{"id":15675,"date":"2026-05-27T08:02:47","date_gmt":"2026-05-27T08:02:47","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/manuel-araoz-di-openzeppelin-consiglia-di-uscire-dal-defi-e-insicuro\/"},"modified":"2026-05-27T08:02:47","modified_gmt":"2026-05-27T08:02:47","slug":"manuel-araoz-di-openzeppelin-consiglia-di-uscire-dal-defi-e-insicuro","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/manuel-araoz-di-openzeppelin-consiglia-di-uscire-dal-defi-e-insicuro\/","title":{"rendered":"Manuel Ar\u00e1oz di OpenZeppelin consiglia di uscire dal DeFi: &#8220;\u00c8 insicuro&#8221;"},"content":{"rendered":"<h2>Preoccupazioni per la Sicurezza delle Criptovalute<\/h2>\n<p>Le preoccupazioni per la <strong>sicurezza delle criptovalute<\/strong> si sono intensificate dopo che <strong>Manuel Ar\u00e1oz<\/strong>, co-fondatore di OpenZeppelin, ha dichiarato di aver consigliato a familiari e amici di uscire da tutte le posizioni nel settore della <em>finanza decentralizzata (DeFi)<\/em>, inclusa l&#8217;esposizione a importanti protocolli di prestito. In un post pubblicato marted\u00ec su X, Ar\u00e1oz ha affermato di non considerare pi\u00f9 &#8220;tutto il DeFi&#8221; sicuro, sostenendo che l&#8217;equilibrio tra attaccanti e difensori si \u00e8 inclinato troppo a favore degli hacker. Anche le posizioni a rischio pi\u00f9 basso legate a protocolli consolidati come <strong>Aave<\/strong>, <strong>MakerDAO<\/strong> e <strong>Compound<\/strong> sono state incluse nel suo avviso.<\/p>\n<blockquote>\n<p>&#8220;PSA: ora considero tutto il DeFi insicuro. Gli attaccanti sono diventati sovrumani nel trovare vulnerabilit\u00e0, e la sicurezza dei contratti intelligenti \u00e8 troppo asimmetrica: i difensori devono correggere ogni bug, mentre gli attaccanti hanno bisogno solo di un exploit per rubare fondi&#8221;.<\/p>\n<\/blockquote>\n<p>Descrivendo l&#8217;attuale stato della sicurezza dei contratti intelligenti, Ar\u00e1oz ha sottolineato che gli attaccanti sono diventati &#8220;sovrumani nel trovare vulnerabilit\u00e0&#8221;, mentre gli sviluppatori rimangono intrappolati in un sistema in cui &#8220;i difensori devono correggere ogni bug, mentre gli attaccanti hanno bisogno solo di un exploit per rubare fondi&#8221;.<\/p>\n<blockquote>\n<p>&#8220;Ho consigliato privatamente a familiari e amici di uscire da tutte le posizioni DeFi, comprese le &#8216;blue chip&#8217; a basso rischio come Aave, MakerDAO e Compound&#8221;.<\/p>\n<\/blockquote>\n<h2>Incidenti Recenti nel Settore DeFi<\/h2>\n<p>I commenti di Ar\u00e1oz sono arrivati mentre l&#8217;industria delle criptovalute continua a far fronte a uno dei periodi pi\u00f9 critici per gli exploit DeFi, dopo la violazione di <strong>Bybit<\/strong> da 1,5 miliardi di dollari nel febbraio 2025. I dati di <strong>DefiLlama<\/strong> hanno mostrato che circa <strong>629,7 milioni di dollari<\/strong> sono stati rubati dai protocolli DeFi solo ad aprile, rendendolo il mese peggiore per gli hack legati alle criptovalute in oltre un anno. Due attacchi hanno rappresentato la maggior parte delle perdite. Tra i pi\u00f9 gravi incidenti, il <strong>Drift Protocol<\/strong> ha perso circa <strong>285 milioni di dollari<\/strong> dopo che gli attaccanti hanno utilizzato una campagna di ingegneria sociale durata sei mesi. <strong>Kelp DAO<\/strong> ha subito un altro exploit di <strong>293 milioni di dollari<\/strong> legato a vulnerabilit\u00e0 nella sua infrastruttura di bridge cross-chain. I ricercatori di sicurezza e gli investigatori blockchain hanno ampiamente collegato entrambi gli attacchi a gruppi di hacking sostenuti dallo stato nordcoreano.<\/p>\n<p>DefiLlama ha registrato <strong>27 incidenti di exploit DeFi<\/strong> durante aprile. Allo stesso tempo, il valore totale bloccato nei protocolli DeFi \u00e8 diminuito di circa il <strong>14%<\/strong> rispetto ai livelli di met\u00e0 aprile, passando da quasi <strong>172 miliardi di dollari<\/strong> a circa <strong>148 miliardi di dollari<\/strong>. La concentrazione delle perdite \u00e8 derivata principalmente da debolezze legate ai bridge, fallimenti di accesso privilegiato e errori operativi, piuttosto che da bug di codifica isolati.<\/p>\n<p>Al di fuori delle due violazioni pi\u00f9 grandi, diversi attacchi pi\u00f9 piccoli hanno continuato a colpire i protocolli durante il mese. Come riportato in precedenza da <strong>crypto.news<\/strong>, il <strong>Wasabi Protocol<\/strong> ha perso circa <strong>5,5 milioni di dollari<\/strong> attraverso le reti Ethereum, Base, Blast e Berachain durante un exploit attivo. La piattaforma move-to-earn <strong>Sweat Economy<\/strong> ha anche riportato perdite di circa <strong>3,46 milioni di dollari<\/strong> dopo che gli attaccanti hanno drenato quasi il <strong>65%<\/strong> del suo pool di liquidit\u00e0 in meno di 30 secondi. Il progetto ha successivamente dichiarato che alcuni degli asset rubati erano stati congelati su <strong>MEXC<\/strong> mentre continuavano gli sforzi di recupero.<\/p>\n<blockquote>\n<p>&#8220;Siamo lieti di confermare che TUTTI i saldi dei conti esterni sono stati completamente ripristinati e le operazioni sono tornate alla normalit\u00e0. Apprezziamo profondamente il supporto e i consigli della comunit\u00e0 che ci hanno aiutato a risolvere rapidamente questa situazione&#8221;.<\/p>\n<\/blockquote>\n<h2>Attacchi Recenti e Sviluppi<\/h2>\n<p>Nel frattempo, sulla blockchain <strong>Sui<\/strong>, la piattaforma di trading decentralizzata <strong>Aftermath Finance<\/strong> ha perso quasi <strong>1,1 milioni di dollari<\/strong> in USDC dalla sua piattaforma di perpetui. La societ\u00e0 di sicurezza blockchain <strong>Blockaid<\/strong> ha dichiarato che l&#8217;attaccante ha effettuato <strong>11 transazioni<\/strong> in circa <strong>36 minuti<\/strong>. Blockaid ha rilevato e segnalato un exploit attivo su Perpetuals in cui l&#8217;USDC \u00e8 stato drenato attraverso 11 transazioni in circa 36 minuti dall&#8217;attaccante <strong>0x1a65086c85114c1a3f8dc74140115c6e18438d48d33a21fd112311561112d41e<\/strong>. L&#8217;exploit ha preso di mira un bug nel sistema.<\/p>\n<p>Anche se maggio non ha prodotto perdite su scala simile a quelle viste ad aprile, gli incidenti di sicurezza hanno continuato a verificarsi nel settore DeFi. Tra i casi pi\u00f9 recenti, il bridge Ethereum di <strong>Verus Network<\/strong> \u00e8 stato sfruttato per <strong>11,6 milioni di dollari<\/strong>. La piattaforma di mercato delle previsioni <strong>Polymarket<\/strong> ha anche rivelato una violazione di <strong>573.200 dollari<\/strong> la scorsa settimana, che la societ\u00e0 ha dichiarato potrebbe aver coinvolto una chiave privata compromessa legata a un portafoglio di ricarica interno.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Preoccupazioni per la Sicurezza delle Criptovalute Le preoccupazioni per la sicurezza delle criptovalute si sono intensificate dopo che Manuel Ar\u00e1oz, co-fondatore di OpenZeppelin, ha dichiarato di aver consigliato a familiari e amici di uscire da tutte le posizioni nel settore della finanza decentralizzata (DeFi), inclusa l&#8217;esposizione a importanti protocolli di prestito. In un post pubblicato marted\u00ec su X, Ar\u00e1oz ha affermato di non considerare pi\u00f9 &#8220;tutto il DeFi&#8221; sicuro, sostenendo che l&#8217;equilibrio tra attaccanti e difensori si \u00e8 inclinato troppo a favore degli hacker. Anche le posizioni a rischio pi\u00f9 basso legate a protocolli consolidati come Aave, MakerDAO e Compound<\/p>\n","protected":false},"author":3,"featured_media":15674,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3168,64],"tags":[166,788,343,10123,8269,62,1381,12,426,9996,13,65,10085,749,321,72,3246,2238,77,10286],"class_list":["post-15675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aave","category-hack","tag-aave","tag-base","tag-berachain","tag-blast","tag-blockaid","tag-bybit","tag-compound","tag-defi","tag-defi-llama","tag-drift-protocol","tag-ethereum","tag-hack","tag-kelp-dao","tag-makerdao","tag-mexc","tag-north-korea","tag-polymarket","tag-sui","tag-usdc","tag-wasabi-protocol"],"yoast_description":"Il co-fondatore di OpenZeppelin, Manuel Ar\u00e1oz, consiglia di uscire da tutte le posizioni DeFi a causa dei crescenti rischi di sicurezza, mentre gli hacker sfruttano le vulnerabilit\u00e0 nei contratti intelligenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15675"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15674"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}