{"id":17309,"date":"2026-07-31T10:16:09","date_gmt":"2026-07-31T10:16:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/swan-treasury-perde-625-000-dollari-a-causa-della-fuga-della-chiave-del-firmatario-che-ha-consentito-acquisti-scontati-di-sty\/"},"modified":"2026-07-31T10:16:09","modified_gmt":"2026-07-31T10:16:09","slug":"swan-treasury-perde-625-000-dollari-a-causa-della-fuga-della-chiave-del-firmatario-che-ha-consentito-acquisti-scontati-di-sty","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/swan-treasury-perde-625-000-dollari-a-causa-della-fuga-della-chiave-del-firmatario-che-ha-consentito-acquisti-scontati-di-sty\/","title":{"rendered":"Swan Treasury perde 625.000 dollari a causa della fuga della chiave del firmatario che ha consentito acquisti scontati di STY"},"content":{"rendered":"<h2>Incidente di Sicurezza di Swan Treasury<\/h2>\n<p>Il protocollo di gestione degli asset blockchain <strong>Swan Treasury<\/strong> ha subito una <strong>perdita stimata di 625.000 dollari<\/strong> dopo che degli attaccanti hanno sfruttato una chiave del firmatario off-chain trapelata per acquistare token <strong>STY<\/strong> a un forte sconto, prima di rivenderli per profitto. Secondo la societ\u00e0 di sicurezza blockchain <strong>Defimon Alerts<\/strong>, l&#8217;exploit si \u00e8 verificato sulla <strong>BNB Chain<\/strong>, dopo che la chiave del firmatario off-chain del protocollo, codificata come indirizzo <em>signer<\/em> nel contratto <em>ZhaiquanBuy<\/em>, \u00e8 stata compromessa.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>La perdita \u00e8 stata di circa <strong>625.000 dollari<\/strong> (30-07-2026) con il token STY scambiato a <strong>2,87 dollari<\/strong>. L&#8217;attaccante ha utilizzato la chiave trapelata per generare firme valide per il proprio wallet, eludendo cos\u00ec le restrizioni di acquisto previste dal protocollo. Defimon Alerts ha dichiarato che l&#8217;attaccante ha manipolato la funzione di acquisto, che calcola l&#8217;importo di STY che un utente riceve in base a un valore di sconto firmato. Generando una firma valida con il parametro di sconto impostato su uno, l&#8217;attaccante ha acquistato STY a circa un centesimo del suo prezzo previsto.<\/p>\n<p>Utilizzando un prestito flash di <strong>PancakeSwap<\/strong> del valore di circa <strong>19.700 USDT<\/strong>, l&#8217;attaccante ha acquisito quasi <strong>687.000 token STY<\/strong> attraverso il meccanismo di acquisto scontato. La societ\u00e0 di sicurezza ha affermato che l&#8217;exploit non si \u00e8 fermato qui: sono state anche falsificate firme valide per le funzioni di richiesta e trasferimento del protocollo su contratti correlati, dando all&#8217;attaccante accesso aggiuntivo a STY prima di vendere i token nel pool di liquidit\u00e0 STY\/USDT. Dopo aver disinvestito la posizione, l&#8217;attaccante ha realizzato circa <strong>625.000 USDT<\/strong> di profitto, secondo Defimon Alerts.<\/p>\n<h2>Analisi Tecnica<\/h2>\n<blockquote>\n<p>Nella sua valutazione tecnica, Defimon Alerts ha affermato che ogni operazione <em>ecrecover<\/em> osservata durante l&#8217;exploit si risolveva nell&#8217;indirizzo del firmatario codificato nel protocollo, piuttosto che in un account controllato dall&#8217;attaccante. Questo comportamento indica che la chiave privata del firmatario era stata compromessa, piuttosto che esserci un difetto nella logica di verifica della firma del protocollo.<\/p>\n<\/blockquote>\n<p>Poich\u00e9 le firme generate corrispondevano esattamente al firmatario previsto, le transazioni apparivano valide ai contratti smart interessati. La scoperta restringe la probabile causa dell&#8217;exploit all&#8217;accesso non autorizzato alle credenziali di firma del protocollo, piuttosto che a un errore nel processo di verifica crittografica.<\/p>\n<h2>Reazioni e Conseguenze<\/h2>\n<p>Al momento della pubblicazione, Swan Treasury non aveva spiegato pubblicamente come fosse stata esposta la chiave del firmatario o se fossero state implementate ulteriori misure di mitigazione. L&#8217;incidente si aggiunge a una serie di attacchi nel settore crypto in cui chiavi privilegiate compromesse, piuttosto che bug nei contratti smart, hanno consentito agli attaccanti di accedere ai fondi del protocollo.<\/p>\n<p>Nel giugno 2025, la societ\u00e0 di sicurezza blockchain <strong>Hacken<\/strong> ha rivelato che una chiave privata compromessa legata a un contratto con privilegi di minting ha consentito a un attaccante di creare <strong>900 milioni di token HAI<\/strong> su Ethereum e BNB Chain. Hacken ha dichiarato che la chiave era stata esposta mentre la societ\u00e0 stava apportando modifiche architettoniche alla propria infrastruttura di bridge blockchain, consentendo all&#8217;attaccante di realizzare circa <strong>250.000 dollari<\/strong> prima che l&#8217;account di minting interessato fosse revocato e le operazioni del bridge fossero sospese.<\/p>\n<h2>Rischi di Sicurezza nel Settore Crypto<\/h2>\n<p>Ricerche separate hanno continuato a identificare l&#8217;esposizione della chiave privata come uno dei rischi di sicurezza pi\u00f9 persistenti dell&#8217;industria. Un rapporto di Hacken citato da crypto.news ha precedentemente scoperto che i fallimenti nel controllo degli accessi, comprese le fughe di chiavi private, rappresentavano il <strong>78%<\/strong> delle perdite da hack crypto registrate nel 2024.<\/p>\n<p>Pi\u00f9 recentemente, <strong>Zilliqa<\/strong> ha rivelato un difetto nella sua applicazione Ledger nativa che potrebbe consentire agli attaccanti di recuperare chiavi private da firme di transazione pubbliche. La rete ha sospeso le transazioni nativ ZIL dopo aver determinato che una debolezza nella generazione di nonce rendeva possibile ricostruire le chiavi interessate una volta raccolte sufficienti firme.<\/p>\n<p>I ricercatori accademici e gli attori dell&#8217;industria crypto hanno avvertito che la sicurezza delle chiavi private rimane vulnerabile al di fuori degli exploit tradizionali dei contratti smart. I ricercatori dell&#8217;Universit\u00e0 della California hanno riportato all&#8217;inizio di quest&#8217;anno che alcuni servizi di routing AI di terze parti erano in grado di accedere a credenziali sensibili, comprese le chiavi private delle criptovalute e le frasi seed, poich\u00e9 elaborano le richieste degli utenti in testo semplice.<\/p>\n<p>Durante i test controllati, i ricercatori hanno osservato comportamenti malevoli da parte di diversi servizi di routing e hanno dimostrato che un intermediario \u00e8 riuscito a drenare Ether da un wallet di prova dopo aver ricevuto la sua chiave privata. Sebbene lo studio universitario non fosse correlato all&#8217;incidente di Swan Treasury, i ricercatori hanno concluso che gli sviluppatori dovrebbero evitare di esporre chiavi private o frasi seed a sistemi intermedi e invece fare affidamento su protezioni crittografiche pi\u00f9 forti per ridurre i rischi di furto delle credenziali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente di Sicurezza di Swan Treasury Il protocollo di gestione degli asset blockchain Swan Treasury ha subito una perdita stimata di 625.000 dollari dopo che degli attaccanti hanno sfruttato una chiave del firmatario off-chain trapelata per acquistare token STY a un forte sconto, prima di rivenderli per profitto. Secondo la societ\u00e0 di sicurezza blockchain Defimon Alerts, l&#8217;exploit si \u00e8 verificato sulla BNB Chain, dopo che la chiave del firmatario off-chain del protocollo, codificata come indirizzo signer nel contratto ZhaiquanBuy, \u00e8 stata compromessa. Dettagli dell&#8217;Attacco La perdita \u00e8 stata di circa 625.000 dollari (30-07-2026) con il token STY scambiato a 2,87<\/p>\n","protected":false},"author":3,"featured_media":17308,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,13,65,1927,1089,1288,21,9646],"class_list":["post-17309","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-ethereum","tag-hack","tag-hacken","tag-ledger","tag-pancakeswap","tag-tether-usdt","tag-zilliqa"],"yoast_description":"Swan Treasury affronta una perdita di 625.000 dollari dopo che una chiave del firmatario trapelata ha consentito agli attaccanti di acquistare token STY a sconti significativi, sfruttando le vulnerabilit\u00e0 del protocollo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17309"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17309\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17308"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}