Allarme SlowMist: il modulo Loop Safe di Aave v3 sfruttato per 114,09 ETH
Punti chiave
- •SlowMist ha segnalato tramite un avviso di sicurezza pubblico che l'Aave v3 Loop Safe Module è stato sfruttato, con circa 114,09 ETH rubati.
- •L'exploit ha preso di mira un modulo di livello di integrazione che supporta strategie di leva a ciclo continuo, non i contratti principali del protocollo Aave v3.
- •Dettagli chiave come il vettore d'attacco, l'indirizzo del wallet dell'attaccante, l'hash della transazione e un equivalente in valuta fiat della perdita erano assenti dall'avviso iniziale.
- •Aave v3 si colloca tra i più grandi protocolli di prestito DeFi per valore totale bloccato su Ethereum, conferendo all'incidente a livello di modulo una rilevanza notevole.
- •L'evento rispecchia uno schema più ampio di exploit a livello di integrazione nel settore, comparabile all'attacco informatico contro Zeus Wallet, in cui sono stati colpiti componenti periferici anziché la logica principale.

La società di sicurezza blockchain SlowMist ha emesso un avviso segnalando che l'Aave v3 Loop Safe Module è stato sfruttato, con un furto riportato di circa 114,09 ETH. L'incidente coinvolge un modulo specifico costruito sopra Aave v3, il protocollo di prestito decentralizzato, ed è distinto da un compromissione dei contratti principali di Aave v3. Il meccanismo alla base dell'attacco non è stato subito dettagliato nell'avviso.
SlowMist segnala l'exploit dell'Aave v3 Loop Safe Module
SlowMist, azienda specializzata in audit di sicurezza blockchain e monitoraggio delle minacce, ha segnalato l'exploit tramite un avviso di sicurezza pubblico. L'azienda ha identificato come bersaglio l'Aave v3 Loop Safe Module — un componente che consente strategie di leva a ciclo continuo all'interno delle posizioni su Aave v3. L'avviso qualifica l'evento come un exploit del modulo citato e non come una violazione dell'intero protocollo Aave v3.
Le strategie di leva a ciclo continuo implicano generalmente la fornitura ripetuta di un asset come garanzia e il prestito contro di esso per amplificare l'esposizione all'interno di una singola posizione. Un modulo che facilita questo processo opera a livello di integrazione, collocandosi tra le posizioni degli utenti e i mercati principali di un protocollo — un livello che ha attirato sempre più l'attenzione degli attaccanti in incidenti in tutto il settore. Poiché tali moduli interagiscono direttamente con le posizioni degli utenti, un exploit a questo livello può mettere a rischio le strategie costruite sul modulo anche quando i contratti principali di un protocollo restano intatti.
La distinzione è rilevante. Aave v3 si colloca tra i più grandi protocolli di prestito della finanza decentralizzata (DeFi) per valore totale bloccato su Ethereum. Un exploit a livello di modulo non indica automaticamente che i contratti principali sottostanti del protocollo siano stati compromessi, sebbene la piena portata dell'impatto non fosse stata confermata al momento dell'avviso di SlowMist. L'incidente segue uno schema più ampio di exploit a livello di integrazione, simile all'attacco informatico contro Zeus Wallet, in cui è stato preso di mira un componente periferico anziché la logica principale.
La perdita riportata è di circa 114,09 ETH
Secondo l'avviso di SlowMist, circa 114,09 ETH sono stati rubati nell'exploit. L'avviso non ha confermato un equivalente in valuta fiat per l'o, e nessun indirizzo del wallet dell'attaccante o hash di transazione è stato fornito nelle informazioni disponibili, impedendo in questa fase la verifica on-chain della cifra riportata. La recente attività on-chain relativa ai movimenti di wallet ETH ha attirato una maggiore attenzione sulla sicurezza dei protocolli basati su Ethereum.
La precisione della cifra di 114,09 ETH è coerente con il modo in cui vengono spesso calcolati i proventi automatici degli exploit on-chain, sebbene il meccanismo alla base di questo specifico incidente non sia stato confermato da SlowMist o dalle comunicazioni di governance di Aave nelle fonti disponibili. Gli avvisi di questo tipo funzionano generalmente come allerte precoci, pubblicate mentre dettagli come il vettore d'attacco e il numero di posizioni interessate sono ancora in fase di definizione.
Cosa è confermato e cosa resta da verificare
Le prove disponibili supportano tre fatti:
- La fonte dell'avviso è SlowMist, una società di sicurezza blockchain.
- Il bersaglio è l'Aave v3 Loop Safe Module, non i contratti principali di Aave v3.
- La perdita riportata è di circa 114,09 ETH.
Il metodo di exploit, il numero di utenti interessati, l'eventuale congelamento o recupero dei fondi e le misure di rimedio non sono stati confermati nelle informazioni fornite.
Gli utenti che interagiscono con posizioni a leva ciclica su Aave v3 tramite moduli di terze parti o integrati dovrebbero monitorare i forum ufficiali di governance di Aave e le comunicazioni pubbliche di SlowMist per ulteriori aggiornamenti. Finché non verrà pubblicata un'analisi post-incidente o una conferma ufficiale, la causa principale e la piena portata dell'impatto restano da verificare.
Disclaimer: Questo articolo ha finalità esclusivamente informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettua sempre le tue ricerche prima di prendere decisioni.