SlowMist повідомила про злам модуля Loop Safe, який використовується для лупінгу позицій у Aave v3, тобто багаторазового запозичення під заставу з метою збільшення позиції. Зловмисник вивів близько 114 ETH із двох мультісиг-гаманців Safe.
Вразливість була в контракті FlashLoopAdapter. Перевірка доступу лише запитувала у гаманця-виклику, чи включений модуль, а зловмисник підсунув фальшивий Safe, який завжди відповідав «так». Далі контракт виконував довільний виклик з параметрами зловмисника. Оскільки адаптер був підключений як модуль до гаманців жертв, хакер від їхнього імені вивів weETH та заставу з Aave, попередньо погасивши близько 1300 WETH боргу, щоб розблокувати забезпечення.
Сам протокол Aave, судячи з опису, не постраждав; проблема — у сторонньому модулі.