{"id":15489,"date":"2026-05-18T05:44:13","date_gmt":"2026-05-18T05:44:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/lexploit-del-ponte-ethereum-di-verus-prosciuga-oltre-11-milioni-di-dollari-in-criptovalute\/"},"modified":"2026-05-18T05:44:13","modified_gmt":"2026-05-18T05:44:13","slug":"lexploit-del-ponte-ethereum-di-verus-prosciuga-oltre-11-milioni-di-dollari-in-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/lexploit-del-ponte-ethereum-di-verus-prosciuga-oltre-11-milioni-di-dollari-in-criptovalute\/","title":{"rendered":"L&#8217;exploit del ponte Ethereum di Verus prosciuga oltre 11 milioni di dollari in criptovalute"},"content":{"rendered":"<h2>Attacco al Protocollo DeFi Verus<\/h2>\n<p>Gli investigatori hanno dichiarato che l&#8217;attaccante ha <strong>prosciugato asset<\/strong> tra cui <strong>tBTC<\/strong>, <strong>ETH<\/strong> e <strong>USDC<\/strong>, prima di scambiare i fondi rubati in <strong>ETH<\/strong>. I ricercatori di sicurezza hanno anche sottolineato che il portafoglio dell&#8217;attaccante \u00e8 stato inizialmente finanziato tramite <strong>Tornado Cash<\/strong> poco prima che si verificasse l&#8217;exploit.<\/p>\n<h2>Dettagli dell&#8217;Exploit<\/h2>\n<p>Le aziende di sicurezza blockchain stimano che gli attaccanti abbiano gi\u00e0 prosciugato circa <strong>11,58 milioni di dollari<\/strong> in asset digitali. L&#8217;incidente \u00e8 stato segnalato per la prima volta domenica sera dalla piattaforma di sicurezza on-chain <strong>Blockaid<\/strong>, che ha identificato attivit\u00e0 sospette legate a un portafoglio dell&#8217;attaccante che inizia con \u201c<strong>0x5aBb<\/strong>\u201d e ha notato che i fondi rubati venivano conservati in un altro indirizzo che termina con \u201c<strong>C25F9<\/strong>\u201d.<\/p>\n<p>I ricercatori di sicurezza di <strong>PeckShield<\/strong> hanno successivamente fornito ulteriori dettagli sull&#8217;attacco, affermando che il ponte Verus-Ethereum ha perso circa <strong>103,6 tBTC<\/strong>, <strong>1.625 ETH<\/strong> e <strong>147.000 USDC<\/strong> durante l&#8217;exploit. Secondo l&#8217;azienda, l&#8217;attaccante ha rapidamente scambiato gli asset rubati in circa <strong>5.402 ETH<\/strong>, valutati a circa <strong>11,4 milioni di dollari<\/strong> ai prezzi di mercato attuali.<\/p>\n<blockquote>\n<p>PeckShield ha anche rivelato che il portafoglio dell&#8217;attaccante \u00e8 stato inizialmente finanziato tramite Tornado Cash, il servizio di mixing crypto spesso associato a transazioni anonime. L&#8217;indirizzo ha ricevuto <strong>1 ETH<\/strong> circa 14 ore prima che si verificasse l&#8217;exploit.<\/p>\n<\/blockquote>\n<h2>Possibili Cause dell&#8217;Exploit<\/h2>\n<p>Un&#8217;altra azienda di sicurezza blockchain, <strong>GoPlus<\/strong>, ha suggerito che l&#8217;exploit potrebbe aver coinvolto un <strong>difetto sofisticato<\/strong> nel sistema di validazione delle transazioni del ponte. L&#8217;azienda ha dichiarato che l&#8217;attaccante apparentemente ha inviato una transazione a basso valore al contratto del ponte prima di attivare una funzione che ha consentito il trasferimento in blocco di asset di riserva direttamente al portafoglio del drainer.<\/p>\n<p>GoPlus ha aggiunto che l&#8217;incidente potrebbe essere collegato a <strong>fallimenti nella validazione dei messaggi cross-chain<\/strong>, <strong>vulnerabilit\u00e0 di falsificazione delle firme<\/strong>, <strong>bypass della logica di prelievo<\/strong> o <strong>debolezze nel controllo degli accessi<\/strong> nell&#8217;infrastruttura del ponte. Questi tipi di vulnerabilit\u00e0 sono diventati obiettivi molto comuni per gli attaccanti nella finanza decentralizzata, in particolare per i ponti cross-chain che gestiscono grandi pool di liquidit\u00e0 bloccata.<\/p>\n<h2>Informazioni su Verus<\/h2>\n<p>Verus \u00e8 stata lanciata nel <strong>2018<\/strong> ed \u00e8 una rete blockchain incentrata sulla privacy che opera utilizzando un meccanismo di consenso ibrido <strong>&#8220;proof-of-power&#8221;<\/strong> che combina elementi di <strong>proof-of-work<\/strong> e <strong>proof-of-stake<\/strong>. Il suo ponte Ethereum \u00e8 stato introdotto nell&#8217;ottobre del <strong>2023<\/strong> ed \u00e8 stato progettato per consentire agli utenti di trasferire e convertire asset tra l&#8217;ecosistema Verus e Ethereum.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco al Protocollo DeFi Verus Gli investigatori hanno dichiarato che l&#8217;attaccante ha prosciugato asset tra cui tBTC, ETH e USDC, prima di scambiare i fondi rubati in ETH. I ricercatori di sicurezza hanno anche sottolineato che il portafoglio dell&#8217;attaccante \u00e8 stato inizialmente finanziato tramite Tornado Cash poco prima che si verificasse l&#8217;exploit. Dettagli dell&#8217;Exploit Le aziende di sicurezza blockchain stimano che gli attaccanti abbiano gi\u00e0 prosciugato circa 11,58 milioni di dollari in asset digitali. L&#8217;incidente \u00e8 stato segnalato per la prima volta domenica sera dalla piattaforma di sicurezza on-chain Blockaid, che ha identificato attivit\u00e0 sospette legate a un portafoglio dell&#8217;attaccante<\/p>\n","protected":false},"author":3,"featured_media":15488,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,13,8498,65,1525,161,2038,77],"class_list":["post-15489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-ethereum","tag-goplus","tag-hack","tag-peckshield","tag-tbtc","tag-tornado-cash","tag-usdc"],"yoast_description":"L'exploit del ponte Ethereum di Verus ha portato a un prosciugamento di oltre 11 milioni di dollari in criptovalute, rivelando vulnerabilit\u00e0 nella sicurezza DeFi e nella validazione delle transazioni.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15489"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15488"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}