{"id":11182,"date":"2025-11-19T11:52:38","date_gmt":"2025-11-19T11:52:38","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/balancer-condivide-il-post-mortem-completo-sul-recentissimo-exploit\/"},"modified":"2025-11-19T11:52:38","modified_gmt":"2025-11-19T11:52:38","slug":"balancer-condivide-il-post-mortem-completo-sul-recentissimo-exploit","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/balancer-condivide-il-post-mortem-completo-sul-recentissimo-exploit\/","title":{"rendered":"Balancer Condivide il Post-Mortem Completo sul Recentissimo Exploit"},"content":{"rendered":"<h2>Incident Overview<\/h2>\n<p>Grazie all&#8217;intervento tempestivo dei <strong>partner di sicurezza<\/strong>, dei <strong>soccorritori white hat<\/strong> e delle <strong>fondazioni blockchain<\/strong>, una parte significativa dei fondi \u00e8 stata protetta o recuperata. L&#8217;incidente mette in luce sia i <strong>rischi<\/strong> che la <strong>resilienza<\/strong> della finanza decentralizzata, offrendo importanti insegnamenti per investitori e principianti.<\/p>\n<h2>Details of the Vulnerability<\/h2>\n<p>Scopriamo di pi\u00f9 su quanto accaduto a <strong>Balancer<\/strong>. La vulnerabilit\u00e0 era causata da un <em>errore di arrotondamento<\/em> nel processo di scambio &#8220;exact out&#8221;. In termini semplici, questo tipo di scambio consente agli utenti di richiedere un importo specifico di token, con il sistema che calcola quanto devono depositare. Un errore di calcolo ha portato a una <strong>sottovalutazione<\/strong> dell&#8217;input, consentendo agli attaccanti di estrarre fondi senza pagare l&#8217;importo corretto.<\/p>\n<p>L&#8217;exploit richiedeva tre condizioni: <strong>l&#8217;errore di arrotondamento<\/strong>, <strong>fornitori di tassi imprecisi<\/strong> e <strong>bassa liquidit\u00e0<\/strong>. Solo i <strong>Composable Stable Pools<\/strong> su V2 soddisfacevano tutte e tre le condizioni, lasciando le altre piscine di Balancer, inclusa V3, non colpite.<\/p>\n<h2>Response and Recovery Efforts<\/h2>\n<blockquote>\n<p>Oggi abbiamo pubblicato il nostro post-mortem completo sul recente exploit. Invitiamo tutti a leggerlo per comprendere cosa \u00e8 successo, come abbiamo risposto e quale sar\u00e0 il nostro percorso futuro. Questo non \u00e8 la fine. Rimaniamo pienamente dedicati ai nostri sforzi di recupero e stiamo esplorando ogni possibilit\u00e0 per ripristinare\u2026<\/p>\n<p><strong>Marcus | Balancer<\/strong> (18 novembre 2025)<\/p>\n<\/blockquote>\n<p>Gli attaccanti hanno inizialmente prosciugato la piscina con un &#8220;exitSwap&#8221;, sfruttando l&#8217;errore di arrotondamento in uno stato di bassa liquidit\u00e0. Hanno poi eseguito una serie di scambi calcolati, abbassando gradualmente il valore dei token della piscina e consentendo l&#8217;estrazione di somme ingenti. A differenza degli hack tipici, gli asset rubati spesso si accumulavano internamente prima di essere ritirati, dando ai team di sicurezza preziosi minuti per agire.<\/p>\n<blockquote>\n<p>Se avevi fondi su BEX durante l&#8217;incidente di Balancer, controlla il tuo stato. La stragrande maggioranza dei fondi in stablecoin colpiti su BEX \u00e8 stata ora reclamata. Per le piscine ETH e BERA, i fondi recuperati sono anche disponibili. Oltre il 90% di ETH \u00e8 stato reclamato, ma solo circa il 40% di BERA\u2026<\/p>\n<p><strong>\u2014 Berachain Foundation<\/strong> (18 novembre 2025)<\/p>\n<\/blockquote>\n<h2>Effective Mitigation Examples<\/h2>\n<p>Un esempio reale di mitigazione efficace \u00e8 venuto da <strong>Crypto.com<\/strong> e <strong>Ether.fi<\/strong>, che hanno ritirato con successo fondi durante la pausa di emergenza, limitando le perdite. I soccorritori white hat operanti sotto il <strong>SEAL Safe Harbor Agreement<\/strong> hanno anche recuperato <strong>4,6 milioni di dollari<\/strong> su pi\u00f9 catene. Risposte coordinate tra <strong>Ethereum<\/strong>, <strong>Polygon<\/strong>, <strong>Arbitrum<\/strong>, <strong>Base<\/strong> e <strong>Optimism<\/strong> hanno aiutato a garantire circa <strong>45,7 milioni di dollari<\/strong> in fondi.<\/p>\n<p>\u00c8 stato sottovalutato che oltre <strong>20 milioni di dollari<\/strong> dell&#8217;hack di Balancer sono stati salvati dai white hat. I media potrebbero aver voltato pagina, ma le vittime no. Un grande applauso ai white hat ovunque: i protettori non celebrati della DeFi. Sono i supereroi della crypto, e lo fanno gratuitamente.<\/p>\n<blockquote>\n<p><strong>h\/t Haseeb<\/strong> (12 novembre 2025)<\/p>\n<\/blockquote>\n<h2>Lessons Learned<\/h2>\n<p>Il post-mortem di Balancer sottolinea l&#8217;importanza di <strong>audit di sicurezza continui<\/strong> e il valore di <strong>forti partnership ecosistemiche<\/strong>. L&#8217;architettura di V3, con controlli di arrotondamento rigorosi e matematica semplificata, ha prevenuto con successo attacchi simili. Le tendenze recenti mostrano che sempre pi\u00f9 protocolli adottano difese a strati e programmi proattivi di white hat per proteggere gli asset degli utenti.<\/p>\n<blockquote>\n<p><strong>Patrick Collins<\/strong>, co-fondatore di Cyfrin Audits, commenta il recente exploit di Balancer e i cacciatori di nuvole che pubblicano analisi di hack false: &#8220;Fai attenzione ai KOL che non sanno di cosa stanno parlando. La maggior parte di loro non lo sa.&#8221;<\/p>\n<p><strong>\u2014 The Rollup<\/strong> (6 novembre 2025)<\/p>\n<\/blockquote>\n<p>L&#8217;incidente rafforza anche la necessit\u00e0 per i fornitori di liquidit\u00e0 di rimanere informati e proattivi. Balancer incoraggia gli utenti a migrare dalle piscine stabili V2 a V3, offrendo una piattaforma pi\u00f9 sicura e robusta. Balancer restituir\u00e0 i fondi recuperati agli utenti in modo proporzionale, e i team legali e tecnici attivi stanno recuperando ulteriori perdite.<\/p>\n<h2>Disclaimer<\/h2>\n<p>Le informazioni fornite da <strong>Altcoin Buzz<\/strong> non costituiscono consulenza finanziaria. Sono destinate esclusivamente a scopi educativi, di intrattenimento e informativi. Qualsiasi opinione o strategia condivisa \u00e8 quella dell&#8217;autore\/recensori, e la loro tolleranza al rischio pu\u00f2 differire dalla tua. Non siamo responsabili per eventuali perdite che potresti subire da investimenti legati alle informazioni fornite. Bitcoin e altre criptovalute sono asset ad alto rischio; pertanto, conduci una <strong>due diligence<\/strong> approfondita.<\/p>\n<p><strong>Copyright Altcoin Buzz Pte Ltd.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident Overview Grazie all&#8217;intervento tempestivo dei partner di sicurezza, dei soccorritori white hat e delle fondazioni blockchain, una parte significativa dei fondi \u00e8 stata protetta o recuperata. L&#8217;incidente mette in luce sia i rischi che la resilienza della finanza decentralizzata, offrendo importanti insegnamenti per investitori e principianti. Details of the Vulnerability Scopriamo di pi\u00f9 su quanto accaduto a Balancer. La vulnerabilit\u00e0 era causata da un errore di arrotondamento nel processo di scambio &#8220;exact out&#8221;. In termini semplici, questo tipo di scambio consente agli utenti di richiedere un importo specifico di token, con il sistema che calcola quanto devono depositare. Un<\/p>\n","protected":false},"author":3,"featured_media":11181,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9028,428,9004,788,343,9164,11,8451,13,65,9165,431,294],"class_list":["post-11182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-altcoin-buzz","tag-arbitrum","tag-balancer","tag-base","tag-berachain","tag-bex","tag-bitcoin","tag-ether-fi","tag-ethereum","tag-hack","tag-haseeb","tag-optimism","tag-polygon"],"yoast_description":"Scopri il post-mortem di Balancer sul recente exploit, che dettaglia gli sforzi di recupero rapidi e le lezioni sulla sicurezza nella finanza decentralizzata.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11182"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11181"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}