ที่โมดูลภายนอก