{"id":17985,"date":"2026-08-31T15:12:08","date_gmt":"2026-08-31T15:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hacker-colpisce-un-pool-di-liquidita-balancer-v1-per-234-000-dollari-a-causa-di-un-errore-di-arrotondamento\/"},"modified":"2026-08-31T15:12:08","modified_gmt":"2026-08-31T15:12:08","slug":"hacker-colpisce-un-pool-di-liquidita-balancer-v1-per-234-000-dollari-a-causa-di-un-errore-di-arrotondamento","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hacker-colpisce-un-pool-di-liquidita-balancer-v1-per-234-000-dollari-a-causa-di-un-errore-di-arrotondamento\/","title":{"rendered":"Hacker colpisce un pool di liquidit\u00e0 Balancer V1 per 234.000 dollari a causa di un errore di arrotondamento"},"content":{"rendered":"<h2>Esplosione di un Pool di Liquidit\u00e0 in Stile Balancer V1<\/h2>\n<p>Un <strong>pool di liquidit\u00e0<\/strong> in stile Balancer V1 ha subito una <strong>perdita di circa 234.000 dollari<\/strong> a causa di un exploit legato a un errore di arrotondamento, avvenuto il <strong>31 agosto<\/strong>, secondo quanto riportato da <em>Slowmist<\/em>. Questo \u00e8 lo stesso tipo di bug che ha causato il drenaggio di <strong>116 milioni di dollari<\/strong> dai pool V2 di Balancer lo scorso novembre.<\/p>\n<h2>Dettagli dell&#8217;Exploit<\/h2>\n<p>Sebbene Balancer abbia gi\u00e0 affrontato situazioni simili in passato, la storia si ripete ancora una volta. Poche ore fa, la societ\u00e0 di sicurezza blockchain <em>Slowmist<\/em> ha segnalato un nuovo exploit contro un pool in stile Balancer V1, questa volta per un importo relativamente modesto di <strong>234.000 dollari<\/strong>. Anche se si tratta di una cifra inferiore rispetto ai precedenti incidenti, la tipologia di bug \u00e8 inconfondibile: un <strong>errore di arrotondamento<\/strong> nel modo in cui il protocollo calcola gli importi dei token durante uno swap.<\/p>\n<blockquote>\n<p>&#8220;Questo difetto ha permesso a un attaccante di sottrarre 116 milioni di dollari dai pool V2 di Balancer su pi\u00f9 catene lo scorso novembre.&#8221;<\/p>\n<\/blockquote>\n<p>Secondo l&#8217;analisi tecnica di <em>Slowmist<\/em>, l&#8217;attaccante ha preso di mira la funzione <code>joinswapPoolAmountOut<\/code> del pool, che consente a un utente di specificare quanti <strong>BPT (Balancer Pool Tokens)<\/strong> desidera ricevere, mentre il contratto calcola retroattivamente l&#8217;input richiesto. Questo calcolo inverso, gestito dalla funzione <code>calcSingleInGivenPoolOut<\/code>, utilizza la matematica a punto fisso con <strong>18 decimali<\/strong>.<\/p>\n<p>Eseguendo una serie di swap pubblici, l&#8217;attaccante ha ridotto le riserve di <strong>WBTC<\/strong> del pool a quasi zero. Con le riserve ridotte a un livello minimo, la matematica ha arrotondato l&#8217;input richiesto a solo <strong>1 satoshi di WBTC<\/strong>, una frazione di centesimo, mentre il contratto continuava a coniare l&#8217;intero importo di BPT richiesto dall&#8217;attaccante.<\/p>\n<h2>Misure di Sicurezza Mancanti<\/h2>\n<p><em>Slowmist<\/em> ha dichiarato che il pool mancava di misure di sicurezza di base che avrebbero potuto prevenire questo exploit, come un <strong>input minimo efficace<\/strong>, un <strong>saldo minimo del pool<\/strong> e la <strong>validazione degli errori<\/strong>. Ha notato che il controllo <code>MIN_BALANCE<\/code> del contratto era applicato solo durante le funzioni di bind e rebind, non durante gli swap ordinari.<\/p>\n<blockquote>\n<p>&#8220;Slowmist ha pubblicato sia l&#8217;indirizzo del wallet dell&#8217;attaccante che quello del contratto di attacco come parte del suo avviso.&#8221;<\/p>\n<\/blockquote>\n<h2>Implicazioni Future<\/h2>\n<p>A marzo, Balancer Labs, la societ\u00e0 dietro il protocollo, ha annunciato la chiusura come entit\u00e0 aziendale, citando un&#8217;esposizione legale crescente, cinque mesi dopo l&#8217;exploit di novembre 2025, che ha fatto crollare il valore totale bloccato del protocollo da circa <strong>775 milioni<\/strong> a circa <strong>300 milioni<\/strong>. Il co-fondatore <strong>Fernando Martinelli<\/strong> ha dichiarato all&#8217;epoca che il DAO avrebbe assunto le operazioni in una forma pi\u00f9 snella, specificamente per liberarsi &#8220;dalla responsabilit\u00e0 di incidenti di sicurezza passati.&#8221;<\/p>\n<p>Il wallet associato a quell&#8217;hack originale \u00e8 rimasto attivo, riemergendo cinque mesi dopo per spostare <strong>1.100 ETH<\/strong> attraverso Thorchain. L&#8217;exploit di oggi ha colpito <strong>WBTC<\/strong>, una rappresentazione tokenizzata di bitcoin, piuttosto che il token di governance di Balancer, un promemoria che, anche se il prezzo del bitcoin si attesta comodamente vicino ai <strong>78.000 dollari<\/strong>, le versioni avvolte e tokenizzate di esso, che operano all&#8217;interno dei protocolli di finanza decentralizzata (DeFi), comportano un insieme di rischi separati.<\/p>\n<p>La piattaforma Metaverse <strong>The Sandbox<\/strong> ha recentemente confermato che un ponte sfruttato ha permesso a un attaccante di coniare <strong>SAND non garantito<\/strong> su Base e BNB.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esplosione di un Pool di Liquidit\u00e0 in Stile Balancer V1 Un pool di liquidit\u00e0 in stile Balancer V1 ha subito una perdita di circa 234.000 dollari a causa di un exploit legato a un errore di arrotondamento, avvenuto il 31 agosto, secondo quanto riportato da Slowmist. Questo \u00e8 lo stesso tipo di bug che ha causato il drenaggio di 116 milioni di dollari dai pool V2 di Balancer lo scorso novembre. Dettagli dell&#8217;Exploit Sebbene Balancer abbia gi\u00e0 affrontato situazioni simili in passato, la storia si ripete ancora una volta. Poche ore fa, la societ\u00e0 di sicurezza blockchain Slowmist ha segnalato<\/p>\n","protected":false},"author":3,"featured_media":17984,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9004,10793,788,159,12,65,2732,9760,425],"class_list":["post-17985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-balancer","tag-balancer-v2","tag-base","tag-bnb","tag-defi","tag-hack","tag-slowmist","tag-the-sandbox","tag-wrapped-bitcoin"],"yoast_description":"Un pool di liquidit\u00e0 Balancer V1 \u00e8 stato hackerato per 234.000 dollari a causa di un errore di arrotondamento, riecheggiando un precedente exploit di 116 milioni di dollari nei pool V2 di Balancer.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17985"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17985\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17984"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}