La Kite Foundation neutralizza l'attacco sulla Ethereum mainnet al token KITE senza perdite di fondi
Punti chiave
- •La Kite Foundation ha rilevato e contenuto un attacco al token KITE sulla Ethereum mainnet il 6 agosto senza che alcun token fosse stato rubato.
- •Kite AI disponeva di un'infrastruttura di sicurezza preesistente, tra cui un programma di bug bounty su Sherlock che offriva fino a 10.000 USDC e una valutazione di sicurezza CertiK di 4.2.
- •La capitalizzazione di mercato di KITE è scesa da oltre 363 milioni di dollari a febbraio a circa 187 milioni di dollari, un calo di oltre il 67% rispetto al suo massimo storico del 6 marzo.
- •L'attacco a KITE segue un'ondata di recenti exploit crittografici che hanno colpito Boltz, AQUA e ZEUS, con il settore nel complesso che ha accumulato circa 16,9 miliardi di dollari in valore rubato.
- •La ricerca di a16z Crypto ha rilevato che il tasso di successo degli agenti AI nello sfruttamento di vulnerabilità note è aumentato di sette volte, dal 10% al 70%, quando fornito di conoscenze strutturate sugli attacchi.

La Kite Foundation ha annunciato su X il 6 agosto di aver rilevato e bloccato un attacco mirato al token KITE sulla Ethereum mainnet. Secondo la foundation, nessun token è stato rubato durante l'incidente.
L'evento aggiunge KITE a un elenco crescente di protocolli DeFi e crittografici presi di mira nelle ultime settimane, tra cui Boltz, AQUA e ZEUS. Ciò che distingue il caso KITE è il risultato: mentre il settore nel complesso ha accumulato approssimativamente 16,9 miliardi di dollari in valore rubato secondo il database di hacking di DefiLlama, la foundation riporta una perdita zero.
Attacco rilevato e contenuto sulla mainnet
La foundation ha dichiarato che i propri sistemi di monitoraggio della sicurezza hanno identificato attività di trasferimento KITE insolite sulla Ethereum mainnet. La minaccia è stata segnalata e neutralizzata prima che qualsiasi token potesse essere spostato.
"È stata identificata e contenuta immediatamente, e nessun token è stato perso," ha scritto la foundation su X.
Kite AI gestisce un programma di bug bounty attivo su Sherlock dal 20 luglio, offrendo ricompense fino a 10.000 USDC per le vulnerabilità segnalate. Il progetto manteneva anche una valutazione di sicurezza CertiK di 4.2 sulla propria pagina del token, a indicare che l'infrastruttura di audit era già operativa prima dell'allerta di questa settimana. La Ethereum mainnet, dove KITE è distribuito, rimane la blockchain più attiva per l'attività DeFi e ha storicamente attirato la quota maggiore di tentativi di exploit.
Dal debutto nella top 100 a un significativo drawdown
A febbraio, la Kite Foundation ha riferito che KITE aveva superato una capitalizzazione di mercato di 363 milioni di dollari con una valutazione completamente diluita di 2 miliardi di dollari, collocandolo tra le 100 criptovalute più grandi all'epoca.
Settimane dopo, KITE si classificava al settimo posto per volume di trading spot in 24 ore su Upbit, il più grande exchange di criptovalute della Corea del Sud, con la coppia KITE/KRW che rappresentava approssimativamente dal 2,3% al 2,5% dell'attività di trading totale della piattaforma. Quel livello di volume sugli exchange coreani collocava KITE accanto a token con capitalizzazioni di mercato globali di gran lunga superiori, riflettendo un interesse retail concentrato sulla narrativa dei token AI che ha guidato una significativa attività di trading nei mercati asiatici per tutto il 2025.
Quella posizione è cambiata da allora. Secondo i dati di CoinMarketCap, KITE è attualmente scambiato a circa 0,104 dollari con una capitalizzazione di mercato superiore a 187 milioni di dollari. Questo rappresenta un calo di oltre il 67% rispetto al suo massimo storico del 6 marzo di 0,3212 dollari. Il token occupa ora il 123º posto tra le criptovalute più grandi.
In seguito alla notizia dell'attacco, il volume di trading di KITE in 24 ore è aumentato di quasi il 195% raggiungendo circa 60 milioni di dollari, in linea con il comportamento osservato tra gli asset crittografici in cui gli incidenti di sicurezza attirano maggiore attenzione di mercato e picchi di liquidità.
Un'estate di exploit crittografici
L'incidente di KITE segue una serie di attacchi nell'ecosistema crittografico. Il 3 agosto, il bridge Bitcoin non-custodial Boltz ha sospeso le operazioni di swap dopo aver scoperto che attaccanti assistiti dall'intelligenza artificiale stavano sfruttando le vulnerabilità più velocemente di quanto il team potesse risolverle. Le interruzioni si sono diffuse ad altri provider della rete Lightning, con AQUA Wallet che ha segnalato interruzioni negli swap lo stesso giorno. Il 5 agosto, il provider di wallet Lightning ZEUS ha messo offline la propria infrastruttura per un audit di sicurezza. Tutte e tre le piattaforme hanno dichiarato che i fondi dei clienti erano al sicuro.
Il database di hacking di DefiLlama registra anche una perdita legata a Coldcard di 115 milioni di dollari il 31 luglio, tra una serie di exploit di fine luglio.
Yan Pritzker, cofondatore e CTO di Swan, ha condiviso la propria prospettiva sull'attacco a Boltz su X: "Questo è un giorno triste. Gli attaccanti AI stanno diventando sempre più sofisticati e i piccoli team faranno fatica a tenere il passo con gli attacchi."
Pritzker ha aggiunto che il costo per mantenere una sicurezza di livello aziendale nell'era dei grandi modelli linguistici metterà fuori gioco molte startup innovative che intendono gestire fondi dei clienti.
La ricerca di a16z Crypto ha rilevato che il tasso di successo di un agente AI pronto all'uso nello sfruttamento di vulnerabilità note è aumentato di sette volte, dal 10% al 70%, quando fornito di conoscenze strutturate sugli attacchi. Questa scoperta sottolinea la sfida asimmetrica che affrontano progetti come Kite, dove gli strumenti difensivi devono tenere il passo con tecniche offensive sempre più automatizzate e scalabili.
Infrastruttura focalizzata sull'AI sotto scrutinio
Kite si descrive come la prima infrastruttura blockchain di pagamento AI, progettata per consentire agli agenti AI autonomi di effettuare transazioni utilizzando identità verificabile, governance programmabile e accesso nativo agli stablecoin. Il progetto si trova all'intersezione di due dei settori più attivamente sviluppati nella tecnologia: gli agenti basati su grandi modelli linguistici e i pagamenti on-chain. Poiché gli attacchi guidati dall'AI prendono sempre più di mira le piattaforme costruite attorno all'economia agentic — in cui le macchine effettuano transazioni senza intervento umano — la rapida rilevazione e il contenimento di questo incidente da parte di Kite potrebbero servire come punto di riferimento per progetti simili che affrontano minacce di sicurezza in evoluzione. I prossimi mesi vedranno probabilmente un'attenzione maggiore su se le misure di sicurezza preventive come i bug bounty, il monitoraggio continuo e le valutazioni di audit si dimostreranno sufficienti contro il ritmo crescente di sfruttamento assistito dall'AI documentato in tutto il settore.