{"id":17307,"date":"2026-07-31T08:44:11","date_gmt":"2026-07-31T08:44:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/afx-annuncia-un-piano-di-buona-volonta-per-il-3-agosto-dopo-lhack-del-bridge-da-2415-milioni-di-dollari\/"},"modified":"2026-07-31T08:44:11","modified_gmt":"2026-07-31T08:44:11","slug":"afx-annuncia-un-piano-di-buona-volonta-per-il-3-agosto-dopo-lhack-del-bridge-da-2415-milioni-di-dollari","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/afx-annuncia-un-piano-di-buona-volonta-per-il-3-agosto-dopo-lhack-del-bridge-da-2415-milioni-di-dollari\/","title":{"rendered":"AFX annuncia un piano di buona volont\u00e0 per il 3 agosto dopo l&#8217;hack del bridge da 24,15 milioni di dollari"},"content":{"rendered":"<h2>Annuncio di AFX sul Piano di Buona Volont\u00e0<\/h2>\n<p>AFX ha annunciato di aver predisposto un <strong>piano di buona volont\u00e0<\/strong> per gli utenti colpiti dall&#8217;exploit del bridge da <strong>24,15 milioni di dollari<\/strong> avvenuto la scorsa settimana, con la proposta di recupero programmata per essere rilasciata il <strong>3 agosto<\/strong>. Secondo un comunicato condiviso da AFX, il protocollo decentralizzato di derivati sta finalizzando un piano di buona volont\u00e0 dopo l&#8217;incidente di sicurezza del <strong>22 luglio<\/strong> e pubblicher\u00e0 i dettagli luned\u00ec 3 agosto.<\/p>\n<h2>Dettagli dell&#8217;Incidente di Sicurezza<\/h2>\n<p>Il team ha dichiarato che <strong>investitori<\/strong>, <strong>dipendenti<\/strong> e <strong>primi sostenitori<\/strong> sono stati tutti colpiti dall&#8217;attacco e ha chiesto alla comunit\u00e0 di rimanere paziente mentre completa la proposta finale. <\/p>\n<blockquote><p>&#8220;Vogliamo condividere un breve aggiornamento con la comunit\u00e0. Un piano di buona volont\u00e0 \u00e8 attualmente in fase di elaborazione dopo il recente incidente di sicurezza e sar\u00e0 svelato luned\u00ec 3 agosto. Gli investitori di AFX, il team e i primi sostenitori sono tutti profondamente colpiti dalla situazione, quindi vi preghiamo di avere pazienza&#8230;&#8221;<\/p><\/blockquote>\n<p>L&#8217;aggiornamento arriva dopo che AFX ha completato la sua indagine tecnica sull&#8217;exploit, che ha portato al furto di circa <strong>24,15 milioni di USDC<\/strong> da un bridge di custodia gestito da AFX. Il protocollo non ha ancora rivelato come sar\u00e0 strutturata la compensazione o il recupero, ma ha affermato che il suo prossimo annuncio si concentrer\u00e0 sul piano di buona volont\u00e0.<\/p>\n<h2>Indagini e Scoperte<\/h2>\n<p>Dichiarazioni pubbliche precedenti hanno confermato che l&#8217;exploit ha preso di mira l&#8217;infrastruttura gestita da AFX piuttosto che il bridge nativo di Arbitrum. La societ\u00e0 di sicurezza blockchain <strong>Blockaid<\/strong> e il team di Arbitrum hanno indagato sull&#8217;incidente, mentre il co-fondatore di Offchain Labs, <strong>Steven Goldfeder<\/strong>, ha affermato che la transazione sospetta proveniva da un protocollo di terze parti anzich\u00e9 dal bridge principale di Arbitrum.<\/p>\n<p>In un dettagliato post-mortem rilasciato dopo l&#8217;incidente, AFX ha dichiarato che la violazione \u00e8 derivata da una <strong>campagna di ingegneria sociale<\/strong> contro uno dei suoi sviluppatori, piuttosto che da una vulnerabilit\u00e0 nei suoi smart contract o nell&#8217;infrastruttura blockchain. Secondo il protocollo, l&#8217;attaccante si \u00e8 spacciato per un reclutatore di una societ\u00e0 chiamata <strong>Oddium Lab<\/strong> il <strong>9 luglio<\/strong> e ha convinto lo sviluppatore a clonare quello che sembrava essere un repository software legittimo.<\/p>\n<h2>Meccanismi dell&#8217;Attacco<\/h2>\n<p>AFX ha dichiarato che il repository conteneva una configurazione Git malevola che eseguiva un payload nascosto durante un flusso di lavoro Git di routine, dando all&#8217;attaccante un accesso iniziale all&#8217;interno della workstation dello sviluppatore. Utilizzando il dispositivo compromesso, l&#8217;attaccante ha gradualmente ampliato l&#8217;accesso ai sistemi di sviluppo interni prima di scaricare il codice sorgente del progetto diversi giorni dopo.<\/p>\n<p>L&#8217;indagine ha rivelato che l&#8217;attaccante ha successivamente caricato un <strong>plugin Groovy malevolo<\/strong> nel repository di artefatti JFrog del protocollo, ottenendo l&#8217;esecuzione di codice remoto all&#8217;interno dell&#8217;ambiente di consegna del software. Secondo AFX, eventi ripetuti di esaurimento della memoria sul server JFrog sono stati inizialmente trattati come problemi operativi, consentendo al plugin malevolo di sopravvivere a pi\u00f9 riavvii senza attivare una risposta di sicurezza.<\/p>\n<h2>Risultati dell&#8217;Indagine<\/h2>\n<p>Il protocollo ha dichiarato che l&#8217;attaccante alla fine si \u00e8 spostato dall&#8217;ambiente di sviluppo compromesso nella sua infrastruttura operativa utilizzando un servizio di gestione interno basato su <strong>Ansible<\/strong> che aveva gi\u00e0 accesso privilegiato ai nodi validatori. Piuttosto che rubare nuove credenziali o sfruttare un servizio esterno, l&#8217;attaccante ha utilizzato relazioni di fiducia esistenti per distribuire payload malevoli su un sottoinsieme di validatori.<\/p>\n<p>Alle <strong>21:27 UTC<\/strong> del <strong>22 luglio<\/strong>, i validatori colpiti hanno co-firmato una transazione di bridge che ha trasferito circa <strong>24,15 milioni di USDC<\/strong> dal bridge di custodia gestito da AFX. Il protocollo ha dichiarato che la sua indagine non ha trovato prove che la rete Arbitrum o il bridge nativo di Arbitrum fossero stati compromessi.<\/p>\n<h2>Conclusioni e Prossimi Passi<\/h2>\n<p>Il rapporto ha dichiarato che il protocollo ha ricostruito l&#8217;infrastruttura colpita, ruotato le credenziali operative, aumentato la sensibilit\u00e0 del monitoraggio e migrato i sistemi di produzione in un ambiente pi\u00f9 isolato con segmentazione a <strong>zero fiducia<\/strong>. Ulteriori lavori pianificati nei prossimi mesi includono un monitoraggio comportamentale pi\u00f9 forte, revisioni di sicurezza obbligatorie prima di riavviare i servizi di produzione, esercizi di caccia alle minacce ampliati e formazione dei dipendenti contro attacchi di ingegneria sociale.<\/p>\n<p>Sulla base delle prove forensi, delle tecniche di attacco e dell&#8217;infrastruttura osservata durante l&#8217;indagine, AFX ha dichiarato che le sue scoperte sono coerenti con l&#8217;attribuzione indipendente che collega l&#8217;incidente a <strong>UNC4899<\/strong>, noto anche come <strong>TraderTraitor<\/strong>, un gruppo di minacce legato alla DPRK tracciato da Mandiant, Microsoft Threat Intelligence, l&#8217;FBI e CISA.<\/p>\n<p>Il protocollo ha dichiarato che continua a lavorare con partner di sicurezza esterni per rintracciare gli asset rubati e supportare gli sforzi di risposta in corso. Le ultime scoperte si aggiungono a una serie di incidenti in cui i protocolli hanno concluso che gli attaccanti hanno compromesso l&#8217;infrastruttura di supporto invece di sfruttare le vulnerabilit\u00e0 negli smart contract.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Annuncio di AFX sul Piano di Buona Volont\u00e0 AFX ha annunciato di aver predisposto un piano di buona volont\u00e0 per gli utenti colpiti dall&#8217;exploit del bridge da 24,15 milioni di dollari avvenuto la scorsa settimana, con la proposta di recupero programmata per essere rilasciata il 3 agosto. Secondo un comunicato condiviso da AFX, il protocollo decentralizzato di derivati sta finalizzando un piano di buona volont\u00e0 dopo l&#8217;incidente di sicurezza del 22 luglio e pubblicher\u00e0 i dettagli luned\u00ec 3 agosto. Dettagli dell&#8217;Incidente di Sicurezza Il team ha dichiarato che investitori, dipendenti e primi sostenitori sono stati tutti colpiti dall&#8217;attacco e ha<\/p>\n","protected":false},"author":3,"featured_media":17306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,8269,65,77],"class_list":["post-17307","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"AFX annuncia un piano di buona volont\u00e0 il 3 agosto per gli utenti colpiti da un hack del bridge da 24,15 milioni di dollari, concentrandosi sul recupero dopo una grave violazione della sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17307"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17307\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17306"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}