{"id":14445,"date":"2026-04-07T07:52:29","date_gmt":"2026-04-07T07:52:29","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/allerta-del-validatore-xrpl-rischi-di-ingegneria-sociale-per-gli-utenti-xrp\/"},"modified":"2026-04-07T07:52:29","modified_gmt":"2026-04-07T07:52:29","slug":"allerta-del-validatore-xrpl-rischi-di-ingegneria-sociale-per-gli-utenti-xrp","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/allerta-del-validatore-xrpl-rischi-di-ingegneria-sociale-per-gli-utenti-xrp\/","title":{"rendered":"Allerta del Validatore XRPL: Rischi di Ingegneria Sociale per gli Utenti XRP"},"content":{"rendered":"<h2>Avviso dal Validatore del XRP Ledger<\/h2>\n<p>In un recente tweet, il validatore del <strong>XRP Ledger<\/strong>, <em>Vet<\/em>, ha avvertito i costruttori di XRP di rimanere vigili dopo che una sofisticata truffa di ingegneria sociale ha portato al furto di <strong>280 milioni di dollari<\/strong> dal protocollo <strong>Drift di Solana<\/strong>.<\/p>\n<h2>Il Maggiore Hack DeFi del 2026<\/h2>\n<p>Il <strong>2 aprile<\/strong>, il mercato delle criptovalute si \u00e8 svegliato con la notizia del pi\u00f9 grande hack DeFi del 2026 e del secondo exploit pi\u00f9 significativo nella storia di Solana, superato solo dall&#8217;hack del ponte <strong>Wormhole<\/strong>, che nel 2022 aveva causato perdite per <strong>326 milioni di dollari<\/strong>.<\/p>\n<p>Gli attaccanti hanno sottratto circa <strong>285 milioni di dollari<\/strong> in asset degli utenti dalla pi\u00f9 grande borsa di futures perpetui decentralizzata su Solana, <strong>Drift Protocol<\/strong>, il <strong>1 aprile<\/strong>, portando a termine l&#8217;attacco in circa <strong>12 minuti<\/strong>. La maggior parte dei fondi rubati \u00e8 stata trasferita su <strong>Ethereum<\/strong> poche ore dopo.<\/p>\n<h2>La Vulnerabilit\u00e0 Critica<\/h2>\n<p>La vulnerabilit\u00e0 critica non era un bug del contratto intelligente, ma una combinazione di <strong>ingegneria sociale<\/strong> che ha coinvolto i firmatari multisig in autorizzazioni nascoste pre-firmate e una migrazione del Consiglio di Sicurezza senza tempo, che ha eliminato l&#8217;ultima linea di difesa del protocollo.<\/p>\n<h2>Commento di Vet<\/h2>\n<blockquote>\n<p>&#8220;Il livello di ingegneria sociale che ha portato a un exploit di 280 milioni di dollari di un protocollo DeFi \u00e8 sconcertante. \u00c8 una lezione importante per noi che costruiamo su XRP. In oltre sei mesi, hanno avvicinato i principali sviluppatori del protocollo durante le conferenze, hanno fatto amicizia con loro, hanno avuto incontri faccia a faccia e hanno mostrato loro cosa costruiscono&#8230;&#8221;<\/p>\n<\/blockquote>\n<p>Vet ha messo in evidenza un aspetto sorprendente dell&#8217;intero incidente: \u00e8 stato pianificato per circa <strong>sei mesi<\/strong>. I colpevoli hanno costruito fiducia in questo lasso di tempo e hanno persino contribuito con <strong>1 milione di dollari<\/strong> a un vault.<\/p>\n<blockquote>\n<p>&#8220;In oltre sei mesi, hanno avvicinato i principali sviluppatori del protocollo durante le conferenze, hanno fatto amicizia con loro, hanno avuto incontri faccia a faccia, hanno mostrato loro cosa costruiscono nel corso di mesi in varie conferenze, hanno stabilito chat di gruppo e hanno persino contribuito con 1 milione di dollari a un vault,&#8221; ha scritto Vet.<\/p>\n<\/blockquote>\n<p>Tuttavia, &#8220;un&#8217;app di testflight, un repository clonato e una nota vulnerabilit\u00e0 di vscode\/cursor dopo,&#8221; avevano le basi per eseguire l&#8217;attacco, ha osservato Vet. Egli sottolinea che tutti i principali progetti XRP hanno le credenziali per i loro account operativi, accesso alla fusione dei repository e sistemi backend, aggiungendo che <strong>solo i paranoici sopravvivranno<\/strong>.<\/p>\n<h2>Conclusione<\/h2>\n<p>Vet esorta alla cautela tra gli utenti XRPL in un contesto di crescente attivit\u00e0 da parte di costruttori abilitati da progetti codificati e di eventi XRP IRL in aumento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avviso dal Validatore del XRP Ledger In un recente tweet, il validatore del XRP Ledger, Vet, ha avvertito i costruttori di XRP di rimanere vigili dopo che una sofisticata truffa di ingegneria sociale ha portato al furto di 280 milioni di dollari dal protocollo Drift di Solana. Il Maggiore Hack DeFi del 2026 Il 2 aprile, il mercato delle criptovalute si \u00e8 svegliato con la notizia del pi\u00f9 grande hack DeFi del 2026 e del secondo exploit pi\u00f9 significativo nella storia di Solana, superato solo dall&#8217;hack del ponte Wormhole, che nel 2022 aveva causato perdite per 326 milioni di dollari.<\/p>\n","protected":false},"author":3,"featured_media":14444,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9995,12,9996,13,65,8,10009,115,2962,3760,872],"class_list":["post-14445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cursor","tag-defi","tag-drift-protocol","tag-ethereum","tag-hack","tag-ripple","tag-security-council","tag-solana","tag-vechain","tag-wormhole","tag-xrpl"],"yoast_description":"Il validatore del XRP Ledger, Vet, avverte gli utenti riguardo a una seria minaccia di ingegneria sociale dopo un hack da 280 milioni di dollari sul protocollo Drift di Solana, sottolineando l'importanza della vigilanza per i costruttori di XRP.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=14445"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/14444"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=14445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=14445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=14445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}