I protocolli di prestito sono diventati il bersaglio di exploit DeFi

- I protocolli di lending hanno subito 67 exploit nell'ultimo anno.
- I protocolli di lending più vulnerabili sono stati il bersaglio principale degli hacker DeFi.
- I protocolli di lending detengono oltre 53 miliardi di dollari nei loro vault, potenzialmente attirando exploit.
I protocolli di prestito sono alcune delle app DeFi più attive. A causa dell'uso intensivo di smart contract, sono anche i più a rischio di hacking ed exploit.
I protocolli di prestito hanno registrato il numero più elevato di exploit tra gli attacchi DeFi. Storicamente, i protocolli di prestito hanno subito 67 attacchi in totale, su 267 incidenti DeFi segnalati da Sentora.
I protocolli di prestito sono attraenti per gli exploitatori per diverse ragioni. Contengono vault ben capitalizzati con stablecoin o collaterale di valore, spesso sotto forma di ETH o BTC. Inoltre, la maggior parte del prestito on-chain è permissionless e si affida agli smart contract.
L'altra ragione principale è la possibilità di flash loan, che di per sé costituiscono un exploit, causando perdite di mercato. I protocolli hanno anche affrontato rischi legati agli oracoli e alla determinazione dei prezzi, nonché all'attivazione di liquidazioni.
I protocolli di prestito a volte utilizzano anche nuovi token per pagare gli interessi, portando a exploit di minting.
L'errore tecnico è la causa principale delle perdite derivanti dai protocolli di prestito
Nel complesso, la maggior parte dei protocolli di grandi dimensioni mira ad aumentare la propria sicurezza e a sottoporre a audit i propri smart contract. La fonte principale di perdite negli ultimi 12 mesi terminati a gennaio 2026 mostra una predominanza di problemi tecnici.
I bug degli smart contract sono stati la causa radice della maggior parte degli incidenti. La seconda causa più notevole è stata la compromissione delle chiavi private o dei portafogli multisig. In totale, gli smart contract hanno causato perdite per 526 milioni di dollari in 48 incidenti nell'ultimo anno.
I protocolli di prestito detengono $53Mld nel valore bloccato segnalato, e potrebbero rimanere un bersaglio per gli exploit. Gli attacchi prendono di mira i protocolli più piccoli e talvolta vault specifici. Come Cryptopolitan ha riportato, progetti come Moonwell sono stati sfruttati a causa di difetti negli oracoli e nei dati di prezzo.
Gli incidenti di manipolazione dei prezzi sono stati anche un tipo chiave di exploit, con un totale di 13 incidenti nell'ultimo anno e perdite per 65 milioni di dollari.
Anche i protocolli sottoposti ad audit erano a rischio, perdendo per un totale di 515 milioni di dollari. Gli exploit fuori ambito hanno perso 193 milioni di dollari, mentre i contratti non sottoposti ad audit hanno perso altri 77 milioni di dollari in 24 incidenti. Storicamente, tra i primi 30 hack, il codice non sottoposto ad audit è la causa principale nel 58,4% dei casi. La maggior parte dei progetti passa attraverso audit, ma questo non li protegge da tutti i rischi, poiché le app on-chain hanno molteplici fonti di input e interazione.
La maggior parte degli attacchi contro DeFi si basa su un attento monitoraggio e una profonda conoscenza dei loro smart contract. L'altra vettore di furto di fondi è diretto agli utenti finali. Sebbene DeFi sia permissionless, stanno apparendo nuovi DEX clonati. Alcuni pretendono di essere decentralizzati, ma trattengono i depositi degli utenti e richiedono commissioni aggiuntive per il prelievo.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















