Um adaptador de empréstimo de terceiros construído no Aave foi explorado para roubar cerca de 114 ETH, avaliados em mais de $300,000, enquanto o protocolo em si permaneceu inalterado.
Hackers de cripto exploram ferramenta de terceiros da Aave para roubar 114 ETH
Hackers de cripto exploram ferramenta de terceiros da Aave para roubar 114 ETH CryptoRank
CryptoRank
Publisher
Oct 2, 2026 at 8:35 PM UTC · Updated há 3 dias · 2 min de leitura

Key Signal
114.09 ETH Estimated direct loss
Entities
ethereum, aave
Last Updated
há 3 dias
Em 2 de out., a empresa de segurança em blockchain SlowMist disse que o invasor comprometeu duas carteiras multisig Safe por meio de uma falha no FlashLoopAdapter usado com posições Aave v3. A exploração permitiu que o invasor burlasse as verificações de autenticação do adaptador, executasse chamadas arbitrárias e drenasse garantias das carteiras afetadas.
A SlowMist estimou a perda direta em cerca de 114.09 ETH. Ela disse que aproximadamente 1,300 WETH em dívidas também foram pagos durante o ataque para desbloquear as garantias vinculadas às posições.
O fundador do Aave, Stani Kulechov, disse que o incidente não envolveu os contratos inteligentes principais do Aave v3. Ele disse:
“This is not Aave v3 contract, it’s third party external adapter built on top of Aave, zero effect on Aave v3.”
A distinção é significativa para o Aave, o maior protocolo de empréstimo descentralizado, com mais de $33 billion em valor total bloqueado. A exploração afetou a infraestrutura em camadas acima do Aave.
Bypass falso do Safe abriu acesso às garantias
Market Context
Ethereum
ETH
$2,708
-0.61% (24H)
Market Cap
$330.9B
24H Volume
$9.3B
24H High
$2,737
Article Intelligence
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
