{"id":15435,"date":"2026-05-14T21:12:19","date_gmt":"2026-05-14T21:12:19","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/blockaid-segnala-un-exploit-del-contratto-intelligente-di-shapeshift\/"},"modified":"2026-05-14T21:12:19","modified_gmt":"2026-05-14T21:12:19","slug":"blockaid-segnala-un-exploit-del-contratto-intelligente-di-shapeshift","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/blockaid-segnala-un-exploit-del-contratto-intelligente-di-shapeshift\/","title":{"rendered":"Blockaid segnala un exploit del contratto intelligente di ShapeShift"},"content":{"rendered":"<h2>Exploit del Contratto Intelligente di ShapeShift<\/h2>\n<p>La societ\u00e0 di sicurezza blockchain <strong>Blockaid<\/strong> ha segnalato un <strong>exploit attivo<\/strong> del contratto intelligente che ha drenato <strong>132.700 dollari<\/strong> dalla <strong>FOX Colony<\/strong> di ShapeShift su Arbitrum. Blockaid ha comunicato l&#8217;incidente su X il 13 maggio, identificando il portafoglio dell&#8217;attaccante con l&#8217;indirizzo <code>0xeed236Afb6967f74099a0a6bf078BC6b865fbf28<\/code>.<\/p>\n<h2>Dettagli sull&#8217;Incident<\/h2>\n<p>La FOX Colony \u00e8 il programma di governance e partecipazione della comunit\u00e0 di ShapeShift, che consente ai detentori di token FOX di <em>mettere in staking<\/em>, <em>votare<\/em> e <em>partecipare<\/em> ad attivit\u00e0 ecosistemiche attraverso i contratti Colony Network su Arbitrum.<\/p>\n<p>Secondo l&#8217;analisi di Blockaid, la vulnerabilit\u00e0 risiede nella funzione <code>executeMetaTransaction<\/code>. L&#8217;attaccante ha meta-firmato una transazione mirata, ha reindirizzato il risolutore della colonia a un contratto malevolo e poi ha utilizzato una chiamata delegata per drenare i fondi. Poich\u00e9 qualsiasi indirizzo esterno pu\u00f2 chiamare la funzione di registrazione interessata senza modificatori di autorizzazione, il difetto \u00e8 effettivamente equivalente a rendere disponibile una copia della chiave del protocollo a qualsiasi attaccante che la trovi.<\/p>\n<h2>Avviso alla Comunit\u00e0 DeFi<\/h2>\n<blockquote>\n<p>Blockaid ha avvisato la comunit\u00e0 DeFi pi\u00f9 ampia che ogni colonia della Colony Network che espone <code>executeMetaTransaction<\/code> sopra <code>EtherRouter<\/code>, su qualsiasi catena, condivide la stessa superficie di attacco potenziale.<\/p>\n<\/blockquote>\n<p>ShapeShift non aveva emesso una dichiarazione pubblica sull&#8217;exploit al momento della scrittura. Questo avviso si inserisce in un periodo difficile per la sicurezza DeFi nel 2026.<\/p>\n<h2>Contesto degli Exploit DeFi<\/h2>\n<p>Blockaid aveva precedentemente segnalato un exploit di <strong>5 milioni di dollari<\/strong> su <strong>Wasabi Protocol<\/strong> attraverso Ethereum e Base ad aprile, dove una chiave di amministratore compromessa \u00e8 stata utilizzata per drenare pi\u00f9 contratti di vault. All&#8217;inizio di maggio, Blockaid ha identificato un exploit di <strong>6,7 milioni di dollari<\/strong> su <strong>TrustedVolumes<\/strong>, un fornitore di liquidit\u00e0 DeFi che serve 1inch e altri aggregatori.<\/p>\n<p>Aprile 2026 ha registrato il mese peggiore per gli exploit DeFi nella storia, con circa <strong>625 milioni di dollari<\/strong> drenati in <strong>28 incidenti separati<\/strong>. La societ\u00e0 ha anche avvisato gli utenti di <strong>CoW Swap<\/strong> ad aprile di un dirottamento del frontend, in cui gli attaccanti hanno compromesso il sito del progetto per servire richieste di transazione malevole.<\/p>\n<p>Blockaid esamina oltre <strong>500 milioni di transazioni blockchain<\/strong> al mese e fornisce infrastrutture di sicurezza a <strong>Coinbase<\/strong>, <strong>MetaMask<\/strong>, <strong>Uniswap<\/strong> e <strong>OKX<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploit del Contratto Intelligente di ShapeShift La societ\u00e0 di sicurezza blockchain Blockaid ha segnalato un exploit attivo del contratto intelligente che ha drenato 132.700 dollari dalla FOX Colony di ShapeShift su Arbitrum. Blockaid ha comunicato l&#8217;incidente su X il 13 maggio, identificando il portafoglio dell&#8217;attaccante con l&#8217;indirizzo 0xeed236Afb6967f74099a0a6bf078BC6b865fbf28. Dettagli sull&#8217;Incident La FOX Colony \u00e8 il programma di governance e partecipazione della comunit\u00e0 di ShapeShift, che consente ai detentori di token FOX di mettere in staking, votare e partecipare ad attivit\u00e0 ecosistemiche attraverso i contratti Colony Network su Arbitrum. Secondo l&#8217;analisi di Blockaid, la vulnerabilit\u00e0 risiede nella funzione executeMetaTransaction. L&#8217;attaccante ha<\/p>\n","protected":false},"author":3,"featured_media":15434,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2045,428,788,8269,52,10061,13,10221,65,272,594,8315,10222,59],"class_list":["post-15435","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-1inch-network","tag-arbitrum","tag-base","tag-blockaid","tag-coinbase","tag-cow-swap","tag-ethereum","tag-fox","tag-hack","tag-metamask","tag-okx","tag-shapeshift","tag-trustedvolumes","tag-uniswap"],"yoast_description":"Blockaid avverte di un exploit del contratto intelligente che ha drenato 132.700 dollari dalla FOX Colony di ShapeShift su Arbitrum, evidenziando gravi preoccupazioni per la sicurezza nel settore DeFi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15435"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15434"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}