{"id":11786,"date":"2025-12-05T14:04:08","date_gmt":"2025-12-05T14:04:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-utente-di-solana-perde-3-milioni-di-dollari-a-causa-di-permessi-di-wallet-nascosti-sfruttati\/"},"modified":"2025-12-05T14:04:08","modified_gmt":"2025-12-05T14:04:08","slug":"un-utente-di-solana-perde-3-milioni-di-dollari-a-causa-di-permessi-di-wallet-nascosti-sfruttati","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-utente-di-solana-perde-3-milioni-di-dollari-a-causa-di-permessi-di-wallet-nascosti-sfruttati\/","title":{"rendered":"Un utente di Solana perde 3 milioni di dollari a causa di permessi di wallet nascosti sfruttati"},"content":{"rendered":"<h2>Attacco di Phishing nell&#8217;Ecosistema Solana<\/h2>\n<p>Un recente caso di sicurezza ha riacceso le preoccupazioni all&#8217;interno dell&#8217;ecosistema Solana, dopo che un utente ha perso oltre <strong>3 milioni di dollari<\/strong> in un sofisticato attacco di phishing. Questa violazione ha messo in luce un <strong>rischio poco conosciuto<\/strong> nella struttura degli account di Solana, dimostrando come gli attaccanti possano alterare i permessi del wallet senza mostrare alcuna modifica visibile durante la firma.<\/p>\n<blockquote>\n<p>SlowMist ha riportato che l&#8217;attaccante ha ottenuto il controllo del wallet modificando il permesso di Proprietario attraverso una richiesta di firma ingannevole.<\/p>\n<\/blockquote>\n<p>La transazione non ha mostrato movimenti di saldo, riducendo cos\u00ec i sospetti. Inoltre, molti utenti di Solana presumono che la propriet\u00e0 del loro account funzioni come gli <em>EOA di Ethereum<\/em>, e quindi non si aspettano che la propriet\u00e0 cambi con una sola firma. Questa incomprensione crea opportunit\u00e0 per gli attaccanti, che progettano transazioni che appaiono innocue mentre eseguono operazioni ad alto rischio.<\/p>\n<h2>Struttura degli Account e Vulnerabilit\u00e0<\/h2>\n<p>Gli esperti notano anche che Solana utilizza diversi tipi di account, inclusi account normali e <strong>PDA<\/strong>. Gli account token operano secondo regole imposte dal loro programma token. Queste strutture migliorano l&#8217;efficienza, ma introducono anche pi\u00f9 aree vulnerabili per gli attaccanti.<\/p>\n<p>Significativamente, il recente caso ha coinvolto diversi strati di manipolazione dei permessi, consentendo all&#8217;attaccante di instradare fondi attraverso pi\u00f9 piattaforme e indirizzi. Gli investigatori di MistTrack hanno tracciato i movimenti dell&#8217;attaccante, scoprendo rapide rotazioni di fondi su pi\u00f9 piattaforme.<\/p>\n<blockquote>\n<p>Il percorso includeva cicli cross-chain, depositi su exchange centralizzati (CEX) e riutilizzo di asset DeFi.<\/p>\n<\/blockquote>\n<p>Inoltre, due importanti hub di wallet hanno gestito la maggior parte dei trasferimenti, mostrando un modello gi\u00e0 osservato in altri schemi di riciclaggio avanzati. La vittima aveva anche altri <strong>2 milioni di dollari<\/strong> bloccati in piattaforme DeFi. I team di protocollo coinvolti hanno aiutato a recuperare quegli asset, dimostrando l&#8217;importanza di una segnalazione tempestiva.<\/p>\n<h2>Raccomandazioni di Sicurezza<\/h2>\n<p>Le aziende di sicurezza enfatizzano la necessit\u00e0 di cautela: gli utenti dovrebbero <strong>verificare gli URL<\/strong>, confermare i dettagli delle transazioni e <strong>evitare di interagire con link sconosciuti<\/strong>. Inoltre, \u00e8 consigliabile mantenere wallet separati per attivit\u00e0 ad alto rischio e conservare asset di valore offline.<\/p>\n<p>Infine, \u00e8 fondamentale <strong>evitare approvazioni illimitate<\/strong> e rivedere attentamente ogni richiesta di permesso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco di Phishing nell&#8217;Ecosistema Solana Un recente caso di sicurezza ha riacceso le preoccupazioni all&#8217;interno dell&#8217;ecosistema Solana, dopo che un utente ha perso oltre 3 milioni di dollari in un sofisticato attacco di phishing. Questa violazione ha messo in luce un rischio poco conosciuto nella struttura degli account di Solana, dimostrando come gli attaccanti possano alterare i permessi del wallet senza mostrare alcuna modifica visibile durante la firma. SlowMist ha riportato che l&#8217;attaccante ha ottenuto il controllo del wallet modificando il permesso di Proprietario attraverso una richiesta di firma ingannevole. La transazione non ha mostrato movimenti di saldo, riducendo cos\u00ec<\/p>\n","protected":false},"author":3,"featured_media":11785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[762,12,13,65,8855,2732,115],"class_list":["post-11786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cex","tag-defi","tag-ethereum","tag-hack","tag-misttrack","tag-slowmist","tag-solana"],"yoast_description":"Un utente ha perso oltre 3 milioni di dollari in un attacco di phishing sofisticato mirato ai wallet di Solana, evidenziando le vulnerabilit\u00e0 di sicurezza nei permessi dei wallet. Gli esperti avvertono dei rischi nascosti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11786"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11785"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}