{"id":16381,"date":"2026-06-22T05:36:08","date_gmt":"2026-06-22T05:36:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/gli-hacker-rubano-467-milioni-di-dollari-da-secret-network-in-un-exploit-del-bridge\/"},"modified":"2026-06-22T05:36:08","modified_gmt":"2026-06-22T05:36:08","slug":"gli-hacker-rubano-467-milioni-di-dollari-da-secret-network-in-un-exploit-del-bridge","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/gli-hacker-rubano-467-milioni-di-dollari-da-secret-network-in-un-exploit-del-bridge\/","title":{"rendered":"Gli hacker rubano 4,67 milioni di dollari da Secret Network in un exploit del bridge"},"content":{"rendered":"<h2>Introduzione all&#8217;Exploit di Secret Network<\/h2>\n<p>L&#8217;exploit \u00e8 avvenuto il <strong>10 giugno<\/strong> ed \u00e8 rimasto non rilevato fino al <strong>17 giugno<\/strong>, quando una transazione cross-chain fallita ha rivelato il problema. Secret Network ha avvertito che gli <em>saTokens<\/em> collegati tramite Axelar potrebbero non essere pi\u00f9 completamente garantiti, mentre Axelar ha confermato che n\u00e9 la sua rete n\u00e9 il protocollo IBC sono stati compromessi.<\/p>\n<h2>Dettagli dell&#8217;Incidente<\/h2>\n<p>Una vulnerabilit\u00e0 in un contratto intelligente su Secret Network ha portato a un furto di <strong>4,67 milioni di dollari<\/strong>, dopo che un attaccante ha mintato con successo versioni non garantite di asset avvolti da Axelar e li ha riscattati per asset reali detenuti in custodia. L&#8217;incidente \u00e8 avvenuto il <strong>10 giugno<\/strong>, ma \u00e8 rimasto non rilevato per un&#8217;intera settimana prima di essere scoperto il <strong>17 giugno<\/strong>, quando una transazione cross-chain fallita ha attivato un errore di &#8220;fondi insufficienti&#8221;.<\/p>\n<h2>Meccanismo dell&#8217;Attacco<\/h2>\n<p>Secondo la societ\u00e0 di ricerca blockchain <strong>Common Prefix<\/strong>, l&#8217;exploit \u00e8 stato reso possibile da un difetto in un contratto di token personalizzato che non ha verificato la fonte dei trasferimenti in entrata prima di mintare asset avvolti. Questo ha permesso all&#8217;attaccante di creare asset di Secret Network dall&#8217;aspetto legittimo, noti come <em>saTokens<\/em>, senza fornire alcun collaterale reale.<\/p>\n<p>Utilizzando un canale di comunicazione controllato dall&#8217;attaccante, l&#8217;exploiter \u00e8 stato in grado di falsificare depositi e mintare <em>saTokens<\/em> genuini che sembravano completamente garantiti, nonostante non avessero alcun asset sottostante a sostenerli. L&#8217;attaccante ha quindi riscattato questi token fraudolenti attraverso canali legittimi di Axelar, drenando gli asset reali che erano detenuti in custodia.<\/p>\n<h2>Asset Colpiti e Movimenti dei Fondi<\/h2>\n<p>Tra gli asset colpiti c&#8217;erano <strong>saUSDT<\/strong>, <strong>saUSDC<\/strong>, <strong>saDAI<\/strong>, <strong>saWETH<\/strong>, <strong>saWBTC<\/strong>, <strong>saWBNB<\/strong> e <strong>sawstETH<\/strong>. Una volta ottenuti i fondi, sono stati trasferiti su Ethereum, convertiti in <strong>Ether (ETH)<\/strong> e distribuiti a circa <strong>30 portafogli<\/strong> diversi per cercare di oscurare il movimento dei fondi. Alcuni degli asset rubati sono stati successivamente depositati in exchange di criptovalute, tra cui <strong>KuCoin<\/strong>, <strong>ChangeNow<\/strong> e <strong>HitBTC<\/strong>.<\/p>\n<h2>Impatto e Risposta<\/h2>\n<p>Questo exploit \u00e8 uno dei pi\u00f9 grandi incidenti di sicurezza nel settore delle criptovalute registrati questo mese. I dati di <strong>DeFiLlama<\/strong> mostrano che sono gi\u00e0 avvenuti pi\u00f9 di <strong>20 hack<\/strong> e exploit di protocollo. Solo l&#8217;exploit del <strong>Humanity Protocol<\/strong>, che ha comportato perdite di circa <strong>32 milioni di dollari<\/strong>, e l&#8217;attacco al <strong>Syscoin Bridge<\/strong>, che ha causato perdite di circa <strong>8 milioni di dollari<\/strong>, sono stati pi\u00f9 grandi.<\/p>\n<p>Dopo la scoperta, Secret Network ha avvertito gli utenti che detenevano <em>saTokens<\/em> collegati tramite Axelar che gli asset potrebbero non essere pi\u00f9 completamente garantiti e che i fondi potrebbero potenzialmente andare persi. Il progetto ha anche chiarito che il suo token nativo <strong>SCRT<\/strong> non \u00e8 stato colpito dall&#8217;exploit.<\/p>\n<h2>Dichiarazioni di Axelar<\/h2>\n<blockquote>\n<p>Axelar ha successivamente emesso una dichiarazione spiegando che n\u00e9 la rete Axelar n\u00e9 il protocollo di Comunicazione Inter-Blockchain (IBC) erano stati compromessi. Secondo il team, la vulnerabilit\u00e0 esisteva in un contratto di token di terze parti che non era stato sviluppato, distribuito o mantenuto da Axelar.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione all&#8217;Exploit di Secret Network L&#8217;exploit \u00e8 avvenuto il 10 giugno ed \u00e8 rimasto non rilevato fino al 17 giugno, quando una transazione cross-chain fallita ha rivelato il problema. Secret Network ha avvertito che gli saTokens collegati tramite Axelar potrebbero non essere pi\u00f9 completamente garantiti, mentre Axelar ha confermato che n\u00e9 la sua rete n\u00e9 il protocollo IBC sono stati compromessi. Dettagli dell&#8217;Incidente Una vulnerabilit\u00e0 in un contratto intelligente su Secret Network ha portato a un furto di 4,67 milioni di dollari, dopo che un attaccante ha mintato con successo versioni non garantite di asset avvolti da Axelar e li<\/p>\n","protected":false},"author":3,"featured_media":16380,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9211,10157,13,65,8349,1432],"class_list":["post-16381","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-axelar","tag-changenow","tag-ethereum","tag-hack","tag-inter-blockchain-communication","tag-kucoin"],"yoast_description":"Gli hacker hanno sfruttato una vulnerabilit\u00e0 nel contratto intelligente di Secret Network, rubando 4,67 milioni di dollari in un attacco cross-chain il 10 giugno 2023.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/16381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=16381"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/16381\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/16380"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=16381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=16381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=16381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}