{"id":10620,"date":"2025-11-03T11:04:08","date_gmt":"2025-11-03T11:04:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/sfruttamento-di-balancer-per-128-milioni-di-dollari-su-ethereum-berachain-ferma-la-rete\/"},"modified":"2025-11-03T11:04:08","modified_gmt":"2025-11-03T11:04:08","slug":"sfruttamento-di-balancer-per-128-milioni-di-dollari-su-ethereum-berachain-ferma-la-rete","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/sfruttamento-di-balancer-per-128-milioni-di-dollari-su-ethereum-berachain-ferma-la-rete\/","title":{"rendered":"Sfruttamento di Balancer per 128 milioni di dollari su Ethereum: Berachain ferma la rete"},"content":{"rendered":"<h2>Grave Sfruttamento di Balancer<\/h2>\n<p>Il <strong>market maker automatizzato di criptovalute Balancer<\/strong> ha subito un grave sfruttamento all&#8217;inizio di luned\u00ec, che ha portato al furto di circa <strong>128 milioni di dollari<\/strong> in asset digitali su pi\u00f9 blockchain. Di conseguenza, la rete emergente <strong>Berachain<\/strong> ha forzatamente interrotto la propria blockchain e sta tentando un <strong>hard fork<\/strong> per risolvere il problema.<\/p>\n<h2>Vulnerabilit\u00e0 di Balancer V2<\/h2>\n<p>Balancer offriva i suoi servizi su pi\u00f9 catene, tra cui <strong>Ethereum<\/strong>, <strong>Arbitrum<\/strong> e <strong>Base<\/strong>, e tutte quelle che utilizzavano <strong>Balancer V2<\/strong> erano vulnerabili all&#8217;attacco. Inoltre, molti protocolli hanno utilizzato il suo codice per costruire i propri prodotti, che soffrono della stessa vulnerabilit\u00e0.<\/p>\n<p>L&#8217;exploit \u00e8 probabilmente derivato da un <em>&#8220;piccolo errore di precisione\/arrotondamento&#8221;<\/em> trovato nelle pool di liquidit\u00e0 di Balancer V2, ha dichiarato l&#8217;azienda di analisi on-chain <strong>Nansen<\/strong> a Decrypt. L&#8217;attaccante ha sfruttato le pool per indirizzare quell&#8217;errore di arrotondamento tramite pi\u00f9 scambi all&#8217;interno di una singola transazione.<\/p>\n<h2>Meccanismo dell&#8217;Attacco<\/h2>\n<p>Questo ha portato il <strong>Balancer Pool Token<\/strong> (BPT), che rappresenta la propriet\u00e0 nelle pool di liquidit\u00e0 di Balancer, a essere sottovalutato dalla pool di liquidit\u00e0. <\/p>\n<blockquote><p>&#8220;Con il prezzo del BPT depresso, l&#8217;attaccante ha scambiato o coniato BPT a quel valore inflazionato. Ha immediatamente convertito quei BPT (sottovalutati) di nuovo in asset sottostanti e poi in ETH, incassando la differenza,&#8221;<\/p><\/blockquote>\n<p> ha dichiarato l&#8217;analista di ricerca di Nansen <strong>Nicolai Sondergaard<\/strong> a Decrypt.<\/p>\n<p>Gli esperti di sicurezza <strong>Cyvers<\/strong> e <strong>PeckShield<\/strong> stimano entrambi che le perdite totali valgano circa <strong>128 milioni di dollari<\/strong>. Nansen ha stimato che la cifra sia pi\u00f9 vicina ai <strong>100 milioni<\/strong>, un importo che sta diminuendo man mano che i prezzi dei token calano in mezzo a un crollo pi\u00f9 ampio del mercato.<\/p>\n<h2>Risposta di Balancer e Berachain<\/h2>\n<p>I fondi rubati sono stati poi inviati attraverso diversi indirizzi e scambiati su exchange decentralizzati. Balancer ha riconosciuto l&#8217;exploit e ha confermato che il problema \u00e8 isolato specificamente alle <strong>Composable Stable Pools di Balancer V2<\/strong>, il che significa che le pool V3 rimangono inalterate. Il progetto sta ora collaborando con <strong>&#8220;ricercatori di sicurezza di primo piano&#8221;<\/strong> per creare un&#8217;analisi completa dell&#8217;incidente.<\/p>\n<p>Il token <strong>BAL<\/strong> di Balancer \u00e8 sceso di oltre l&#8217;11% nel giorno, con una capitalizzazione di mercato di <strong>56 milioni di dollari<\/strong>, secondo CoinGecko. <\/p>\n<blockquote><p>&#8220;\u00c8 probabile che il peggio sia passato a questo punto, poich\u00e9 non sembra che l&#8217;exploit stia ritirando ulteriori fondi,&#8221;<\/p><\/blockquote>\n<p> ha detto Sondergaard.<\/p>\n<p>A seguito dell&#8217;attacco, i validatori di Berachain si sono coordinati per fermare la blockchain, con piani per eseguire un <strong>hard fork di emergenza<\/strong> per riportare la catena al suo stato precedente all&#8217;exploit. Questo perch\u00e9 l&#8217;exchange decentralizzato nativo di Berachain \u00e8 costruito sulla stessa vulnerabilit\u00e0 del codice di Balancer V2, ha dichiarato Cyvers a Decrypt. Questo spiega perch\u00e9 Berachain \u00e8 stato colpito cos\u00ec duramente, con perdite stimate di <strong>12,86 milioni di dollari<\/strong>.<\/p>\n<h2>Controversie e Reazioni<\/h2>\n<blockquote><p>&#8220;Dato che ha colpito asset non nativi (non solo BERA), il rollback\/rollforward coinvolge pi\u00f9 di un semplice hard fork,&#8221;<\/p><\/blockquote>\n<p> ha affermato l&#8217;annuncio della Berachain Foundation, spiegando perch\u00e9 la blockchain \u00e8 stata interrotta nel frattempo. Questa mossa \u00e8 altamente controversa tra i nativi delle criptovalute che credono nell&#8217;immutabilit\u00e0 delle blockchain.<\/p>\n<p>Per molti appassionati di criptovalute, forcare una catena e annullare transazioni va contro tutto ci\u00f2 che rappresenta la criptovaluta. Ethereum ha famosamente riportato indietro la propria blockchain tramite un hard fork dopo il famoso hack del 2016 di The DAO, che ha portato al furto di <strong>50 milioni di dollari<\/strong> in ETH, un importo che rappresentava una quantit\u00e0 significativa dell&#8217;offerta totale all&#8217;epoca.<\/p>\n<blockquote><p>&#8220;Sono sicuro che alcuni non saranno felici di questo, e riconosciamo che potrebbe essere visto come una decisione controversa,&#8221;<\/p><\/blockquote>\n<p> ha scritto il fondatore pseudonimo di Berachain e CSO <strong>Smokey the Bera<\/strong> su X. <\/p>\n<blockquote><p>&#8220;L&#8217;obiettivo \u00e8 recuperare i fondi il prima possibile e garantire che tutti gli LP siano al sicuro,&#8221;<\/p><\/blockquote>\n<p> ha aggiunto Smokey.<\/p>\n<p>Anche il token di Berachain \u00e8 sceso di quasi il <strong>10%<\/strong> nel giorno, con una capitalizzazione di mercato di <strong>211 milioni di dollari<\/strong>, secondo CoinGecko.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grave Sfruttamento di Balancer Il market maker automatizzato di criptovalute Balancer ha subito un grave sfruttamento all&#8217;inizio di luned\u00ec, che ha portato al furto di circa 128 milioni di dollari in asset digitali su pi\u00f9 blockchain. Di conseguenza, la rete emergente Berachain ha forzatamente interrotto la propria blockchain e sta tentando un hard fork per risolvere il problema. Vulnerabilit\u00e0 di Balancer V2 Balancer offriva i suoi servizi su pi\u00f9 catene, tra cui Ethereum, Arbitrum e Base, e tutte quelle che utilizzavano Balancer V2 erano vulnerabili all&#8217;attacco. Inoltre, molti protocolli hanno utilizzato il suo codice per costruire i propri prodotti, che<\/p>\n","protected":false},"author":3,"featured_media":10619,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,9004,788,343,344,58,73,12,13,65,771,431,1525,294,8206,1904,9003],"class_list":["post-10620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-balancer","tag-base","tag-berachain","tag-bnb-chain","tag-coingecko","tag-cyvers","tag-defi","tag-ethereum","tag-hack","tag-nansen","tag-optimism","tag-peckshield","tag-polygon","tag-sonic","tag-weth","tag-wsteth"],"yoast_description":"L'exploit di Balancer, che ha causato perdite di 128 milioni di dollari su Ethereum, costringe Berachain a fermare la propria rete e pianificare un hard fork di emergenza per proteggere i fondi degli utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/10620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=10620"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/10620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/10619"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=10620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=10620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=10620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}