El fundador de Aave, Stani Kulechov, confirmó que el protocolo principal no sufrió afectaciones tras un ataque informático dirigido a un adaptador externo. El incidente ocurrió el 2 de octubre de 2026, cuando un pirata informático vulneró un componente de terceros conectado al sistema.
🚨SlowMist TI Alert🚨
💸 @aave v3 Loop Safe Module Loss: ~114.09 ETH
🔍 Root Cause: FlashLoopAdapter's open()/close() access control only checks ISafe(msg.sender).isModuleEnabled(address(this)), which is spoofable via a fake Safe that always returns true. Its _swap() then…
— SlowMist (@SlowMist_Team) October 2, 2026
El ataque afectó directamente a dos carteras multifirma de Safe. Las pérdidas totales ascendieron a 305.000 dólares en criptomonedas, según los datos compartidos por la firma de seguridad blockchain SlowMist a través de una publicación oficial.
Los piratas informáticos aprovecharon una falla de control de acceso en el contrato inteligente conocido como FlashLoopAdapter. Esta debilidad permitió que un contrato falso de Safe superara los filtros de autorización del sistema.
Las investigaciones iniciales detallan que el código manipulado otorgó al atacante el control sobre el enrutador y los datos de las transacciones. Este método facilitó la ejecución maliciosa de canjes dentro de las cuentas afectadas.
Durante la incursión digital, los atacantes saldaron 1.300 tokens WETH en deuda para liberar las garantías retenidas. Posteriormente, sustrajeron 114,09 ETH de las reservas expuestas en los monederos multifirma.
El incidente ocurre mientras la comunidad evalúa nuevas versiones del protocolo principal. Las discusiones recientes abordan la evolución de la gobernanza, tal como se analiza en este artículo sobre gobernanza en finanzas descentralizadas.
This is not Aave v3 contract, it’s third party external adapter built on top of Aave, zero effect on Aave v3.
— Stani (@StaniKulechov) October 2, 2026
El propio Kulechov desmarcó al protocolo principal del incidente mediante un mensaje verificado en redes sociales, reiterando que la infraestructura central opera con normalidad.
Las operaciones de seguridad continúan centradas en mitigar riesgos en herramientas periféricas. Estos ajustes complementan las iniciativas de mantenimiento y la optimización de los mercados de liquidez, incluyendo planes previos de retiro de reservas en cadenas específicas.
La auditoría de las carteras afectadas sigue abierta mientras los desarrolladores actualizan los registros de seguridad del adaptador vulnerado.
Este artículo tiene fines informativos y no constituye asesoramiento financiero.

