Un incidente de seguridad relacionado con FlashLoopAdapter provocó la pérdida de aproximadamente 114 ETH de dos wallets multisig Safe. La distinción técnica es importante: la vulnerabilidad se encontraba en un módulo externo utilizado alrededor de posiciones de Aave v3, no en los contratos principales del protocolo Aave v3.
Qué ocurrió
El atacante explotó FlashLoopAdapter, una capa de integración utilizada para ejecutar operaciones alrededor de posiciones DeFi. El incidente permitió drenar aproximadamente 114,09 ETH de dos wallets multisig.
Aave v3 no fue comprometido
La evidencia disponible sitúa el fallo en la integración externa. Esto significa que el incidente no debe describirse como un hack de los contratos centrales de Aave v3: atribuirlo de esa manera confundiría el componente vulnerable con el protocolo base.
Por qué importa
El caso muestra un riesgo cada vez más relevante en DeFi: incluso cuando un protocolo base ha sido ampliamente auditado, adapters, automatizaciones, wallets, permisos y otros componentes conectados pueden ampliar la superficie de ataque.
Para usuarios e instituciones, evaluar la seguridad de una posición DeFi exige por tanto revisar no solo el protocolo principal, sino toda la cadena de contratos y permisos que intervienen en la operación.
Qué conviene vigilar
Será importante seguir cualquier análisis técnico posterior, la trazabilidad de los fondos y posibles medidas de mitigación. Las cifras iniciales de incidentes de seguridad pueden ajustarse a medida que avanza la investigación on-chain.
Información con fines periodísticos; no constituye asesoramiento financiero.




