La situación
Siendo realistas: DeFi es increíble para el yield, pero esta semana es un recordatorio de que, aunque tu protocolo favorito sea sólido, las herramientas de terceros que conectas pueden ser el eslabón más débil. El fundador de Aave, Stani Kulechov, confirmó que Aave v3 está totalmente bien después de que un exploit en un adaptador de terceros afectara a dos wallets multisig de Safe por unos $305,000.
Qué pasó exactamente
Es una situación de 'leer la letra pequeña'. Los investigadores de seguridad de SlowMist analizaron el drama, explicando que el problema no estaba en los smart contracts de Aave. Más bien, se trató de un módulo externo diseñado para ayudar a los usuarios a abrir y cerrar posiciones apalancadas a través de sus wallets Safe.
El hacker encontró una falla de control de acceso en el contrato 'FlashLoopAdapter'. Al engañar al adaptador con un contrato de Safe falso, pudo saltarse las verificaciones de autenticación. A partir de ahí, tomó el control de los datos de la transacción, lo que le permitió pagar la deuda, desbloquear el colateral y largarse con aproximadamente 114 ETH.
Kulechov saltó a X para aclarar que esto fue estrictamente un problema de una integración externa. Sin mentiras, el protocolo central de Aave v3 permanece intacto y totalmente funcional.
Por qué importa
Este es un recordatorio clásico para todos los degens: el hecho de que estés usando un protocolo blue-chip como Aave no significa que cada capa construida encima esté auditada o sea segura. Revisa siempre tus integraciones de terceros y recuerda que la seguridad on-chain es una responsabilidad compartida. Esto no es consejo financiero, pero siempre evalúa tu propio riesgo antes de conectar tus fondos a nuevos adaptadores.





