{"id":18317,"date":"2026-09-10T18:02:23","date_gmt":"2026-09-10T18:02:23","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/i-blocchi-temporali-di-bitcoin-potrebbero-prevenire-bug-nei-bridge-che-causano-perdite-totali-afferma-il-co-fondatore-di-rootstock\/"},"modified":"2026-09-10T18:02:23","modified_gmt":"2026-09-10T18:02:23","slug":"i-blocchi-temporali-di-bitcoin-potrebbero-prevenire-bug-nei-bridge-che-causano-perdite-totali-afferma-il-co-fondatore-di-rootstock","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/i-blocchi-temporali-di-bitcoin-potrebbero-prevenire-bug-nei-bridge-che-causano-perdite-totali-afferma-il-co-fondatore-di-rootstock\/","title":{"rendered":"I blocchi temporali di Bitcoin potrebbero prevenire bug nei bridge che causano perdite totali, afferma il co-fondatore di Rootstock"},"content":{"rendered":"<h2>Proposta di Ritardi Obbligatori per i Prelievi di Bitcoin<\/h2>\n<p>Il co-fondatore di Rootstock, <strong>Sergio Lerner<\/strong>, ha proposto che i bridge di Bitcoin adottino <strong>ritardi obbligatori<\/strong> per i prelievi, dopo che circa <strong>4.000 BTC<\/strong> sono stati prelevati dal portafoglio federato di Liquid Network attraverso un peg-out non autorizzato. Lerner, scienziato capo e co-fondatore di Rootstock Labs, ha dichiarato a crypto.news che un&#8217;immediata liquidazione pu\u00f2 trasformare un singolo errore di validazione in una perdita prima che gli operatori del bridge abbiano il tempo di reagire. <\/p>\n<blockquote><p>&#8220;Senza un blocco temporale, un singolo bug di validazione e una perdita totale diventano esattamente lo stesso evento, perch\u00e9 i fondi si muovono nel momento in cui il software dice &#8216;s\u00ec'&#8221;<\/p><\/blockquote>\n<p> ha affermato Lerner.<\/p>\n<h2>Incidente di Peg-out Non Autorizzato<\/h2>\n<p>I suoi commenti seguono un incidente in cui alcuni attori hanno creato <strong>L-BTC non garantiti<\/strong> e hanno utilizzato il servizio di peg-out di SideSwap per prelevare quasi 4.000 BTC dal portafoglio della Liquid Federation. Liquid ha descritto questi attori come presunti hacker white-hat, mentre SideSwap ha dichiarato che il suo servizio ha elaborato la richiesta perch\u00e9 l&#8217;L-BTC sembrava valido. Gli attori hanno successivamente restituito <strong>3.400 BTC<\/strong> dopo che Blockstream ha confermato che i nodi del bridge interessati erano stati riparati. Circa <strong>598 BTC<\/strong> sono rimasti in sospeso, mentre Liquid ha ripreso la produzione di blocchi senza ripristinare le transazioni o le operazioni di peg a partire dal 10 settembre.<\/p>\n<h2>Proposta di Lerner per un Ritardo Obbligatorio<\/h2>\n<p>Lerner ha affermato che un ritardo obbligatorio tra la creazione dell&#8217;L-BTC non garantito e il rilascio del BTC reale avrebbe potuto ridurre i danni. In un tale sistema, l&#8217;approvazione del software avvierebbe un periodo di attesa piuttosto che completare immediatamente il prelievo. Strumenti di monitoraggio automatizzati potrebbero confrontare il peg-out richiesto con il BTC a supporto dell&#8217;L-BTC e segnalare eventuali squilibri prima della liquidazione. <\/p>\n<blockquote><p>&#8220;Se Liquid avesse avuto un blocco temporale \u2014 dove i fondi non possono muoversi per un periodo specificato, indipendentemente da ci\u00f2 che dice il software o gli operatori \u2014 il bug avrebbe portato a un incidente gestibile piuttosto che a una catastrofe immediata e su larga scala.&#8221;<\/p><\/blockquote>\n<h2>Meccanismi di Sicurezza di Rootstock<\/h2>\n<p>Rootstock utilizza gi\u00e0 un meccanismo di ritardo per i prelievi di BTC attraverso il suo peg bidirezionale, sebbene le regole di consenso di Bitcoin non impongano un periodo di attesa. Il sistema si basa su moduli di sicurezza hardware specializzati chiamati <strong>PowHSM<\/strong>. Prima di firmare un peg-out, i dispositivi verificano indipendentemente che <strong>4.000 blocchi<\/strong> di Rootstock siano stati superati, rappresentando circa <strong>36 ore<\/strong> di prova di lavoro cumulativa. Le chiavi private rimangono all&#8217;interno dei dispositivi, secondo Lerner, e i funzionari non possono istruire l&#8217;hardware a bypassare il periodo richiesto.<\/p>\n<h2>Controlli di Revoca e Sicurezza<\/h2>\n<p>Lerner ha affermato che funzionari compromessi potrebbero interrompere le operazioni di peg, creando un problema di vitalit\u00e0, ma le regole HSM impedirebbero loro di forzare un prelievo non autorizzato. Quando gli strumenti di monitoraggio identificano attivit\u00e0 sospette, i funzionari possono spegnere i loro HSM in modo che il peg-out in sospeso non riceva alcuna firma. Lerner ha descritto la pausa come un modo per proteggere il BTC sottostante mentre gli operatori esaminano il problema e decidono come procedere. <\/p>\n<blockquote><p>&#8220;Una maggioranza collusa pu\u00f2, nel peggiore dei casi, fermare il peg, ma non pu\u00f2 forzare un prelievo non autorizzato&#8221;<\/p><\/blockquote>\n<p> ha detto.<\/p>\n<h2>Proposte per Migliorare la Sicurezza dei Bridge<\/h2>\n<p>Lerner ha affermato che casseforti Bitcoin native e chiavi di revoca potrebbero spostare controlli comparabili nel protocollo di base. Un possibile mattone di costruzione \u00e8 <strong>BIP-443<\/strong>, una proposta di bozza per un opcode chiamato <strong>OP_CHECKCONTRACTVERIFY<\/strong>, o OP_CCV. La proposta consentirebbe a un output di Bitcoin di trasportare dati e limitare come i suoi fondi possono muoversi attraverso transazioni future. BIP-443 descrive OP_CCV come un cambiamento di consenso che richiede un soft fork.<\/p>\n<p>Lerner ha citato OP_CCV e BIP-443 come esempi di come le casseforti native potrebbero dare agli utenti o alle parti designate tempo per annullare un prelievo dopo aver rilevato credenziali rubate, software alterato o un altro evento anomalo. Spostare il meccanismo nel consenso di Bitcoin ridurrebbe la dipendenza dalle politiche HSM specifiche per il bridge, secondo Lerner. I miner, i funzionari o gli amministratori dovrebbero seguire le condizioni di spesa collegate all&#8217;output di Bitcoin, piuttosto che applicare una pausa discrezionale dopo che i fondi erano gi\u00e0 stati trasferiti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Proposta di Ritardi Obbligatori per i Prelievi di Bitcoin Il co-fondatore di Rootstock, Sergio Lerner, ha proposto che i bridge di Bitcoin adottino ritardi obbligatori per i prelievi, dopo che circa 4.000 BTC sono stati prelevati dal portafoglio federato di Liquid Network attraverso un peg-out non autorizzato. Lerner, scienziato capo e co-fondatore di Rootstock Labs, ha dichiarato a crypto.news che un&#8217;immediata liquidazione pu\u00f2 trasformare un singolo errore di validazione in una perdita prima che gli operatori del bridge abbiano il tempo di reagire. &#8220;Senza un blocco temporale, un singolo bug di validazione e una perdita totale diventano esattamente lo stesso<\/p>\n","protected":false},"author":3,"featured_media":18316,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,971,65,10872,8672],"class_list":["post-18317","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockstream","tag-hack","tag-liquid-network","tag-rootstock"],"yoast_description":"Il co-fondatore di Rootstock, Sergio Lerner, sostiene che i bridge di Bitcoin implementino ritardi obbligatori per i prelievi al fine di prevenire perdite derivanti da errori di validazione.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18317","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18317"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18317\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18316"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18317"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18317"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18317"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}