Un adaptateur de prêt tiers construit sur Aave v3 a été exploité pour voler environ 114 ETH, soit plus de 300 000 dollars. L’attaque a compromis deux portefeuilles Safe multisig via une faille dans le FlashLoopAdapter, permettant au pirate de contourner les vérifications d’authentification et de drenner les garanties. Les contrats intelligents principaux d’Aave ne ont pas été affectés, a confirmé le fondateur Stani Kulechov. Le pirate a également remboursé environ 1 300 WETH de dette pendant l’attaque pour débloquer les garanties associées aux positions. Aave reste le plus grand protocole de prêt décentralisé avec plus de 33 milliards de dollars de valeur verrouillée.
Source: Lire l’article original

