{"id":3263,"date":"2025-04-16T11:12:23","date_gmt":"2025-04-16T11:12:23","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/kiloex-offre-una-ricompensa-mentre-zksync-indaga-su-una-violazione-di-sicurezza\/"},"modified":"2025-04-16T11:12:23","modified_gmt":"2025-04-16T11:12:23","slug":"kiloex-offre-una-ricompensa-mentre-zksync-indaga-su-una-violazione-di-sicurezza","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/kiloex-offre-una-ricompensa-mentre-zksync-indaga-su-una-violazione-di-sicurezza\/","title":{"rendered":"KiloEx offre una ricompensa mentre ZKsync indaga su una violazione di sicurezza"},"content":{"rendered":"<h2>Violazioni della Sicurezza nelle Piattaforme DeFi<\/h2>\n<p>Due piattaforme di finanza decentralizzata, <strong>ZKsync<\/strong> e <strong>KiloEx<\/strong>, hanno subito significative violazioni della sicurezza questa settimana, con perdite superiori a <strong>12 milioni di dollari<\/strong>. ZKsync ha rivelato il 15 aprile che un account amministrativo compromesso ha coniato token di airdrop non reclamati per un valore di <strong>5 milioni di dollari<\/strong>, mentre KiloEx ha svelato un exploit avvenuto in precedenza, in cui un hacker ha rubato <strong>7,5 milioni di dollari<\/strong> sfruttando una vulnerabilit\u00e0 di un oracolo di prezzo.<\/p>\n<p>Entrambi i team hanno sottolineato che <strong>i fondi degli utenti rimangono al sicuro<\/strong> e che sono in corso sforzi coordinati di recupero.<\/p>\n<h2>Dettagli degli Exploit<\/h2>\n<blockquote>\n<p>A seguito di un preoccupante exploit, KiloEx ha emesso un appello pubblico all&#8217;hacker coinvolto, offrendo una ricompensa del <strong>10%<\/strong> come opportunit\u00e0 finale per restituire i fondi rubati.<\/p>\n<\/blockquote>\n<p>L&#8217;exploit \u00e8 avvenuto il 14 aprile, quando i ricercatori di cybersecurity hanno identificato il DEX compromesso a causa di una vulnerabilit\u00e0 di un oracolo di prezzo. In termini semplici, il contratto intelligente responsabile della determinazione del valore degli asset digitali era stato manipolato, consentendo all&#8217;attaccante di <strong>falsificare i dati di prezzo<\/strong> e <strong>drenare fondi significativi<\/strong>.<\/p>\n<p>Con la diffusione della notizia, KiloEx ha agito rapidamente per sospendere le operazioni e contenere la violazione. Tuttavia, il danno finanziario e reputazionale era gi\u00e0 stato inflitto.<\/p>\n<h2>Offerta di Ricompensa e Conseguenze Legali<\/h2>\n<blockquote>\n<p>KiloEx ha inquadrato l&#8217;accordo come un&#8217;opportunit\u00e0 per l&#8217;attaccante di &#8220;fare la cosa giusta&#8221; e aiutare la comunit\u00e0 a recuperare dall&#8217;incidente.<\/p>\n<\/blockquote>\n<p>KiloEx ha offerto una somma di <strong>750.000 dollari<\/strong> &#8211; il <strong>10%<\/strong> del totale dei fondi rubati &#8211; come premio per il ritorno del restante <strong>90%<\/strong>. La piattaforma ha anche pubblicato gli indirizzi del wallet correlati all&#8217;attaccante, affermando che questi indirizzi erano sotto sorveglianza attiva da parte dell&#8217;exchange.<\/p>\n<p>Il messaggio dell&#8217;exchange all&#8217;hacker era chiaro e carico di tensione: <strong>rispondere ora o affrontare le conseguenze<\/strong>.<\/p>\n<h2>Reazioni e Implicazioni per il Settore<\/h2>\n<p>In un altro colpo per il settore della finanza decentralizzata, ZKsync ha confermato il 15 aprile che un hacker ha sfruttato un account admin compromesso per coniare token di airdrop non reclamati per un valore di <strong>5 milioni di dollari<\/strong>. Anche se nessun fondo degli utenti \u00e8 stato colpito, la violazione ha <strong>gettato un&#8217;ombra<\/strong> sulla tanto attesa campagna di distribuzione dei token di ZKsync.<\/p>\n<p>Il team di ZKsync ha rivelato che un attore non autorizzato aveva ottenuto accesso a un account amministrativo, gonfiando l&#8217;offerta totale dei token dello <strong>0,45%<\/strong> in pochi minuti. L&#8217;attaccante deteneva ancora il controllo della maggior parte dei fondi rubati.<\/p>\n<p>Con oltre <strong>59,22 milioni di dollari<\/strong> di valore totale bloccato sulla piattaforma ZKsync Era, questa violazione si aggiunge a un crescente elenco di hack crittografici, con <strong>2 miliardi di dollari di perdite<\/strong> accumulate solo nel primo trimestre del 2025.<\/p>\n<h2>Conclusione<\/h2>\n<p>Le cifre sorprendenti evidenziano la necessit\u00e0 di un <strong>miglior audit<\/strong>, di una <strong>gestione chiave pi\u00f9 efficace<\/strong> e di solide misure di sicurezza per gli account admin attraverso i protocolli DeFi. Con airdrop di alto valore, bridge di token e piattaforme di staking che diventano sempre pi\u00f9 comuni, le superfici di attacco si sono ampliate considerevolmente.<\/p>\n<p>In questo contesto, KiloEx e ZKsync affrontano sfide significative per mantenere la fiducia degli utenti e garantire la sicurezza delle loro piattaforme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Violazioni della Sicurezza nelle Piattaforme DeFi Due piattaforme di finanza decentralizzata, ZKsync e KiloEx, hanno subito significative violazioni della sicurezza questa settimana, con perdite superiori a 12 milioni di dollari. ZKsync ha rivelato il 15 aprile che un account amministrativo compromesso ha coniato token di airdrop non reclamati per un valore di 5 milioni di dollari, mentre KiloEx ha svelato un exploit avvenuto in precedenza, in cui un hacker ha rubato 7,5 milioni di dollari sfruttando una vulnerabilit\u00e0 di un oracolo di prezzo. Entrambi i team hanno sottolineato che i fondi degli utenti rimangono al sicuro e che sono in<\/p>\n","protected":false},"author":3,"featured_media":3262,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2291,64],"tags":[788,344,2293,13,65,2561,2017,1525,790],"class_list":["post-3263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digestfromanalyser","category-hack","tag-base","tag-bnb-chain","tag-digestfromanalyser","tag-ethereum","tag-hack","tag-kiloex","tag-morpho-labs","tag-peckshield","tag-zksync"],"yoast_description":"KiloEx offre una ricompensa del 10% per il ritorno di 7,5 milioni di dollari rubati in una violazione della sicurezza, mentre ZKsync sta indagando su un exploit da 5 milioni di dollari legato a un account amministrativo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=3263"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/3262"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=3263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=3263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=3263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}