Un atacante sustrajo aproximadamente 114,09 ETH, valorados en unos 305.000 dólares, de dos monederos multifirma Safe mediante una aplicación construida sobre Aave v3. La vulnerabilidad no estaba en los contratos inteligentes del protocolo de préstamos, sino en un adaptador desarrollado por un tercero y conectado a Aave.
El fallo estaba en el adaptador externo
El incidente fue explicado por Stani Kulechov, fundador de Aave, y analizado por la firma de seguridad blockchain SlowMist. Ambos señalaron que Aave v3 no había sido comprometido y que no se registraron pérdidas en el propio protocolo.
La aplicación afectada permitía abrir y cerrar posiciones apalancadas en Aave v3 utilizando monederos Safe. En concreto, el contrato identificado por SlowMist como vulnerable es FlashLoopAdapter, un componente externo que facilitaba la interacción con el protocolo.
Según la investigación, el problema estaba relacionado con los controles de acceso. El atacante utilizó un contrato Safe fraudulento para eludir una comprobación de seguridad y ejecutar operaciones que, en condiciones normales, requieren autorización. Después pudo enviar transacciones a través de los monederos de las víctimas.
Entre los activos sustraídos figuraban Wrapped eETH (weETH) y otras garantías depositadas en las posiciones. El hecho de que la aplicación utilizara Aave v3 no implica, según las conclusiones difundidas, que el fallo se encontrara en el código del protocolo subyacente.
Primero liquidó una deuda para liberar las garantías
El atacante no comenzó retirando directamente los fondos. Antes saldó una deuda de aproximadamente 1.300 WETH, una representación de Ether que puede utilizarse en aplicaciones basadas en Ethereum.
Al quedar cancelada esa deuda, las garantías asociadas a las posiciones quedaron liberadas. Fue entonces cuando el atacante pudo sustraer los activos de los dos monederos multifirma Safe. El valor conjunto de los fondos retirados rondaba los 305.000 dólares en el momento del ataque.
Los monederos multifirma exigen habitualmente la aprobación de varias partes para autorizar determinadas operaciones. Ese mecanismo añade una capa de protección frente a movimientos no autorizados, pero no elimina el riesgo derivado de aplicaciones o contratos externos con permisos para interactuar con los fondos.
El riesgo se extiende a las capas conectadas a DeFi
Durante su análisis, SlowMist identificó tanto el contrato FlashLoopAdapter como un monedero relacionado con el atacante. La firma no comunicó pérdidas en Aave v3 y mantuvo la distinción entre el protocolo de préstamos y la aplicación que se apoyaba en él.
El episodio pone de relieve una de las dificultades de seguridad más habituales en las finanzas descentralizadas: una aplicación puede utilizar un protocolo ampliamente conocido sin que todos los componentes que se conectan a él compartan el mismo nivel de revisión o protección.
En este caso, la exposición se produjo a través de un adaptador de terceros con capacidad para operar con posiciones apalancadas y monederos Safe. Por ello, la seguridad de una estrategia DeFi no depende únicamente de los contratos del protocolo principal, sino también de los permisos, adaptadores y programas intermedios que intervienen en cada operación.










