{"id":17463,"date":"2026-08-06T10:14:09","date_gmt":"2026-08-06T10:14:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/strongblock-perde-72-000-dollari-dopo-che-un-attaccante-ha-dirottato-un-sistema-di-governance-abbandonato\/"},"modified":"2026-08-06T10:14:09","modified_gmt":"2026-08-06T10:14:09","slug":"strongblock-perde-72-000-dollari-dopo-che-un-attaccante-ha-dirottato-un-sistema-di-governance-abbandonato","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/strongblock-perde-72-000-dollari-dopo-che-un-attaccante-ha-dirottato-un-sistema-di-governance-abbandonato\/","title":{"rendered":"StrongBlock perde 72.000 dollari dopo che un attaccante ha dirottato un sistema di governance abbandonato"},"content":{"rendered":"<h2>Attacco alla Governance di StrongBlock<\/h2>\n<p>Un attaccante ha drenato circa <strong>72.000 dollari<\/strong> in token <strong>STRONG<\/strong> e <strong>STRNGR<\/strong> dopo aver preso il controllo del sistema di governance on-chain abbandonato di StrongBlock attraverso una proposta malevola. Secondo la societ\u00e0 di sicurezza blockchain <em>Defimon Alerts<\/em>, l&#8217;attaccante ha acquisito abbastanza potere di voto nella governance di StrongBlock per approvare una proposta che ha trasferito il controllo amministrativo del contratto Governor del protocollo prima che i fondi venissero rimossi.<\/p>\n<h2>Dirottamento della Governance \u2013 Perdita di 72.000 dollari<\/h2>\n<ul>\n<li><strong>Token:<\/strong> $STRONG<\/li>\n<li><strong>Network:<\/strong> Ethereum<\/li>\n<\/ul>\n<p>L&#8217;attaccante ha sfruttato il Governor on-chain abbandonato di StrongBlock. Detenendo la maggioranza del token di voto STRONG, ora quasi privo di valore, ha spinto una proposta che ha eseguito <code>setPendingAdmin(attacker)<\/code>. Invece di sfruttare una falla nei contratti intelligenti di StrongBlock, l&#8217;attaccante ha utilizzato il processo di governance del protocollo stesso per ottenere accesso privilegiato. Dopo aver ottenuto i diritti di amministratore, l&#8217;attaccante ha aggiornato il proxy del Governor a una nuova implementazione che consentiva chiamate contrattuali arbitrarie utilizzando l&#8217;autorit\u00e0 del Governor.<\/p>\n<p>L&#8217;incidente si aggiunge a una serie di eventi recenti sulla sicurezza delle criptovalute che hanno preso di mira i sistemi di governance, le infrastrutture di supporto e il software dei portafogli attraverso diversi percorsi di attacco, piuttosto che fare affidamento esclusivamente su bug nei contratti intelligenti. Prima che l&#8217;attacco si svolgesse, l&#8217;attaccante ha accumulato una maggioranza del token di governance STRONG del protocollo, che Defimon Alerts ha descritto come diventato quasi privo di valore dopo l&#8217;abbandono del progetto. Detenendo abbastanza potere di voto, l&#8217;attaccante ha presentato una proposta di governance istruendo il contratto Upgrader del Governor a eseguire <code>setPendingAdmin(attacker)<\/code>, rendendo l&#8217;indirizzo dell&#8217;attaccante l&#8217;amministratore in attesa. Piuttosto che bypassare la governance, la proposta \u00e8 avanzata attraverso ogni fase richiesta. Ha ricevuto voti sufficienti, \u00e8 entrata in coda ed \u00e8 stata eseguita secondo il normale processo di governance del protocollo, trasferendo infine il controllo amministrativo del proxy del Governor all&#8217;attaccante.<\/p>\n<p>I privilegi amministrativi hanno quindi consentito all&#8217;attaccante di sostituire l&#8217;implementazione del Governor con un contratto minimo e non verificato contenente una funzione <code>forward(address, bytes)<\/code>. Secondo Defimon Alerts, la funzione era limitata all&#8217;account esternamente posseduto dall&#8217;attaccante e serviva effettivamente come meccanismo di chiamata arbitraria, consentendo all&#8217;attaccante di eseguire transazioni con l&#8217;autorit\u00e0 del Governor attraverso i contratti di StrongBlock. I trasferimenti di token sono avvenuti nella seguente transazione. Utilizzando l&#8217;implementazione aggiornata, l&#8217;attaccante ha eseguito transazioni che hanno trasferito asset dal pool del protocollo piuttosto che sfruttare un errore nella logica del contratto del protocollo.<\/p>\n<p>Defimon Alerts ha dichiarato che l&#8217;attaccante ha rimosso <strong>32.695 token STRONG<\/strong> insieme a <strong>383.447 STRNGR<\/strong>, portando il valore stimato degli asset rubati a circa <strong>72.000 dollari<\/strong>. La societ\u00e0 di sicurezza ha caratterizzato l&#8217;incidente come un dirottamento della governance perch\u00e9 ogni azione critica, incluso il cambio di amministratore e l&#8217;aggiornamento del contratto, \u00e8 avvenuta attraverso permessi di governance anzich\u00e9 una vulnerabilit\u00e0 software. Sostituendo l&#8217;implementazione del Governor prima di spostare i fondi, l&#8217;attaccante ha trasformato il contratto di governance stesso nel meccanismo utilizzato per autorizzare i trasferimenti.<\/p>\n<h2>Incidenti di Sicurezza Recenti<\/h2>\n<p>Incidenti di sicurezza recenti hanno dimostrato che gli attaccanti stanno sempre pi\u00f9 prendendo di mira diverse parti dell&#8217;infrastruttura delle criptovalute. Alla fine del mese scorso, il protocollo di perpetual decentralizzato Ostium ha concluso che gli attaccanti hanno rubato <strong>23,75 milioni di USDC<\/strong> dopo aver ottenuto accesso non autorizzato alla sua infrastruttura off-chain invece di sfruttare vulnerabilit\u00e0 nei suoi contratti intelligenti. Secondo il post-mortem di Ostium, rapporti fraudolenti sui prezzi BTC-USD presentati attraverso infrastrutture fidate hanno consentito all&#8217;attaccante di generare profitti di trading artificiali che sono stati liquidati contro il vault di liquidit\u00e0 OLP pubblico del protocollo. Un&#8217;analisi precedente della societ\u00e0 di sicurezza blockchain Blockaid ha concluso in modo simile che rapporti di oracle manipolati, piuttosto che difetti nel codice del contratto, hanno abilitato l&#8217;exploit.<\/p>\n<p>Separatamente, l&#8217;incidente del portafoglio Coldcard \u00e8 originato da un problema di firmware introdotto durante un aggiornamento software di marzo 2021. I team di ingegneria e sicurezza di Coinkite e Block hanno concluso che il firmware interessato generava semi di portafoglio utilizzando un generatore pseudo-casuale deterministico invece del previsto generatore di numeri casuali hardware, riducendo l&#8217;entropia utilizzata per creare chiavi private. Galaxy Research ha confermato furti totali di <strong>1.596 BTC<\/strong> attraverso circa <strong>7.300 indirizzi<\/strong> collegati a tre ondate di attacco. La societ\u00e0 di ricerca ha anche identificato una quarta ondata coordinata sospetta che coinvolge altri <strong>448,7 BTC<\/strong>, sebbene non abbia ancora incluso quegli indirizzi nel suo totale confermato perch\u00e9 la conferma di ulteriori vittime \u00e8 ancora in attesa.<\/p>\n<p>L&#8217;incidente Coldcard ha spinto gli sviluppatori a rivedere una porzione molto pi\u00f9 ampia dell&#8217;ecosistema software di Bitcoin. All&#8217;inizio di questa settimana, lo sviluppatore di Bitcoin Calle ha dichiarato che il team volontario Bitcoin Red ha completato revisioni assistite da AI e manuali su <strong>390 repository<\/strong> legati a Bitcoin, identificando <strong>4.962 potenziali problemi di sicurezza<\/strong>, di cui <strong>720 classificati come alta o critica gravit\u00e0<\/strong>. Secondo Calle, circa il <strong>21,4%<\/strong> delle scoperte segnalate \u00e8 gi\u00e0 stato riprodotto attraverso verifica manuale prima di essere divulgato privatamente agli sviluppatori interessati. La campagna di revisione copre portafogli Bitcoin, librerie crittografiche, software di infrastruttura e altri progetti open-source. Calle ha dichiarato che OpenSats sta finanziando circa <strong>10.000 dollari al giorno<\/strong> in costi di calcolo, mentre Kimi Moonshot ha fornito account AI e accesso al suo modello Kimi K3 per supportare l&#8217;iniziativa.<\/p>\n<p>A differenza dell&#8217;exploit di Ostium o dell&#8217;incidente del portafoglio Coldcard, l&#8217;attacco a StrongBlock non si \u00e8 basato su infrastrutture compromesse, manipolazione di oracle o debolezze crittografiche. Invece, l&#8217;attaccante ha prima ottenuto il controllo della governance prima di modificare il contratto dell&#8217;amministratore del protocollo stesso. Secondo Defimon Alerts, l&#8217;aggiornamento del proxy del Governor a un&#8217;implementazione contenente la funzione <code>forward(address, bytes)<\/code> limitata ha conferito al portafoglio dell&#8217;attaccante l&#8217;autorit\u00e0 esclusiva di eseguire chiamate arbitrarie attraverso il contratto del Governor. Gli asset rubati sono stati quindi trasferiti utilizzando permessi che il protocollo stesso ha concesso dopo il completamento della proposta di governance, illustrando come i sistemi di governance abbandonati possano continuare a esercitare il controllo amministrativo sui contratti del protocollo anche dopo che l&#8217;attivit\u00e0 di sviluppo \u00e8 in gran parte cessata.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco alla Governance di StrongBlock Un attaccante ha drenato circa 72.000 dollari in token STRONG e STRNGR dopo aver preso il controllo del sistema di governance on-chain abbandonato di StrongBlock attraverso una proposta malevola. Secondo la societ\u00e0 di sicurezza blockchain Defimon Alerts, l&#8217;attaccante ha acquisito abbastanza potere di voto nella governance di StrongBlock per approvare una proposta che ha trasferito il controllo amministrativo del contratto Governor del protocollo prima che i fondi venissero rimossi. Dirottamento della Governance \u2013 Perdita di 72.000 dollari Token: $STRONG Network: Ethereum L&#8217;attaccante ha sfruttato il Governor on-chain abbandonato di StrongBlock. Detenendo la maggioranza del token<\/p>\n","protected":false},"author":3,"featured_media":17462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,10656,13,65,10688,77],"class_list":["post-17463","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-coldcard","tag-ethereum","tag-hack","tag-ostium","tag-usdc"],"yoast_description":"Un attaccante ha sfruttato il sistema di governance abbandonato di StrongBlock, drenando 72.000 dollari in token e dirottando il controllo amministrativo attraverso una proposta malevola.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17463"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17463\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17462"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}