{"id":12592,"date":"2026-01-07T07:54:11","date_gmt":"2026-01-07T07:54:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/analisi-post-mortem-dellexploit-su-flow-un-difetto-di-protocollo-causa-la-perdita-di-39-milioni-di-dollari\/"},"modified":"2026-01-07T07:54:11","modified_gmt":"2026-01-07T07:54:11","slug":"analisi-post-mortem-dellexploit-su-flow-un-difetto-di-protocollo-causa-la-perdita-di-39-milioni-di-dollari","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/analisi-post-mortem-dellexploit-su-flow-un-difetto-di-protocollo-causa-la-perdita-di-39-milioni-di-dollari\/","title":{"rendered":"Analisi post-mortem dell&#8217;exploit su Flow: un difetto di protocollo causa la perdita di 3,9 milioni di dollari"},"content":{"rendered":"<h2>Rapporto Post-Mortem sull&#8217;Exploits della Blockchain Flow<\/h2>\n<p>Un rapporto post-mortem sull&#8217;exploit avvenuto il <strong>27 dicembre<\/strong> sulla blockchain Flow ha rivelato un difetto a livello di protocollo che ha consentito all&#8217;attaccante di <strong>duplicare token fungibili<\/strong>, causando una perdita di circa <strong>3,9 milioni di dollari<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;attacco ha dimostrato una notevole sofisticazione tecnica. L&#8217;attaccante ha distribuito oltre 40 contratti smart malevoli in una sequenza coordinata,&#8221; ha dichiarato il rapporto pubblicato dalla Flow Foundation.<\/p>\n<\/blockquote>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Gli attaccanti sono riusciti a sfruttare un&#8217;importante vulnerabilit\u00e0 nel layer di esecuzione <strong>Cadence (v1.8.8)<\/strong>, che ha permesso loro di mascherare un asset protetto, normalmente non copiabile, come una struttura dati standard che pu\u00f2 essere duplicata. In termini semplici, l&#8217;attaccante \u00e8 riuscito a <strong>duplicare i token<\/strong> anzich\u00e9 coniarli, il che ha fatto s\u00ec che i saldi degli utenti esistenti non venissero direttamente compromessi.<\/p>\n<p>Tuttavia, i validatori di Flow sono stati in grado di avviare un&#8217;interruzione della rete entro <strong>sei ore<\/strong> dalla prima transazione malevola, e i fondi gi\u00e0 inviati a scambi centralizzati sono stati congelati dai partner di scambio.<\/p>\n<blockquote>\n<p>&#8220;1,094 miliardi di FLOW contraffatti sono stati depositati dall&#8217;attaccante in diversi scambi centralizzati. Di questi, 484.434.923 FLOW sono gi\u00e0 stati restituiti dai partner di scambio cooperativi OKX, Gate.io e MEXC e distrutti,&#8221; ha aggiunto il rapporto.<\/p>\n<\/blockquote>\n<h2>Misure di Sicurezza e Recupero<\/h2>\n<p>Nel frattempo, Flow ha adottato misure per isolare il <strong>98,7%<\/strong> dell&#8217;offerta contraffatta rimanente, che \u00e8 ora in attesa di distruzione. Mentre la Fondazione continua a collaborare con ulteriori partner di scambio per recuperare gli asset rimanenti, ha attivato una rete di protezione a livello di protocollo limitando tutti gli indirizzi di deposito collegati all&#8217;attaccante nel layer di esecuzione. Questo \u00e8 stato fatto affinch\u00e9 i token contraffatti non possano essere ritirati, trasferiti o scambiati fino a quando non saranno restituiti per la distruzione.<\/p>\n<p>Secondo la Fondazione, la vulnerabilit\u00e0 \u00e8 stata corretta e la rete Flow \u00e8 completamente operativa. Gli sviluppatori hanno optato per un piano di <strong>&#8220;recupero isolato&#8221;<\/strong> invece del rollback completo della catena inizialmente previsto. Come riportato in precedenza da crypto.news, questa scelta \u00e8 stata fatta per preservare la storia delle transazioni legittime e consentire la distruzione degli asset contraffatti attraverso un processo approvato dalla governance.<\/p>\n<h2>Impatto sul Token FLOW<\/h2>\n<p>Il token nativo della blockchain, <strong>FLOW<\/strong>, ha registrato un rimbalzo da quando il piano di recupero \u00e8 stato completato e la Fondazione ha successivamente pubblicato il post-mortem. Dopo essere crollato di circa il <strong>40%<\/strong> in cinque ore a seguito dell&#8217;hack del 27 dicembre, FLOW ha continuato a scivolare fino a un minimo di <strong>0,075 dollari<\/strong> il 2 gennaio, prima di iniziare a recuperare man mano che la rete tornava operativa. Nelle ultime 24 ore, il token \u00e8 aumentato di oltre il <strong>14%<\/strong> ed era scambiato a <strong>0,1015 dollari<\/strong> al momento della scrittura.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rapporto Post-Mortem sull&#8217;Exploits della Blockchain Flow Un rapporto post-mortem sull&#8217;exploit avvenuto il 27 dicembre sulla blockchain Flow ha rivelato un difetto a livello di protocollo che ha consentito all&#8217;attaccante di duplicare token fungibili, causando una perdita di circa 3,9 milioni di dollari. &#8220;L&#8217;attacco ha dimostrato una notevole sofisticazione tecnica. L&#8217;attaccante ha distribuito oltre 40 contratti smart malevoli in una sequenza coordinata,&#8221; ha dichiarato il rapporto pubblicato dalla Flow Foundation. Dettagli dell&#8217;Attacco Gli attaccanti sono riusciti a sfruttare un&#8217;importante vulnerabilit\u00e0 nel layer di esecuzione Cadence (v1.8.8), che ha permesso loro di mascherare un asset protetto, normalmente non copiabile, come una struttura<\/p>\n","protected":false},"author":3,"featured_media":12591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9525,2012,65,321,594],"class_list":["post-12592","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-flow","tag-gate-io","tag-hack","tag-mexc","tag-okx"],"yoast_description":"Un'analisi dettagliata rivela un difetto di protocollo nella blockchain Flow che ha portato a un exploit di 3,9 milioni di dollari, con misure adottate per il recupero e la distruzione degli asset.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=12592"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12592\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/12591"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=12592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=12592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=12592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}