{"id":19163,"date":"2026-10-06T20:22:13","date_gmt":"2026-10-06T20:22:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/lexploit-da-6-milioni-di-dollari-del-base-vault-mette-in-luce-lacune-nella-divulgazione-immunefi\/"},"modified":"2026-10-06T20:22:13","modified_gmt":"2026-10-06T20:22:13","slug":"lexploit-da-6-milioni-di-dollari-del-base-vault-mette-in-luce-lacune-nella-divulgazione-immunefi","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/lexploit-da-6-milioni-di-dollari-del-base-vault-mette-in-luce-lacune-nella-divulgazione-immunefi\/","title":{"rendered":"L&#8217;exploit da 6 milioni di dollari del Base vault mette in luce lacune nella divulgazione: Immunefi"},"content":{"rendered":"<h2>Un Exploit da 6 Milioni di Dollari<\/h2>\n<p>Un exploit da <strong>6 milioni di dollari<\/strong> in un Base vault non identificato ha rivelato gravi lacune nella segnalazione delle vulnerabilit\u00e0, secondo <strong>Gon\u00e7alo Magalh\u00e3es<\/strong>, responsabile della sicurezza di Immunefi. Al momento del briefing sull&#8217;incidente, circa <strong>31,7 milioni di dollari<\/strong> erano ancora presenti nel vault.<\/p>\n<h2>La Vulnerabilit\u00e0 e le Sue Conseguenze<\/h2>\n<p>Magalh\u00e3es ha dichiarato a <em>crypto.news<\/em> che gli operatori non identificati del vault hanno lasciato un ricercatore whitehat con poche opzioni per affrontare la debolezza della whitelist senza rischiare problemi legali. Durante il briefing, \u00e8 emerso che la vulnerabilit\u00e0 era stata identificata la settimana precedente, ma il ricercatore non aveva un chiaro canale di divulgazione.<\/p>\n<blockquote>\n<p>&#8220;Ma considerando che qualsiasi indirizzo in whitelist potrebbe prelevare l&#8217;aBaswstETH del vault senza garanzie necessarie, diventa effettivamente una vulnerabilit\u00e0 significativa,&#8221; ha affermato Magalh\u00e3es.<\/p>\n<\/blockquote>\n<p>Il capo della sicurezza ha descritto la whitelist stessa come una protezione insufficiente contro questa capacit\u00e0 di prelievo. Prima dell&#8217;exploit, il vault era rimasto <strong>25 giorni<\/strong> senza eseguire una transazione Safe, secondo TokenPost.<\/p>\n<h2>Richiesta di Identificazione e Preoccupazioni Legali<\/h2>\n<p>Con sette firmatari Safe ancora non identificati nel briefing sull&#8217;incidente, Magalh\u00e3es ha invitato le persone che controllano il wallet a identificarsi e rispondere. Ha affermato che il loro silenzio continuato giustificava sospetti, senza presentare quella preoccupazione come prova di coinvolgimento nel furto.<\/p>\n<blockquote>\n<p>&#8220;Considerando che questo \u00e8 un vault non identificato, un whitehat pu\u00f2 difficilmente eseguire qualsiasi azione con garanzia di non lasciarli in problemi legali,&#8221; ha detto Magalh\u00e3es.<\/p>\n<\/blockquote>\n<h2>La Questione della Divulgazione e della Ricompensa<\/h2>\n<p>Il 21 settembre, il CEO di Immunefi, <strong>Mitchell Amador<\/strong>, ha affrontato la questione della divulgazione e dell&#8217;autorizzazione private dopo l&#8217;exploit di Liquid Network. Amador ha affermato che i ricercatori dovrebbero segnalare le vulnerabilit\u00e0 in modo privato, preferibilmente attraverso un programma di ricompensa definito.<\/p>\n<p>In un rapporto del 10 agosto sui risultati della bug bounty di luglio, Immunefi ha dichiarato che i ricercatori hanno ricevuto <strong>2,32 milioni di dollari<\/strong> per vulnerabilit\u00e0 confermate durante il mese. I rapporti confermati e pagati sono aumentati del <strong>18%<\/strong> rispetto a giugno, mentre la societ\u00e0 ha affermato che i suoi programmi hanno prevenuto <strong>374 minacce<\/strong>.<\/p>\n<h2>Compromessi e Rischi di Sicurezza<\/h2>\n<p>Oltre alla logica del contratto, Magalh\u00e3es ha indicato compromessi infrastrutturali e di chiavi come prova che i controlli di sicurezza devono coprire ulteriori percorsi verso i fondi degli utenti. Secondo un rapporto, i fallimenti includevano dispositivi di firmatari, chiavi di amministratori e sistemi backend al di fuori del codice coperto da revisioni convenzionali.<\/p>\n<h2>Conclusioni e Riflessioni Finali<\/h2>\n<p>Negli Stati Uniti, il Dipartimento di Giustizia ha perseguito un ingegnere della sicurezza che ha sfruttato scambi decentralizzati e ha negoziato il ritorno di asset rubati. Questo mette in evidenza la necessit\u00e0 di un approccio pi\u00f9 rigoroso alla sicurezza e alla gestione delle vulnerabilit\u00e0 nel settore delle criptovalute.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un Exploit da 6 Milioni di Dollari Un exploit da 6 milioni di dollari in un Base vault non identificato ha rivelato gravi lacune nella segnalazione delle vulnerabilit\u00e0, secondo Gon\u00e7alo Magalh\u00e3es, responsabile della sicurezza di Immunefi. Al momento del briefing sull&#8217;incidente, circa 31,7 milioni di dollari erano ancora presenti nel vault. La Vulnerabilit\u00e0 e le Sue Conseguenze Magalh\u00e3es ha dichiarato a crypto.news che gli operatori non identificati del vault hanno lasciato un ricercatore whitehat con poche opzioni per affrontare la debolezza della whitelist senza rischiare problemi legali. Durante il briefing, \u00e8 emerso che la vulnerabilit\u00e0 era stata identificata la settimana<\/p>\n","protected":false},"author":3,"featured_media":19162,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10004,788,971,65,7976,10872,8240,9003],"class_list":["post-19163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aave-v3","tag-base","tag-blockstream","tag-hack","tag-immunefi","tag-liquid-network","tag-mitchell-amador","tag-wsteth"],"yoast_description":"Un exploit da 6 milioni di dollari in un Base vault rivela gravi lacune nella divulgazione delle vulnerabilit\u00e0, sollevando preoccupazioni sulla sicurezza e sui protocolli di segnalazione.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=19163"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/19162"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=19163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=19163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=19163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}