{"id":12422,"date":"2025-12-29T08:34:11","date_gmt":"2025-12-29T08:34:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/flow-affronta-una-crisi-di-fiducia-dopo-un-exploit-e-una-proposta-di-rollback-controverso\/"},"modified":"2025-12-29T08:34:11","modified_gmt":"2025-12-29T08:34:11","slug":"flow-affronta-una-crisi-di-fiducia-dopo-un-exploit-e-una-proposta-di-rollback-controverso","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/flow-affronta-una-crisi-di-fiducia-dopo-un-exploit-e-una-proposta-di-rollback-controverso\/","title":{"rendered":"Flow Affronta una Crisi di Fiducia Dopo un Exploit e una Proposta di Rollback Controverso"},"content":{"rendered":"<h2>Situazione Attuale nel Settore delle Criptovalute<\/h2>\n<p>Il fondatore di <strong>deBridge<\/strong>, <em>Alex Smirnov<\/em>, ha esortato i validatori a sospendere le transazioni fino a quando non verr\u00e0 attuato un piano di rimedio per gli utenti colpiti. Separatamente, <strong>Trust Wallet<\/strong> ha confermato che un codice malevolo incorporato nella sua estensione per Chrome ha portato a circa <strong>7 milioni di dollari<\/strong> in asset rubati su pi\u00f9 blockchain, spingendo il fornitore del wallet a lanciare un processo di compensazione formale. Il fondatore di <strong>Binance<\/strong>, <em>Changpeng Zhao<\/em>, ha dichiarato che tutte le perdite subite saranno coperte.<\/p>\n<h2>Controversia sulla Blockchain di Flow<\/h2>\n<p>Alex Smirnov, fondatore del fornitore di bridge cross-chain deBridge, ha pubblicamente esortato i validatori sulla blockchain di <strong>Flow<\/strong> a fermare l&#8217;elaborazione delle transazioni fino a quando non verr\u00e0 stabilito un chiaro piano di rimedio per gli utenti colpiti dalla controversa proposta di rollback della rete. L&#8217;appello \u00e8 stato fatto dopo un exploit di <strong>3,9 milioni di dollari<\/strong> avvenuto il 27 dicembre, quando un attaccante ha sfruttato una vulnerabilit\u00e0 nel layer di esecuzione di Flow e ha drenato fondi dalla rete attraverso pi\u00f9 bridge cross-chain.<\/p>\n<p>Il piano di rollback \u00e8 stato introdotto come risposta d&#8217;emergenza all&#8217;exploit, ma ha suscitato preoccupazioni diffuse nell&#8217;ecosistema di Flow. Smirnov ha avvertito che il rollback ha creato confusione intorno ai saldi degli utenti, in particolare per coloro che hanno trasferito asset fuori da Flow durante la finestra colpita e ora affrontano la possibilit\u00e0 di saldi duplicati o non corrispondenti. Essendo uno dei principali fornitori di bridge di Flow, deBridge \u00e8 stato direttamente esposto a queste incoerenze, il che ha portato Smirnov a chiedere maggiore trasparenza e coordinamento da parte della Flow Foundation.<\/p>\n<p>Nonostante l&#8217;appello, i validatori di Flow non sono ancora stati in grado di rispondere. I dati blockchain mostrano che Flow \u00e8 rimasto bloccato all&#8217;altezza del blocco <strong>137.385.824<\/strong> da sabato sera, anche se la Flow Foundation ha indicato che la rete era prevista per un riavvio entro quattro-sei ore. Finora, la reazione del mercato \u00e8 stata severa: il token <strong>FLOW<\/strong> \u00e8 sceso di circa il <strong>42%<\/strong> dall&#8217;exploit, secondo i dati di CoinCodex.<\/p>\n<blockquote>\n<p>&#8220;Il danno alla fiducia era gi\u00e0 stato fatto.&#8221; &#8211; <em>Critici della proposta di rollback<\/em><\/p>\n<\/blockquote>\n<h2>Reazioni e Critiche<\/h2>\n<p>La controversia \u00e8 stata ulteriormente complicata da messaggi contrastanti da parte degli stakeholder dell&#8217;ecosistema. In ottobre, <strong>Dapper Labs<\/strong>\u2014il creatore di Flow\u2014ha dichiarato che un piano di recupero rivisto avrebbe eliminato completamente la necessit\u00e0 di un rollback, preservando l&#8217;attivit\u00e0 legittima degli utenti mentre ripristinava le operazioni della rete. Tuttavia, i critici sostengono che il danno alla fiducia era gi\u00e0 stato fatto. Smirnov ha descritto la decisione di rollback come affrettata e ha affermato che i partner dell&#8217;ecosistema non erano stati adeguatamente informati, avvertendo che i rollback possono causare problemi a cascata per bridge, custodi, scambi e utenti che hanno agito in buona fede.<\/p>\n<p><strong>Gabriel Shapiro<\/strong>, consulente legale di Delphi Labs, ha criticato l&#8217;approccio di Flow, suggerendo che crea effettivamente asset non garantiti e sposta il peso della mitigazione su bridge ed emittenti. Sebbene Dapper Labs abbia insistito sul fatto che nessun saldo utente\u2014compreso il proprio tesoro\u2014sia stato colpito, rimane scetticismo. Flow una volta ha attratto molti investimenti, e ha persino ottenuto <strong>725 milioni di dollari<\/strong> di finanziamenti da aziende tra cui Andreessen Horowitz e Union Square Ventures. Oggi, tuttavia, la rete ha solo <strong>85,5 milioni di dollari<\/strong> in valore totale bloccato, e FLOW \u00e8 scivolato fuori dalle prime 300 criptovalute per capitalizzazione di mercato.<\/p>\n<h2>Incidenti di Sicurezza di Trust Wallet<\/h2>\n<p>Un&#8217;altra azienda legata alle criptovalute sta cercando di recuperare dopo un recente exploit. <strong>Trust Wallet<\/strong> ha annunciato il lancio di un processo di compensazione formale per gli utenti colpiti da un recente incidente di sicurezza che coinvolge la sua estensione per il browser Chrome, dopo la scoperta di codice malevolo incorporato nella versione <strong>2.68<\/strong> del software. Il problema \u00e8 stato identificato due giorni prima dell&#8217;annuncio, dopo che sono emerse segnalazioni che i fondi degli utenti venivano drenati poco dopo un aggiornamento rilasciato il <strong>24 dicembre<\/strong>. Gli utenti colpiti possono ora presentare richieste tramite un modulo di supporto ufficiale ospitato sul sito web di Trust Wallet.<\/p>\n<p>Il processo di richiesta richiede agli utenti di fornire dettagli tra cui il proprio indirizzo email, paese di residenza, indirizzi del wallet compromessi, indirizzi di ricezione dell&#8217;attaccante e hash delle transazioni pertinenti. Trust Wallet ha dichiarato di essere impegnata a compensare tutti gli utenti colpiti dall&#8217;incidente. Secondo Trust Wallet, circa <strong>7 milioni di dollari<\/strong> in asset digitali sono stati rubati su pi\u00f9 blockchain, tra cui Bitcoin, Ethereum e Solana. La societ\u00e0 di sicurezza blockchain <strong>PeckShield<\/strong> ha riportato che oltre <strong>4 milioni di dollari<\/strong> dei fondi rubati erano gi\u00e0 stati canalizzati attraverso scambi centralizzati come ChangeNOW, FixedFloat e KuCoin.<\/p>\n<p><em>Changpeng Zhao<\/em>, fondatore di Binance, che ha acquisito Trust Wallet nel 2018, ha confermato pubblicamente che tutte le perdite sarebbero state coperte. Zhao ha dichiarato su X che i fondi degli utenti rimangono &#8220;<strong>SAFU<\/strong>&#8220;. L&#8217;incidente \u00e8 stato segnalato pubblicamente per la prima volta il giorno di Natale dall&#8217;investigatore on-chain <strong>ZachXBT<\/strong>, che ha avvertito che pi\u00f9 utenti di Trust Wallet stavano segnalando saldi drenati poco dopo l&#8217;aggiornamento dell&#8217;estensione per Chrome. Trust Wallet ha emesso una correzione nella versione <strong>2.69<\/strong> il <strong>25 dicembre<\/strong>.<\/p>\n<p>Il CEO <em>Eowyn Chen<\/em> ha poi spiegato che gli utenti che hanno accesso all&#8217;estensione prima del <strong>26 dicembre<\/strong> alle 11:00 UTC potrebbero essere stati colpiti. L&#8217;indagine dell&#8217;azienda ha determinato che una chiave API del Chrome Web Store trapelata \u00e8 stata utilizzata per pubblicare l&#8217;estensione compromessa, eludendo i controlli interni di rilascio. La societ\u00e0 di sicurezza <strong>SlowMist<\/strong> ha scoperto che il codice malevolo raccoglieva frasi seed del wallet utilizzando una libreria di analisi open-source modificata. Trust Wallet ha confermato che gli utenti dell&#8217;app mobile e gli utenti di altre estensioni per browser non sono stati colpiti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Situazione Attuale nel Settore delle Criptovalute Il fondatore di deBridge, Alex Smirnov, ha esortato i validatori a sospendere le transazioni fino a quando non verr\u00e0 attuato un piano di rimedio per gli utenti colpiti. Separatamente, Trust Wallet ha confermato che un codice malevolo incorporato nella sua estensione per Chrome ha portato a circa 7 milioni di dollari in asset rubati su pi\u00f9 blockchain, spingendo il fornitore del wallet a lanciare un processo di compensazione formale. Il fondatore di Binance, Changpeng Zhao, ha dichiarato che tutte le perdite subite saranno coperte. Controversia sulla Blockchain di Flow Alex Smirnov, fondatore del fornitore<\/p>\n","protected":false},"author":3,"featured_media":12421,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1985,54,311,9506,9505,65,8102],"class_list":["post-12422","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-andreessen-horowitz","tag-binance","tag-changpeng-zhao","tag-dapper-labs","tag-debridge","tag-hack","tag-trust-wallet"],"yoast_description":"La blockchain di Flow affronta una crisi di fiducia dopo un exploit di 3,9 milioni di dollari e una proposta di rollback controversa, sollevando preoccupazioni sui saldi degli utenti e sull'elaborazione delle transazioni.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12422","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=12422"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12422\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/12421"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=12422"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=12422"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=12422"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}