
Le fondateur d’Aave affirme que la V3 n’a pas été affectée après l’exploit d’un adaptateur tiers ayant drainé 305 000 $
Le fondateur d’Aave, Stani Kulechov, a déclaré qu’Aave v3 n’avait pas été affectée après qu’un attaquant a exploité un adaptateur tiers pour drainer environ 305 000 $ de deux portefeuilles multisignatures Safe.

Le fondateur d’Aave, Stani Kulechov, a déclaré qu’Aave v3 n’avait pas été affectée par un exploit ayant drainé environ 305 000 $ de deux portefeuilles multisignatures Safe via un adaptateur tiers construit au-dessus du protocole de prêt.
« Il ne s’agit pas du contrat d’Aave v3, mais d’un adaptateur externe tiers construit au-dessus d’Aave, sans aucun effet sur Aave v3 », a déclaré Kulechov sur X.
La société de sécurité blockchain SlowMist a déclaré que l’attaque visait un module utilisé pour ouvrir et fermer des positions Aave v3 à effet de levier via des portefeuilles Safe. L’attaquant a exploité une faille de contrôle d’accès qui permettait à un faux contrat Safe de passer le contrôle d’autorisation de l’adaptateur.
SlowMist a déclaré que l’adaptateur permettait également à l’appelant de contrôler le routeur et les données de transaction utilisés pour les swaps. L’attaquant a utilisé cette fonctionnalité pour exécuter des transactions via les Safe des victimes et drainer du weETH ainsi que des garanties.
Selon SlowMist, environ 1 300 Ether enveloppés (WETH) de dette ont été remboursés pendant l’attaque afin de débloquer les garanties. L’attaquant a finalement volé environ 114,09 Ether (ETH), d’une valeur approximative de 305 000 $, à deux portefeuilles multisignatures Safe.
La société de sécurité a identifié le contrat FlashLoopAdapter vulnérable et le portefeuille de l’attaquant, mais n’a signalé aucune perte pour Aave v3 elle-même.
À lire aussi : Aave lance la V4 sur Avalanche, préparant le terrain pour des marchés du crédit tokenisés

