{"id":15765,"date":"2026-05-30T13:12:12","date_gmt":"2026-05-30T13:12:12","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/gravity-bridge-prosciugato-di-54-milioni-di-dollari-lhacker-instrada-i-fondi-rubati-attraverso-binance\/"},"modified":"2026-05-30T13:12:12","modified_gmt":"2026-05-30T13:12:12","slug":"gravity-bridge-prosciugato-di-54-milioni-di-dollari-lhacker-instrada-i-fondi-rubati-attraverso-binance","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/gravity-bridge-prosciugato-di-54-milioni-di-dollari-lhacker-instrada-i-fondi-rubati-attraverso-binance\/","title":{"rendered":"Gravity Bridge prosciugato di 5,4 milioni di dollari: l&#8217;hacker instrada i fondi rubati attraverso Binance"},"content":{"rendered":"<h2>Incidente di Gravity Bridge<\/h2>\n<p>Il protocollo cross-chain <strong>Gravity Bridge<\/strong> \u00e8 stato prosciugato di circa <strong>5,4 milioni di dollari<\/strong> il 30 maggio, con l&#8217;attaccante che ha apparentemente canalizzato parte del bottino attraverso <strong>Binance<\/strong> e <strong>Changenow<\/strong>, come riportato dalla societ\u00e0 di sicurezza blockchain <strong>Peckshield<\/strong>.<\/p>\n<h2>Punti chiave<\/h2>\n<ul>\n<li><strong>Peckshield<\/strong> ha segnalato un exploit di circa <strong>5,4 milioni di dollari<\/strong> su Gravity Bridge, inclusi <strong>4,3 milioni di dollari in USDC<\/strong> e <strong>274 ETH<\/strong>.<\/li>\n<li>Questo furto si aggiunge a oltre <strong>328 milioni di dollari<\/strong> tracciati da Peckshield in attacchi ai bridge nel maggio 2026.<\/li>\n<li>L&#8217;attaccante detiene ancora <strong>2.102 ETH<\/strong> (circa <strong>4,23 milioni di dollari<\/strong>), mentre i detective on-chain stanno tracciando il percorso di riciclaggio.<\/li>\n<\/ul>\n<h2>Dettagli dell&#8217;Exploit<\/h2>\n<p>Gravity Bridge, un protocollo che consente di spostare token tra <strong>Ethereum<\/strong> e l&#8217;ecosistema <strong>Cosmos<\/strong>, ha subito un nuovo exploit segnalato da Peckshield. Gli asset rubati includevano circa <strong>4,3 milioni di dollari in USD Coin (USDC)<\/strong>, <strong>274 ether (ETH)<\/strong> del valore di circa <strong>553.000 dollari<\/strong>, <strong>434.000 dollari in tether (USDT)<\/strong> e <strong>14.164 token PAYG<\/strong> valutati intorno ai <strong>64.000 dollari<\/strong>.<\/p>\n<p>L&#8217;attaccante non ha perso tempo a muovere i proventi. Secondo la valutazione di Peckshield, parte del bottino \u00e8 gi\u00e0 stata riciclata attraverso <strong>Changenow<\/strong>, un servizio di scambio non custodiale, e <strong>Binance<\/strong>, il pi\u00f9 grande scambio di criptovalute al mondo per volume di scambi.<\/p>\n<h2>Architettura di Gravity Bridge<\/h2>\n<p>Gravity Bridge \u00e8 un bridge cross-chain (software che consente agli utenti di spostare token da una blockchain all&#8217;altra), collegando Ethereum con la rete Cosmos di catene interoperabili. Costruito sul <strong>Cosmos SDK<\/strong>, funziona su un modello di blocco e conio. Qui, un token \u00e8 bloccato su una catena e una rappresentazione equivalente \u00e8 coniata sull&#8217;altra, quindi bruciata e riscattata quando l&#8217;utente torna indietro.<\/p>\n<p>Piuttosto che fare affidamento su un piccolo portafoglio multi-firma o su un gruppo autorizzato di operatori, Gravity Bridge utilizza il suo set di validatori per firmare transazioni cross-chain, un design pensato per renderlo pi\u00f9 decentralizzato e difficile da compromettere. Tuttavia, questa architettura non ha reso i bridge immuni agli attacchi, poich\u00e9, per design, detengono grandi pool di asset bloccati, trasformandoli in alcuni dei bersagli pi\u00f9 redditizi nella finanza decentralizzata (DeFi).<\/p>\n<h2>Contesto degli Attacchi ai Bridge<\/h2>\n<p>L&#8217;incidente di Gravity Bridge si colloca nel mezzo di un periodo critico per l&#8217;infrastruttura cross-chain, dato che Bitcoin.com News ha recentemente riportato che gli exploit dei bridge hanno prosciugato pi\u00f9 di <strong>328 milioni di dollari<\/strong> in otto incidenti separati fino a met\u00e0 maggio 2026. Il modello \u00e8 stato implacabile per tutto l&#8217;anno.<\/p>\n<blockquote>\n<p>Il 18 maggio, gli attaccanti hanno prosciugato circa <strong>11,5 milioni di dollari<\/strong> dal bridge Verus-Ethereum, con il colpevole finanziato attraverso <strong>Tornado Cash<\/strong> prima del furto.<\/p>\n<\/blockquote>\n<p>Successivamente, ad aprile, un presunto exploit ha estratto oltre <strong>200 milioni di dollari<\/strong> dal Drift Protocol, mentre una violazione separata ha prosciugato <strong>116.500 rsETH<\/strong> dall&#8217;adattatore Layerzero di KelpDAO, esponendo i mercati di prestito a potenziali debiti cattivi. Anche colpi pi\u00f9 piccoli si sono accumulati, incluso un attacco flash-loan di <strong>2,4 milioni di dollari<\/strong> sul bridge Shibarium.<\/p>\n<h2>Prospettive Future<\/h2>\n<p>La domanda immediata \u00e8 quanto del rubato <strong>5,4 milioni di dollari<\/strong> possa essere recuperato. Con l&#8217;attaccante ancora in possesso di circa <strong>4,23 milioni di dollari in ETH<\/strong>, gli scambi e le aziende di analisi hanno una finestra per segnalare e congelare i fondi, e i protocolli utilizzano sempre pi\u00f9 la pressione pubblica e i messaggi on-chain per negoziare i ritorni.<\/p>\n<blockquote>\n<p>L&#8217;hacker di Verus, ad esempio, ha infine restituito <strong>8,5 milioni di dollari<\/strong> mantenendo un riscatto di <strong>2,8 milioni di dollari<\/strong> nell&#8217;ambito di un accordo di recupero.<\/p>\n<\/blockquote>\n<p>Per ora, gli utenti di Gravity Bridge attendono un rapporto ufficiale sull&#8217;incidente che dettagli le cause profonde e qualsiasi piano per rimborsare i depositanti colpiti. Fino a quando i bridge non risolveranno le debolezze di validazione che continuano a emergere, i connettori pi\u00f9 importanti dell&#8217;economia multichain probabilmente rimarranno i pi\u00f9 frequentemente derubati.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente di Gravity Bridge Il protocollo cross-chain Gravity Bridge \u00e8 stato prosciugato di circa 5,4 milioni di dollari il 30 maggio, con l&#8217;attaccante che ha apparentemente canalizzato parte del bottino attraverso Binance e Changenow, come riportato dalla societ\u00e0 di sicurezza blockchain Peckshield. Punti chiave Peckshield ha segnalato un exploit di circa 5,4 milioni di dollari su Gravity Bridge, inclusi 4,3 milioni di dollari in USDC e 274 ETH. Questo furto si aggiunge a oltre 328 milioni di dollari tracciati da Peckshield in attacchi ai bridge nel maggio 2026. L&#8217;attaccante detiene ancora 2.102 ETH (circa 4,23 milioni di dollari), mentre i<\/p>\n","protected":false},"author":3,"featured_media":15764,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,10157,870,12,9996,13,65,10077,1516,1525,135,21,2038,77],"class_list":["post-15765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-changenow","tag-cosmos","tag-defi","tag-drift-protocol","tag-ethereum","tag-hack","tag-kelpdao","tag-layerzero","tag-peckshield","tag-shiba-inu","tag-tether-usdt","tag-tornado-cash","tag-usdc"],"yoast_description":"Gravity Bridge ha subito un attacco che ha portato alla perdita di 5,4 milioni di dollari, con fondi canalizzati attraverso Binance e Changenow. Questo attacco evidenzia i problemi di sicurezza persistenti nei protocolli cross-chain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15765"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15764"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}