{"id":12162,"date":"2025-12-17T12:46:13","date_gmt":"2025-12-17T12:46:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/yearn-finance-colpita-dal-quarto-exploit-un-attacco-di-flash-loan-svuota-un-vault-legacy-v1\/"},"modified":"2025-12-17T12:46:13","modified_gmt":"2025-12-17T12:46:13","slug":"yearn-finance-colpita-dal-quarto-exploit-un-attacco-di-flash-loan-svuota-un-vault-legacy-v1","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/yearn-finance-colpita-dal-quarto-exploit-un-attacco-di-flash-loan-svuota-un-vault-legacy-v1\/","title":{"rendered":"Yearn Finance colpita dal quarto exploit: un attacco di flash loan svuota un vault legacy v1"},"content":{"rendered":"<h2>Attacco a Yearn Finance<\/h2>\n<p><strong>Yearn Finance<\/strong> ha subito il suo quarto exploit a causa di un <strong>attacco di flash loan<\/strong> che ha svuotato un vault legacy v1, evidenziando i <strong>rischi persistenti<\/strong> associati a contratti DeFi obsoleti e alle tattiche di manipolazione dei prezzi.<\/p>\n<h2>Dettagli dell&#8217;Exploit<\/h2>\n<p>Secondo la societ\u00e0 di sicurezza blockchain <strong>PeckShield<\/strong>, il protocollo di finanza decentralizzata Yearn Finance ha vissuto un grave attacco nelle ultime settimane. L&#8217;ultimo exploit ha preso di mira un contratto intelligente legacy di Yearn v1, precedentemente noto come <em>iearn<\/em>, causando <strong>perdite significative<\/strong>.<\/p>\n<blockquote>\n<p>Questo incidente segue un precedente exploit segnalato a novembre.<\/p>\n<\/blockquote>\n<p>L&#8217;attaccante ha utilizzato un <strong>flash loan<\/strong> per manipolare i prezzi dei token all&#8217;interno del vault compromesso, come riportato dall&#8217;analisi di PeckShield. Il perpetratore ha ritirato asset iearn e li ha convertiti in un&#8217;altra criptovaluta, secondo quanto dichiarato dalla societ\u00e0 di sicurezza.<\/p>\n<h2>Contratti Legacy e Vulnerabilit\u00e0<\/h2>\n<p>Il contratto compromesso appartiene a Yearn v1 e non ha ricevuto aggiornamenti per diversi anni, come indicato nella documentazione del protocollo. I <strong>flash loan<\/strong> consentono ai mutuatari di ottenere grandi quantit\u00e0 di criptovaluta senza garanzie, permettendo agli attaccanti di manipolare i prezzi e ritirare rapidamente gli asset, secondo esperti di sicurezza blockchain.<\/p>\n<p>Negli ultimi anni, Yearn Finance ha subito <strong>quattro violazioni di sicurezza<\/strong>. A novembre, il protocollo ha subito un exploit di mint infinito, come riportato da diverse fonti. Nel 2023, Yearn ha subito un altro hack e un incidente separato collegato a <em>Euler Finance<\/em>. Nel 2021, un exploit simile ha comportato perdite significative, secondo i registri del protocollo.<\/p>\n<h2>Risposta e Raccomandazioni<\/h2>\n<p>Ogni attacco ha impiegato metodi complessi, tra cui <strong>flash loan<\/strong> e manipolazione dei prezzi, come evidenziato dalle analisi di sicurezza. Sebbene siano stati eseguiti audit di sicurezza sul protocollo, i contratti legacy rimangono esposti a potenziali vulnerabilit\u00e0, secondo le societ\u00e0 di sicurezza blockchain.<\/p>\n<p>Yearn Finance sta attualmente esaminando tutti i contratti attivi per individuare eventuali debolezze. PeckShield e altri servizi di monitoraggio blockchain hanno immediatamente tracciato l&#8217;exploit e hanno esortato gli utenti a verificare i saldi e a mettere in sicurezza i fondi potenzialmente vulnerabili.<\/p>\n<blockquote>\n<p>Il team del protocollo non ha fornito dettagli pubblici riguardo ai piani di recupero.<\/p>\n<\/blockquote>\n<p>Yearn Finance continua a esaminare i contratti rimanenti v1 per vulnerabilit\u00e0 e ha raccomandato cautela quando si interagisce con vault pi\u00f9 vecchi. Gli audit di sicurezza e i controlli stanno aumentando per prevenire ulteriori perdite, secondo quanto dichiarato dall&#8217;azienda. Gli attacchi di flash loan continuano a rappresentare un rischio per i protocolli di finanza decentralizzata legacy, secondo le valutazioni di sicurezza del settore.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco a Yearn Finance Yearn Finance ha subito il suo quarto exploit a causa di un attacco di flash loan che ha svuotato un vault legacy v1, evidenziando i rischi persistenti associati a contratti DeFi obsoleti e alle tattiche di manipolazione dei prezzi. Dettagli dell&#8217;Exploit Secondo la societ\u00e0 di sicurezza blockchain PeckShield, il protocollo di finanza decentralizzata Yearn Finance ha vissuto un grave attacco nelle ultime settimane. L&#8217;ultimo exploit ha preso di mira un contratto intelligente legacy di Yearn v1, precedentemente noto come iearn, causando perdite significative. Questo incidente segue un precedente exploit segnalato a novembre. L&#8217;attaccante ha utilizzato un<\/p>\n","protected":false},"author":3,"featured_media":12161,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,8346,65,1525],"class_list":["post-12162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-euler-finance","tag-hack","tag-peckshield"],"yoast_description":"Yearn Finance affronta il suo quarto exploit a causa di un attacco di flash loan che svuota un vault legacy v1, evidenziando i rischi associati ai contratti DeFi obsoleti e alla manipolazione dei prezzi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=12162"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/12161"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=12162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=12162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=12162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}