ULTIME NOTIZIE
SELEZIONATO PER TE

Protocollo DeFi Solana Loopscale hackerato per $5.8M

DiNellius IreneNellius Irene 2 min di lettura
Il protocollo DeFi Solana Loopscale è stato hackerato per $5.8M.
  • Loopscale ha perso oltre 5,8 milioni di dollari in un attacco, inclusi 1200 SOL e 5,7 milioni di dollari USDC.
  • Il protocollo sta ancora indagando sull'attacco, collaborando con le forze dell'ordine per comprendere come si è verificato l'hack.
  • Fino al primo trimestre del 2025, il settore delle criptovalute ha perso 1,6 miliardi di dollari a causa di attacchi DeFi.

Il protocollo DeFi Solana Loopscale ha perso oltre 5,8 milioni di dollari, circa il 12% del suo Valore Totale Bloccato (TVL), a causa di un exploit informatico. 

La piattaforma sta ancora indagando su come è avvenuto l'attacco, cercando di identificare gli hacker coinvolti e come possono recuperare i fondi rubati. Attualmente stanno coordinandosi con le forze dell'ordine e il personale di sicurezza per risolvere la situazione rapidamente.

In un post su X, la piattaforma ha informato i suoi utenti su ciò che ritiene essere la causa principale dell'attacco. Loopscale ha osservato: «La causa radice dell'exploit è stata identificata come un problema isolato con la valutazione di Loopscale delle garanzie basate su RateX. Non ci sono problemi con RateX stesso relativi a questo. La perdita di fondi interessa esplicitamente i depositanti nei vault di SOL e USDC Genesis.»

Loopscale consente alcune funzioni mentre ne restringe altre

Gli attaccanti hanno manipolato le funzioni di valutazione del token RateX PT, drenando 1200 SOL e 5,7 milioni di dollari USDC dai vault della piattaforma. 

Poco dopo l'attacco, Loopscale ha chiuso temporaneamente i suoi mercati. Tuttavia, dopo alcune ore, il protocollo ha riattivato i rimborsi dei prestiti, i versamenti aggiuntivi e la chiusura dei loop, mentre altre funzioni dell'applicazione, come i prelievi dai vault, sono rimaste limitate.

L'attacco colpisce principalmente Loopscale USDC e i depositanti nei vault di SOL, non necessariamente i mutuatari o i loopers sulla piattaforma. Tuttavia, Loopscale ha promesso di rivelare quanti utenti sono stati specificamente colpiti, come i titolari preleveranno dai loro vault e un post-mortem tecnico.

Prima dell'attacco, OShield, che ha auditato il protocollo a gennaio e febbraio di quest'anno, ha identificato diverse vulnerabilità. Il progetto ha successivamente pubblicato sulla sua FAQ che tutti i problemi ad alto rischio erano stati risolti. Attualmente, c'è ancora un audit in corso da parte di Sec3 sul protocollo.

Loopscale, lanciato solo due anni fa, l'10 aprile, ha introdotto un unico modello di prestito basato su order book per strutturare prestiti modulari, fornendo termini più prevedibili e minimizzando la volatilità dei tassi. Il protocollo presenta prestiti multi-asset a tasso fisso e durata fissa, guadagnando il supporto di importanti aziende crypto come CoinFund, Jump Capital e Solana Ventures.

Nel 2021, il progetto, allora chiamato Bridgesplit, un prodotto di rendimento NFT proposto, ha ottenuto circa 4,25 milioni di dollari di finanziamenti VC da Solana Labs, Coinbase Ventures e altri.

L'industria crypto ha perso miliardi di dollari a causa di exploit dall'inizio del 2025

Una manipolazione del prezzo su Oracle all'inizio di questo mese ha portato alla perdita di 7 milioni di dollari per KiloEX. La piattaforma sta ancora pianificando di compensare gli utenti colpiti in base al loro tempo di ripresa.

La DEX di futures perpetui, tuttavia, ha dichiarato che solo i trade rimasti aperti per tutta la pausa di 10 giorni della piattaforma sarebbero stati eleggibili per la compensazione. Inoltre, secondo un giovedì post sul blog, ai partecipanti è stato consigliato di chiudere le posizioni una volta che KiloEX riprende per ricevere il valore pieno.

Oltre all'attacco a KiloEX, Bybit è stata hackerata per 1,46 miliardi di dollari a febbraio. L'attacco batte tutti i precedenti record di hacking, incluso l'hack di Coincheck del 2018, quando hanno perso 534 milioni di dollari, e l'hack di Mt. Gox del 2014, con 470 milioni di dollari drenati.

Corea del Nord Gruppo Lazarus è sospettato di aver hackerato Bybit dopo che lo scambio ha annunciato di aver tracciato l'attacco a codice JavaScript dannoso servito da un bucket Safe AWS S3 compromesso e ha affermato che la violazione è originata al di fuori della sua piattaforma.

Alla fine del Q1 2025, oltre 1,6 miliardi di dollari sono stati persi negli attacchi DeFi. Piattaforme come zkLend, Ionic Money, Cardex, Four.Meme, Cashverse, BankX e GoldReserve NFT hanno visto i loro fondi drenati. Solo a febbraio, l'industria crypto ha perso oltre 1,53 miliardi di dollari in 9 attacchi, un aumento del 20% rispetto a gennaio e un aumento di 18 volte rispetto a febbraio 2024.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene

Nellius Irene

Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.

ALTRE NOTIZIE …