Base上の特定されていない保管庫で2026年10月4日、最近ホワイトリストに登録されたコントラクトを使った6回の引き出しにより、Aave関連資産が流出し、600万ドル超の損失が発生した。攻撃者はaBaswstETHの受取トークンを抜き取り、wstETHに換金した。予備報告では流出額を178万3067aBaswstETHとしていたが、示された損失額と過去のオンチェーン推計は、約1783wstETHと一致する。借り入れを可能にした権限管理上の脆弱性について、調査担当者はまだ特定できていない。オンチェーン上の証拠では、この保管庫の特定されていない3-of-7 Safeが、攻撃者のコントラクトに対するホワイトリスト権限を1分以内に削除し、復元していたことが以前から確認されていた。今回のインシデントの影響は保管庫のアクセス管理にとどまるとみられ、Aaveの中核コントラクトやBaseネットワークが侵害されたとの確認はない。