Il money market di Nostra Finance su Starknet sarebbe stato colpito da un attacco di manipolazione dei prezzi
Punti chiave
- •La società di sicurezza CertiK ha segnalato un presunto attacco di manipolazione dei prezzi al money market di Nostra Finance, che opera sulla rete Layer 2 Starknet.
- •Gli asset interessati, le perdite in dollari, i tempi e il vettore d'attacco esatto restano non confermati, e Nostra non ha emesso un rapporto ufficiale post-incidente.
- •Nostra Finance è un protocollo di prestito e borrow che dipende da input di prezzo affidabili per valutare le garanzie, determinare la capacità di borrow e attivare le liquidazioni.
- •Gli exploit di manipolazione dei prezzi possono far apparire pienamente coperte posizioni sottocollateralizzate, un rischio dimostrato da incidenti passati come l'attacco a Mango Markets del 2022 su Solana.
- •Gli utenti con posizioni aperte dovrebbero seguire i canali di comunicazione verificati di Nostra per notizie su mercati sospesi, risultati sull'origine e misure di rimedio come la sostituzione dell'oracle o proposte di compensazione.

Il money market di Nostra Finance su Starknet sarebbe stato colpito da un attacco di manipolazione dei prezzi, secondo un avviso emesso dalla società di sicurezza blockchain CertiK. L'intera portata dell'incidente — inclusi gli asset interessati, eventuali perdite in dollari e il vettore d'attacco preciso — resta non confermata al momento della pubblicazione.
Bersaglio Segnalato e Stato dell'Incidente
Il bersaglio segnalato è Nostra Finance, un protocollo di prestito e borrow che opera sulla rete Layer 2 Starknet. Nostra consente agli utenti di fornire asset digitali per ottenere rendimento e di prendere a prestito contro garanzia, rendendo il suo money market dipendente da input di prezzo affidabili per la contabilità delle garanzie. Starknet, la rete su cui opera, è un ambiente Layer 2 validity rollup costruito per scalare le applicazioni basate su Ethereum.
L'attacco è stato caratterizzato come manipolazione dei prezzi, una categoria di exploit in cui l'attaccante distorce i feed di prezzo on-chain o le letture degli oracle per estrarre valore dalla logica di garanzia e borrow di un money market. Gli exploit guidati da oracle di questo tipo hanno ripetutamente colpito i protocolli di lending nel settore della finanza decentralizzata — l'exploit di Mango Markets del 2022 su Solana resta un esempio ampiamente citato di come valutazioni di garanzia manipolate possano tradursi direttamente in borrow non coperti.
L'avviso ha avuto origine da un post CertiAlert su X, pubblicato dall'account di monitoraggio della sicurezza della società di audit CertiK. Gli avvisi di CertiK segnalano attività on-chain coerenti con pattern d'attacco noti, ma un avviso non costituisce una conferma indipendente della perdita o della causa principale.
Dettagli Ancora da Confermare
I tempi dell'attacco, gli asset specifici coinvolti, eventuali cifre delle perdite e se il protocollo abbia sospeso i mercati interessati sono tutti elementi non confermati in questa fase. Nessun rapporto ufficiale post-incidente del team di Nostra Finance è stato citato nelle evidenze disponibili. In incidenti simili, i protocolli tipicamente seguono gli avvisi di sicurezza iniziali con post-mortem formali che identificano le cause principali e i piani di rimedio. Gli utenti dovrebbero considerare tutte le segnalazioni di seconda mano, incluso questo articolo, come preliminari fino a quando il protocollo non emetta una dichiarazione verificata.
Come la Manipolazione dei Prezzi Può Influenzare un Money Market
I money market si affidano ai feed dei prezzi degli asset per determinare il valore delle garanzie, la capacità di borrow e le soglie di liquidazione. Se un attaccante può gonfiare o sgonfiare artificialmente un prezzo riportato di un asset, la contabilità del protocollo può trattare posizioni sottocollateralizzate come pienamente coperte, consentendo borrow eccessivi o bloccando liquidazioni legittime. Il risultato è debito inesigibile assorbito dai restanti fornitori di liquidità. In diversi incidenti documentati nel settore, gli attaccanti hanno utilizzato flash loan — prestiti non collateralizzati presi e restituiti all'interno di una singola transazione — per ottenere il capitale temporaneo necessario a distorcere un feed di prezzo poco liquido senza impegnare fondi propri.
I dettagli della progettazione dell'oracle di Nostra e le eventuali salvaguardie in atto non sono stati confermati nelle evidenze disponibili; i money market comunemente si affidano a molteplici fonti di prezzo, controlli di deviazione e funzioni di pausa per contrastare questa classe di rischio. Come contesto su come la progettazione dei mercati di borrow influisce sul rischio del protocollo, le recenti modifiche di Hyperliquid al suo modello di portfolio margin borrowing illustrano come i controlli a livello di protocollo possano alterare la superficie d'attacco per questa classe di exploit.
Perché Contano i Dettagli Post-Incidente Verificati
L'impatto reale di un tentativo di manipolazione dei prezzi dipende da quali asset sono stati presi di mira, da come il protocollo ottiene i suoi dati di prezzo, dall'eventuale attivazione di meccanismi di circuit-breaker o di pausa e dalla rapidità con cui il team può comunicare una risposta. Finché questi dettagli non saranno confermati, le stime delle perdite e le attribuzioni che circolano piattaforme social dovrebbero essere considerate affermazioni non verificate.
Cosa Dovrebbero Monitorare gli Utenti di Nostra Finance
Gli utenti con posizioni aperte su Nostra Finance dovrebbero controllare l'interfaccia ufficiale del protocollo e i canali di comunicazione verificati del team per eventuali avvisi di mercati sospesi, aggiornamenti dei parametri o azioni di governance d'emergenza. Lo stato di salute delle garanzie e la prossimità alla liquidazione dovrebbero essere verificati direttamente tramite la dashboard del protocollo anziché dedotti da segnalazioni sui social media.
Gli aggiornamenti chiave da seguire includono un rapporto ufficiale sull'incidente del team di Nostra Finance che identifichi la causa principale, qualsiasi annuncio di sospensione dei mercati di lending o borrow e misure di rimedio come la sostituzione dell'oracle, voti di socializzazione del debito inesigibile o proposte di compensazione per gli utenti. L'andamento della TVL sulla pagina del protocollo Nostra su DeFiLlama può servire come indicatore indipendente dell'attività di ritiro dei capitali, pur non sostituendo le comunicazioni ufficiali del protocollo.