{"id":15369,"date":"2026-05-13T07:22:29","date_gmt":"2026-05-13T07:22:29","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hacker-ripulisce-attivamente-criptovalute-rubate-dopo-aver-sfruttato-un-fornitore-di-liquidita-per-67-milioni-peckshield\/"},"modified":"2026-05-13T07:22:29","modified_gmt":"2026-05-13T07:22:29","slug":"hacker-ripulisce-attivamente-criptovalute-rubate-dopo-aver-sfruttato-un-fornitore-di-liquidita-per-67-milioni-peckshield","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hacker-ripulisce-attivamente-criptovalute-rubate-dopo-aver-sfruttato-un-fornitore-di-liquidita-per-67-milioni-peckshield\/","title":{"rendered":"Hacker Ripulisce Attivamente Criptovalute Rubate Dopo Aver Sfruttato un Fornitore di Liquidit\u00e0 per $6,7 Milioni: PeckShield"},"content":{"rendered":"<h2>Furto di 6,7 Milioni di Dollari da TrustedVolumes<\/h2>\n<p>Un hacker ha iniziato a <strong>ripulire asset digitali<\/strong> che facevano parte del furto di <strong>6,7 milioni di dollari<\/strong> dal fornitore di liquidit\u00e0 <em>TrustedVolumes<\/em>, secondo quanto riportato dalla societ\u00e0 di cybersecurity <strong>PeckShield<\/strong>.<\/p>\n<h2>Movimenti dell&#8217;Hacker<\/h2>\n<p>Nuovi dati mostrano che l&#8217;hacker ha cominciato a muovere <strong>centinaia di migliaia di dollari<\/strong> in <em>Ethereum (ETH)<\/em>. &#8220;L&#8217;exploiter di TrustedVolumes ha gi\u00e0 ripulito <strong>278.000 dollari<\/strong> di fondi rubati: ha depositato <strong>10,2 ETH<\/strong> (<strong>23.600 dollari<\/strong>) su <em>TornadoCash<\/em> e ha ripulito <strong>110 ETH<\/strong> (<strong>250.000 dollari<\/strong>) tramite <em>THORChain<\/em> a <em>BTC<\/em>; ha anche tentato di depositare <strong>0,5 ETH<\/strong> su <em>Railgun<\/em>, ma ha cambiato idea e lo ha restituito. TrustedVolumes \u00e8 stato sfruttato per circa <strong>6,7 milioni di dollari<\/strong> il <strong>7 maggio<\/strong>.&#8221;<\/p>\n<h2>Posizione di TrustedVolumes<\/h2>\n<p>TrustedVolumes ha dichiarato di essere disposto a <strong>negoziare una risoluzione<\/strong> con l&#8217;hacker. La societ\u00e0 ha anche elencato tre indirizzi di wallet, due dei quali detengono circa <strong>3 milioni di dollari<\/strong> e uno <strong>700.000 dollari<\/strong> in criptovalute rubate. &#8220;Siamo stati recentemente sfruttati&#8230; Siamo aperti a comunicazioni costruttive riguardo a un <strong>bug bounty<\/strong> e a una risoluzione reciprocamente accettabile.&#8221;<\/p>\n<h2>Dettagli Tecnici dell&#8217;Attacco<\/h2>\n<p>La societ\u00e0 di sicurezza blockchain <strong>QuillAudits<\/strong> ha affermato che l&#8217;hacker \u00e8 riuscito a <strong>drenare milioni<\/strong> in una singola transazione sfruttando un <strong>difetto di design<\/strong> nel sistema di regolamento degli ordini personalizzato della piattaforma. &#8220;TrustedVolumes opera come un market maker e risolutore per <em>1inch<\/em>, fornendo liquidit\u00e0 on-chain attraverso un proxy di <strong>Richiesta di Preventivo (RFQ)<\/strong> personalizzato&#8230; In un modello RFQ, un maker pre-firma gli ordini, quotando un prezzo specifico per una coppia di token specifica. Un taker presenta quella quotazione firmata al contratto di regolamento, che verifica la firma ed esegue lo scambio in modo atomico.&#8221;<\/p>\n<p>Il sistema si basa su tre garanzie che lavorano in concerto: <strong>il maker deve aver autorizzato chi pu\u00f2 firmare ordini a suo nome<\/strong>, <strong>ogni ordine firmato deve essere eseguito solo una volta<\/strong> (protezione da replay) e <strong>la fonte del token per l&#8217;esecuzione deve essere l&#8217;inventario autenticato del maker<\/strong>, non un indirizzo di terzi arbitrario. Nell&#8217;implementazione di TrustedVolumes, tutte e tre le garanzie sono fallite simultaneamente, e l&#8217;attaccante le ha sfruttate in una singola transazione composta.&#8221;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Furto di 6,7 Milioni di Dollari da TrustedVolumes Un hacker ha iniziato a ripulire asset digitali che facevano parte del furto di 6,7 milioni di dollari dal fornitore di liquidit\u00e0 TrustedVolumes, secondo quanto riportato dalla societ\u00e0 di cybersecurity PeckShield. Movimenti dell&#8217;Hacker Nuovi dati mostrano che l&#8217;hacker ha cominciato a muovere centinaia di migliaia di dollari in Ethereum (ETH). &#8220;L&#8217;exploiter di TrustedVolumes ha gi\u00e0 ripulito 278.000 dollari di fondi rubati: ha depositato 10,2 ETH (23.600 dollari) su TornadoCash e ha ripulito 110 ETH (250.000 dollari) tramite THORChain a BTC; ha anche tentato di depositare 0,5 ETH su Railgun, ma ha cambiato<\/p>\n","protected":false},"author":3,"featured_media":15368,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[2045,11,13,65,1525,1968,63,2038],"class_list":["post-15369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-1inch-network","tag-bitcoin","tag-ethereum","tag-hack","tag-peckshield","tag-railgun","tag-thorchain","tag-tornado-cash"],"yoast_description":"Un hacker sta ripulendo 6,7 milioni di dollari in criptovalute rubate da TrustedVolumes, muovendo ETH tramite TornadoCash e THORChain, secondo PeckShield.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15369"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15369\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15368"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}