Allerta SlowMist: sfruttato il Loop Safe Module di Aave v3, sottratti circa 114,09 ETH
Punti chiave
- •SlowMist ha riferito che il Loop Safe Module di Aave v3 è stato sfruttato, con il furto di circa 114,09 ETH nell’incidente.
- •Il modulo è un livello ausiliario per posizioni con leva ottenute tramite looping, costruito sopra l’infrastruttura di prestito principale di Aave v3; la sua compromissione è distinta da una violazione dei contratti fondamentali del protocollo Aave.
- •Il metodo dell’exploit e l’identità dell’attaccante restano non confermati e non è stata fornita alcuna valutazione della perdita in USD.
- •I pool di prestito principali di Aave v3 non sono stati confermati come interessati; agli utenti dei prodotti di looping viene consigliato di verificare la propria esposizione tramite le comunicazioni ufficiali sulla governance o sulla sicurezza di Aave.
- •L’incidente riflette un modello ricorrente nella DeFi, in cui i componenti periferici o wrapper, anziché i protocolli principali sottoposti ad audit, diventano la superficie d’attacco, come già osservato negli exploit di GMX e BigONE.

La società di sicurezza blockchain SlowMist ha pubblicato un’allerta riferendo che il Loop Safe Module di Aave v3 è stato sfruttato, con il furto di circa 114,09 ETH nell’incidente. L’allerta identifica direttamente il componente interessato e definisce il furto un evento di sicurezza attivo per gli utenti del protocollo Aave e per i partecipanti alla finanza decentralizzata (DeFi) che monitorano i rischi on-chain.
Cosa afferma l’allerta di SlowMist
SlowMist, che opera come società di intelligence sulle minacce on-chain e di auditing degli smart contract, ha identificato il Loop Safe Module di Aave v3 come il componente sfruttato. Il modulo funge da livello ausiliario costruito sopra l’infrastruttura di prestito principale di Aave v3, progettato per facilitare posizioni con leva ottenute tramite looping entro un limite di sicurezza definito. Nella DeFi, il looping indica generalmente la fornitura ripetuta di un asset come collaterale, l’assunzione di prestiti a fronte di tale collaterale e il successivo rideposito dell’importo preso in prestito per ampliare una singola posizione — una strategia che amplifica sia i rendimenti sia il rischio di liquidazione. La sua compromissione è distinta da una violazione dei contratti del protocollo principale di Aave.
L’allerta non conferma il metodo dell’exploit né identifica l’attaccante, e questi dettagli restano non verificati al momento della pubblicazione. Gli utenti che interagiscono con strategie basate sul looping su Aave v3 dovrebbero trattare con cautela qualsiasi procedura di rimedio non confermata diffusa sui canali social, fino alla pubblicazione di un post-mortem ufficiale da parte del team di sviluppo competente. Tra gli sviluppi da monitorare mentre l’incidente prosegue figurano la conferma del vettore dell’exploit, eventuali movimenti on-chain dei fondi sottratti e la pubblicazione del post-mortem ufficiale.
Un modello ricorrente negli exploit dei moduli DeFi
Gli incidenti di questo tipo condividono un modello strutturale con il presunto exploit di ResolvLabs USR segnalato dagli analisti on-chain, nel quale i contratti ausiliari o wrapper costruiti sopra i protocolli di base diventano la superficie d’attacco, invece del protocollo sottostante stesso.
Sottratti circa 114,09 ETH: cosa significa per gli utenti
La perdita segnalata ammonta a circa 114,09 ETH. Nell’allerta di SlowMist non è stato confermato alcun equivalente in USD e i dati di mercato aggiornati di Ethereum non erano disponibili al momento della pubblicazione; pertanto, per evitare cifre non supportate, qui non viene indicata una conversione in dollari.
Non è stato confermato che i pool di prestito principali di Aave v3 siano stati interessati. La distinzione è importante per gli utenti che detengono posizioni in collaterale o debito direttamente nei principali mercati Aave v3, invece di utilizzare moduli di looping o leva sovrapposti. Gli utenti con posizioni attive in qualsiasi prodotto di looping di Aave v3 dovrebbero verificare la propria esposizione tramite le comunicazioni ufficiali sulla governance o sulla sicurezza di Aave.
I componenti periferici come punto debole
Incidenti come l’exploit da 42 milioni di dollari di GMX su Arbitrum e l’hack da 27 milioni di dollari dell’exchange BigONE dimostrano che i malfunzionamenti nella sicurezza degli smart contract hanno spesso origine al di fuori della logica principale del protocollo — nei moduli, nei wrapper o nelle integrazioni off-chain che interagiscono con contratti di base sottoposti ad audit. L’exploit del wallet caldo di BigONE ha analogamente dimostrato che i componenti periferici presentano superfici d’attacco indipendenti, che potrebbero non ricevere un livello di verifica equivalente a quello applicato ai protocolli di base.
Rischio di componibilità e strategie automatizzate
Dal punto di vista della sicurezza dei protocolli decentralizzati, l’incidente evidenzia una lacuna ricorrente nella valutazione del rischio di componibilità: i moduli ausiliari spesso ereditano una fiducia implicita dal protocollo sottoposto ad audit che avvolgono. Le infrastrutture per agenti AI on-chain e le strategie DeFi automatizzate che interagiscono programmaticamente con i moduli di looping subiscono un’esposizione aggravata quando tali moduli vengono compromessi durante l’esecuzione, poiché la gestione automatizzata delle posizioni non può interrompersi autonomamente in assenza di una logica esplicita di interruttore di emergenza.
Avvertenza: questo articolo ha esclusivamente finalità informative e non costituisce consulenza finanziaria o d’investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuare sempre le proprie ricerche prima di prendere decisioni.