Cointelegraph
DOGE$0.09293 0.30%
TRX$0.3357 0.35%
LINK$14.13 1.74%
ZEC$1,315.44 0.39%
ADA$0.2436 1.17%
XRP$1.48 0.02%
ETH$2,693.65 0.66%
BTC$84,806.01 0.20%
XMR$552.70 2.08%
BNB$785.52 2.15%
XLM$0.2159 0.19%
SOL$120.27 1.14%
HYPE$89.45 0.11%
Écrit par Ezra ReguerraRédacteurVérifié par Yohan YuRédacteur

Le fondateur d’Aave affirme que la V3 n’a pas été affectée après l’exploit d’un adaptateur tiers ayant drainé 305 000 $

Dernières actualitésPublié2 oct. 2026

Le fondateur d’Aave, Stani Kulechov, a déclaré qu’Aave v3 n’avait pas été affectée après qu’un attaquant a exploité un adaptateur tiers pour drainer environ 305 000 $ de deux portefeuilles multisignatures Safe.

Le fondateur d’Aave, Stani Kulechov, a déclaré qu’Aave v3 n’avait pas été affectée par un exploit ayant drainé environ 305 000 $ de deux portefeuilles multisignatures Safe via un adaptateur tiers construit au-dessus du protocole de prêt.

« Il ne s’agit pas du contrat d’Aave v3, mais d’un adaptateur externe tiers construit au-dessus d’Aave, sans aucun effet sur Aave v3 », a déclaré Kulechov sur X.

La société de sécurité blockchain SlowMist a déclaré que l’attaque visait un module utilisé pour ouvrir et fermer des positions Aave v3 à effet de levier via des portefeuilles Safe. L’attaquant a exploité une faille de contrôle d’accès qui permettait à un faux contrat Safe de passer le contrôle d’autorisation de l’adaptateur. 

SlowMist a déclaré que l’adaptateur permettait également à l’appelant de contrôler le routeur et les données de transaction utilisés pour les swaps. L’attaquant a utilisé cette fonctionnalité pour exécuter des transactions via les Safe des victimes et drainer du weETH ainsi que des garanties.

Selon SlowMist, environ 1 300 Ether enveloppés (WETH) de dette ont été remboursés pendant l’attaque afin de débloquer les garanties. L’attaquant a finalement volé environ 114,09 Ether (ETH), d’une valeur approximative de 305 000 $, à deux portefeuilles multisignatures Safe.

La société de sécurité a identifié le contrat FlashLoopAdapter vulnérable et le portefeuille de l’attaquant, mais n’a signalé aucune perte pour Aave v3 elle-même.

À lire aussi : Aave lance la V4 sur Avalanche, préparant le terrain pour des marchés du crédit tokenisés

Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet