Cointelegraph
DOGE$0.09690 3.21%
TRX$0.3345 0.48%
LINK$14.37 1.09%
ZEC$1,390.93 0.41%
ADA$0.2568 4.85%
XRP$1.53 3.68%
ETH$2,748.80 2.39%
BTC$86,370.95 3.29%
XMR$545.70 0.50%
BNB$776.89 1.33%
XLM$0.2253 1.61%
SOL$121.73 3.73%
HYPE$90.21 1.47%
Escrito por Ezra ReguerraRedactorRevisado por Yohan YuEditor

El fundador de Aave afirma que V3 no se vio afectada después de que un exploit de un adaptador de terceros drenara USD 305.000

Últimas NoticiasPublicado2 oct 2026

El fundador de Aave, Stani Kulechov, dijo que Aave v3 no se vio afectada después de que un atacante explotara un adaptador de terceros para drenar unos USD 305.000 de dos billeteras multisig de Safe.

El fundador de Aave, Stani Kulechov, dijo que Aave v3 no se vio afectada por un exploit que drenó aproximadamente USD 305.000 de dos billeteras multisig de Safe a través de un adaptador de terceros construido sobre el protocolo de préstamos.

«Este no es el contrato de Aave v3, sino un adaptador externo de terceros construido sobre Aave; efecto cero en Aave v3», dijo Kulechov en X.

La firma de seguridad de blockchain SlowMist dijo que el ataque tuvo como objetivo un módulo utilizado para abrir y cerrar posiciones apalancadas de Aave v3 a través de billeteras de Safe. El atacante explotó una falla de control de acceso que permitió que un contrato falso de Safe superara la comprobación de autorización del adaptador. 

SlowMist dijo que el adaptador también permitía a quien realizaba la llamada controlar el router y los datos de transacción utilizados para los swaps. El atacante utilizó esa funcionalidad para ejecutar transacciones a través de las billeteras Safe de las víctimas y drenar weETH y garantías.

Según SlowMist, durante el ataque se devolvieron alrededor de 1.300 Ether envueltos (WETH) de deuda para desbloquear las garantías. En última instancia, el atacante robó unos 114,09 Ether (ETH), por un valor aproximado de USD 305.000, de dos multisig de Safe.

La firma de seguridad identificó el contrato vulnerable FlashLoopAdapter y la billetera del atacante, pero no informó de pérdidas para la propia Aave v3.

Relacionado: Aave lanza V4 en Avalanche y sienta las bases para mercados de crédito tokenizados

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema