BlockBeatsのニュースによると、10月2日、SlowMistの報告でAave v3のループ戦略に使用されるSafeモジュールが悪用され、約114.09 ETH(約31万ドル)の損失が発生したことについて、Aaveの創設者Stani Kulechov氏は、この事件はAave v3のコントラクトが攻撃を受けたものではないと述べた。
Stani Kulechov氏によると、問題のモジュールはAave v3上に構築されたサードパーティの外部アダプターであり、今回の事件はAave v3自体には影響を与えていないという。
Blockbeatsの以前の報道によると、Aave v3のLoop Safeモジュールが攻撃を受け、攻撃者はFlashLoopAdapterのopen()/close()のアクセス制御の脆弱性を利用し、Safe認証の偽造および任意のモジュール実行を通じて、2つのSafeマルチシグアドレスから約114.09 ETHを窃取し、約1300 WETHの債務を返済して担保を解除した。