В модуле FlashLoopAdapter для Aave V3 нашли уязвимость: украдено $305 тыс.
1 октября 2026 года злоумышленник использовал ошибку аутентификации вызывающего в стороннем модуле FlashLoopAdapter, построенном поверх Aave V3, и вывел около $305–310 тыс. из двух кошельков Safe. Ядро Aave V3 не пострадало — основатель проекта Стани Кулечов подтвердил, что уязвимость затрагивает только внешний адаптер.
- Ущерб оценён в $305–310 тыс., атака затронула два кошелька Safe одного владельца
- Атакующий взял флеш-кредит WETH у Morpho и погасил долг Aave на ~1335 WETH
- Выведено около 1306,48 weETH из первого Safe и ещё 6,4 weETH из второго
- Чистая прибыль атакующего составила примерно 114,09 ETH
Читать дальше
Регулирование