Share this article

La società di sicurezza blockchain Quantstamp spera di combattere gli attacchi ai prestiti flash con un nuovo servizio

Il servizio è stato lanciato in collaborazione con ricercatori dell'Università di Toronto.

Updated Aug 23, 2023, 1:00 p.m. Published Aug 23, 2023, 1:00 p.m.
The Quantstamp service will catch flash loan exploits before they occur. (Marco Piunti)
The Quantstamp service will catch flash loan exploits before they occur. (Marco Piunti)

La piattaforma di sicurezza blockchain Quantstamp spera di placare le crescenti minacce di attacchi ai prestiti flash con un nuovo servizio che sostiene di intercettare gli exploit prima che vengano attivati, ha dichiarato la società a CoinDesk.

Il servizio Economic Exploit Analysis rileva i comuni percorsi di attacco utilizzati dagli sfruttatori tramite strumenti automatizzati prima che i protocolli vengano hackerati. Il servizio è stato rilasciato in collaborazione con ricercatori dell'Università di Toronto.

La storia continua sotto
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Solo nella prima metà del 2023, si stima che siano stati rubati token per un valore di 207 milioni di dollari tramite attacchi di prestiti flash.

Un prestito flash è un prestito non garantito fornito da uno smart contract che può essere sottoscritto per un periodo di tempo breve come una singola transazione. In questi attacchi, gli hacker sfruttano i prestiti flash per prendere in prestito fondi sostanziali e manipolare i protocolli DeFi in stati inaspettati che gli sviluppatori potrebbero non aver previsto.

Gli attacchi ai prestiti flash possono prosciugare l'intero valore totale bloccato (TVL) di un protocollo DeFi e la loro natura complicata, unita alla componibilità della DeFi, fa sì che questi attacchi spesso eludano gli audit convenzionali.

"La DeFi ha il potenziale per cambiare in meglio l'infrastruttura finanziaria globale, ma il suo successo richiede di prevenire minacce come gli attacchi ai prestiti flash. Abbiamo sviluppato questo strumento per fornire ai protocolli DeFi un ulteriore livello di sicurezza oltre agli audit", ha affermato Martin Derka, responsabile delle nuove iniziative presso Quantstamp, in una nota a CoinDesk. "Man mano che la DeFi si evolve, le misure di sicurezza devono evolversi con essa. Servizi come l'Economic Exploit Analysis ci danno un vantaggio contro gli hacker".

Il servizio Quantstamp è disponibile sia per i protocolli distribuiti che per quelli non distribuiti. Tuttavia, mentre il processo di ricerca dello strumento è automatizzato, sono necessarie alcune indicazioni manuali e adattamenti specifici del protocollo.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Solana’s Drift Lancia la Versione 3, con Operazioni 10 Volte Più Veloci

Drift (b52_Tresa/Pixabay)

Con la versione 3, il team afferma che circa l'85% degli ordini di mercato verrà eseguito in meno di mezzo secondo, e la liquidità si approfondirà a sufficienza da ridurre lo slippage sulle operazioni di maggiore entità a circa lo 0,02%.

What to know:

  • Drift, una delle più grandi piattaforme di trading perpetual su Solana, ha lanciato Drift v3, un importante aggiornamento pensato per rendere il trading on-chain veloce e fluido come l’utilizzo di un exchange centralizzato.
  • La nuova versione offrirà un'esecuzione delle operazioni 10 volte più veloce grazie a un backend ricostruito, segnando il più grande salto di performance che il progetto abbia mai realizzato finora.