Aave v3コントラクトは影響を受けず、創設者が攻撃事件に応答
Odaily星球日报によると、Stani Kulechovの監視によれば、Aaveの創設者Stani Kulechovは、悪用されたのはAave v3上に構築された第三者の外部アダプターであり、Aave v3コントラクト自体は影響を受けていないと述べた。問題のAave v3 Loop SafeモジュールのFlashLoopAdapterにはopen()とclose()のアクセス制御脆弱性が存在し、攻撃者は偽造されたSafe認証および任意のモジュール実行を通じて、2つのSafeマルチシグアドレスから約114.09 ETHを窃取し、約1300 WETHの債務を返済して担保を解除した。
