BlockBeats 소식, 10월 2일 SlowMist 보고서에서 Aave v3 루프 전략에 사용된 Safe 모듈이 악용되어 약 114.09 ETH(약 31만 달러)의 손실이 발생했다고 밝힌 데 대해, Aave 창립자 Stani Kulechov는 해당 사건이 Aave v3 컨트랙트에 대한 공격이 아니라고 말했습니다.
Stani Kulechov는 문제의 모듈이 Aave v3 위에 구축된 제3자 외부 어댑터(external adapter)이며, 이번 사건은 Aave v3 자체에 영향을 미치지 않는다고 밝혔습니다.
Blockbeats의 이전 보도에 따르면, Aave v3 Loop Safe 모듈이 공격을 받아 공격자가 FlashLoopAdapter의 open()/close() 접근 제어 취약점을 이용해 Safe 인증을 위조하고 임의 모듈을 실행하여 두 개의 Safe 멀티시그 주소에서 약 114.09 ETH를 탈취하고 약 1300 WETH의 부채를 상환하여 담보를 해제했습니다.