{"id":16039,"date":"2026-06-09T20:42:13","date_gmt":"2026-06-09T20:42:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/token-of-power-un-exploit-drena-158-milioni-di-dollari-dal-pool-di-balancer\/"},"modified":"2026-06-09T20:42:13","modified_gmt":"2026-06-09T20:42:13","slug":"token-of-power-un-exploit-drena-158-milioni-di-dollari-dal-pool-di-balancer","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/token-of-power-un-exploit-drena-158-milioni-di-dollari-dal-pool-di-balancer\/","title":{"rendered":"Token of Power: un exploit drena 1,58 milioni di dollari dal pool di Balancer"},"content":{"rendered":"<h2>Exploit di Token of Power<\/h2>\n<p><strong>Token of Power<\/strong> ha subito un exploit marted\u00ec, che ha drenato oltre <strong>1,5 milioni di dollari<\/strong> dal suo pool di liquidit\u00e0. Le aziende di analisi on-chain <strong>Blockaid<\/strong>, <strong>PeckShield<\/strong> e <strong>Cyvers<\/strong> hanno segnalato l&#8217;incidente in post su X.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>L&#8217;attacco ha preso di mira il pool <strong>Balancer V1 TOP\/WETH<\/strong>, drenando <strong>944,2 WETH<\/strong>. Token of Power, noto anche come <strong>TOP<\/strong>, \u00e8 un token <em>ERC-20<\/em> basato su Ethereum e opera sotto un <strong>DAO<\/strong> chiamato <strong>The Mask of Power<\/strong>. Il progetto ha costruito TOP attorno alla propriet\u00e0 collettiva di un NFT specifico di MetaMask, e il suo token ha anche supportato la liquidit\u00e0 per le attivit\u00e0 di mercato del progetto.<\/p>\n<p>Cyvers ha dichiarato che l&#8217;attaccante ha drenato fondi dal pool Balancer V1 TOP\/WETH, che conteneva token TOP e Wrapped Ethereum in una struttura <strong>50-50<\/strong>. Wrapped Ethereum, o <strong>WETH<\/strong>, rappresenta ETH in un formato token utilizzato in tutto il DeFi. Il pool Balancer V1 funzionava come una vault di trading automatizzata per entrambi gli asset.<\/p>\n<blockquote>\n<p>Blockaid ha descritto l&#8217;incidente come un &#8220;attacco di takeover della governance&#8221; nel suo post su X.<\/p>\n<\/blockquote>\n<h2>Movimenti dei Fondi Rubati<\/h2>\n<p>PeckShield e Cyvers hanno anche pubblicato avvisi man mano che l&#8217;attivit\u00e0 della transazione diventava visibile on-chain. Le aziende di intelligence on-chain hanno affermato che l&#8217;attaccante ha aggiunto un gran numero di token TOP nel pool, per poi scambiarli contro le riserve reali di WETH. L&#8217;exploit ha drenato <strong>944,2 WETH<\/strong>, del valore di circa <strong>1,58 milioni di dollari<\/strong> al momento.<\/p>\n<blockquote>\n<p>#PeckShieldAlert Token of Power ($TOP) \u00e8 stato sfruttato per 1,58 milioni di dollari. L&#8217;attaccante ha depositato <strong>945,1 ETH<\/strong> in #TornadoCash.<\/p>\n<\/blockquote>\n<p>Dopo il drenaggio, il pool conteneva token TOP fortemente diluiti, lasciando i fornitori di liquidit\u00e0 esposti a token con poco valore di mercato. Ulteriori dettagli sul recupero del progetto, sulla compensazione o sui prossimi passi rimangono non disponibili.<\/p>\n<h2>Movimenti Successivi e Altri Incidenti<\/h2>\n<p>I dati di PeckShield hanno mostrato che l&#8217;attaccante ha successivamente spostato i fondi rubati in <strong>Tornado Cash<\/strong>, un mixer crypto che pu\u00f2 rendere pi\u00f9 difficile il tracciamento dei fondi. Questo movimento verso Tornado Cash \u00e8 avvenuto dopo il drenaggio iniziale dal pool di Balancer. Le aziende di sicurezza non hanno ancora pubblicato un rapporto tecnico completo sull&#8217;incidente.<\/p>\n<p>L&#8217;incidente di Token of Power \u00e8 avvenuto un giorno dopo un&#8217;altra violazione di sicurezza DeFi riportata. Come riportato da <em>crypto.news<\/em>, <strong>Humanity Protocol<\/strong> ha perso <strong>36 milioni di dollari<\/strong> in fondi degli utenti a causa di una violazione del laptop di un dipendente. I due incidenti hanno colpito progetti diversi e utilizzato percorsi di attacco distinti. Tuttavia, entrambi i casi hanno attirato l&#8217;attenzione delle aziende di sicurezza blockchain questa settimana.<\/p>\n<p>La violazione di Humanity Protocol ha coinvolto un progetto di identit\u00e0 digitale costruito su infrastruttura blockchain, mentre l&#8217;exploit di Token of Power si \u00e8 concentrato su un pool di liquidit\u00e0. Il progetto TOP non ha ancora rilasciato una revisione completa dell&#8217;incidente. Maggiori informazioni sul percorso dell&#8217;attaccante e sulla possibile risposta del progetto rimangono in attesa.<\/p>\n<p><strong>Blockaid<\/strong>, <strong>PeckShield<\/strong> e <strong>Cyvers<\/strong> continuano a servire come le principali fonti citate per l&#8217;incidente, identificando il pool colpito, la perdita stimata e il movimento dei fondi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploit di Token of Power Token of Power ha subito un exploit marted\u00ec, che ha drenato oltre 1,5 milioni di dollari dal suo pool di liquidit\u00e0. Le aziende di analisi on-chain Blockaid, PeckShield e Cyvers hanno segnalato l&#8217;incidente in post su X. Dettagli dell&#8217;Attacco L&#8217;attacco ha preso di mira il pool Balancer V1 TOP\/WETH, drenando 944,2 WETH. Token of Power, noto anche come TOP, \u00e8 un token ERC-20 basato su Ethereum e opera sotto un DAO chiamato The Mask of Power. Il progetto ha costruito TOP attorno alla propriet\u00e0 collettiva di un NFT specifico di MetaMask, e il suo token<\/p>\n","protected":false},"author":3,"featured_media":16038,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,73,13,65,272,1525,2038,1904],"class_list":["post-16039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-cyvers","tag-ethereum","tag-hack","tag-metamask","tag-peckshield","tag-tornado-cash","tag-weth"],"yoast_description":"L'exploit di Token of Power ha drenato 1,58 milioni di dollari dal suo pool di Balancer, prendendo di mira il pool di liquidit\u00e0 TOP\/WETH in un attacco di takeover della governance.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/16039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=16039"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/16039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/16038"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=16039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=16039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=16039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}