{"id":4147,"date":"2025-05-07T06:30:17","date_gmt":"2025-05-07T06:30:17","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/lexploitatore-di-voltage-finance-sposta-182-000-dollari-in-eth-a-tornado-cash\/"},"modified":"2025-05-07T06:30:17","modified_gmt":"2025-05-07T06:30:17","slug":"lexploitatore-di-voltage-finance-sposta-182-000-dollari-in-eth-a-tornado-cash","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/lexploitatore-di-voltage-finance-sposta-182-000-dollari-in-eth-a-tornado-cash\/","title":{"rendered":"L&#8217;exploitatore di Voltage Finance sposta 182.000 dollari in ETH a Tornado Cash"},"content":{"rendered":"<h2>Introduzione all&#8217;Exploit di Voltage Finance<\/h2>\n<p>Un hacker coinvolto nell&#8217;exploit da <strong>4,67 milioni di dollari<\/strong> del protocollo di prestito <strong>DeFi Voltage Finance<\/strong> nel 2022 ha trasferito parte dell&#8217;<strong>Ether<\/strong> rubato a <strong>Tornado Cash<\/strong> dopo un breve periodo di inattivit\u00e0.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>La societ\u00e0 di sicurezza blockchain <strong>CertiK<\/strong> ha dichiarato in un post del 6 maggio su X che i <strong>100 Ether<\/strong>, del valore attuale di <strong>182.783 dollari<\/strong>, sono stati trasferiti da un indirizzo diverso originariamente utilizzato nell&#8217;exploit, ma possono essere tracciati fino all&#8217;hacker.<\/p>\n<p>Nel marzo 2022, l&#8217;exploitatore ha sfruttato una <em>&#8220;funzione di callback incorporata&#8221;<\/em> nello standard del token <strong>ERC677<\/strong>, permettendo di drenare il pool di prestiti della piattaforma tramite un attacco di ri-entrata, secondo quanto riportato da CertiK.<\/p>\n<h2>Le Conseguenze dell&#8217;Exploitatore<\/h2>\n<p>Dopo l&#8217;exploit, Voltage Finance ha comunicato che l&#8217;hacker aveva rubato vari <strong>stablecoin<\/strong> e altre criptovalute, tra cui <strong>USDC<\/strong>, <strong>Binance USD (BUSD)<\/strong>, <strong>Bitcoin incapsulato<\/strong> e token <strong>Ethereum<\/strong>. L&#8217;indirizzo utilizzato dall&#8217;hacker per trasferire i fondi a Tornado Cash era inattivo da novembre, con l&#8217;ultima transazione avvenuta <strong>166 giorni fa<\/strong>, secondo i dati di <strong>Etherscan<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;indirizzo dell&#8217;attaccante \u00e8 stato segnalato su Etherscan e sono state richieste alle borse di bloccare eventuali transazioni.&#8221;<\/p>\n<\/blockquote>\n<p>Voltage Finance ha tentato di contattare l&#8217;attaccante e negoziare una ricompensa per il ritorno dei fondi. Tuttavia, il protocollo \u00e8 stato colpito nuovamente da un altro exploit il <strong>18 marzo<\/strong>, quando le sue piscine di <strong>Simple Staking<\/strong> sono state compromesse, portando a perdite di <strong>322.000 dollari<\/strong>.<\/p>\n<h2>Risposte a Relativi Incidenti di Sicurezza<\/h2>\n<p>Nel suo report del <strong>20 marzo<\/strong>, Voltage Finance ha proposto all&#8217;attaccante una ricompensa di <strong>50.000 dollari<\/strong> per restituire i fondi e aveva probabilmente identificato uno sviluppatore coinvolto nelle piscine di Simple Staking.<\/p>\n<blockquote>\n<p>&#8220;Sebbene non abbiamo confermato se si tratti dell&#8217;hacker, per precauzione abbiamo revocato immediatamente il suo accesso e presentato rapporti alla polizia per collaborare con le forze dell&#8217;ordine e gli scambi centralizzati.&#8221;<\/p>\n<\/blockquote>\n<h2>Statistiche sulle Perdite nel Settore delle Criptovalute<\/h2>\n<p>Le perdite complessive nel settore delle criptovalute sono aumentate del <strong>1.163%<\/strong> ad aprile, principalmente a causa di un singolo furto di un portafoglio appartenente a un anziano degli Stati Uniti, dopo che un hacker ha utilizzato tattiche avanzate di ingegneria sociale per rubare <strong>3.520 Bitcoin<\/strong>, del valore di <strong>330,7 milioni di dollari<\/strong>.<\/p>\n<p>Escludendo quell&#8217;attacco, le perdite nel settore delle criptovalute di aprile sono state di <strong>34 milioni di dollari<\/strong>, un aumento del <strong>21%<\/strong> rispetto a marzo. Tuttavia, il mese ha visto anche oltre <strong>18 milioni di dollari<\/strong> restituiti quando l&#8217;hacker dietro l&#8217;exploit da <strong>7,5 milioni di dollari<\/strong> della borsa decentralizzata <strong>KiloEx<\/strong> ha restituito tutti i fondi rubati solo quattro giorni dopo l&#8217;attacco.<\/p>\n<p>L&#8217;Associazione <strong>ZKsync<\/strong> ha inoltre recuperato token rubati per un valore di <strong>5 milioni di dollari<\/strong> in seguito a un incidente di sicurezza del <strong>15 aprile<\/strong> che ha coinvolto il contratto di distribuzione del suo airdrop.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione all&#8217;Exploit di Voltage Finance Un hacker coinvolto nell&#8217;exploit da 4,67 milioni di dollari del protocollo di prestito DeFi Voltage Finance nel 2022 ha trasferito parte dell&#8217;Ether rubato a Tornado Cash dopo un breve periodo di inattivit\u00e0. Dettagli dell&#8217;Attacco La societ\u00e0 di sicurezza blockchain CertiK ha dichiarato in un post del 6 maggio su X che i 100 Ether, del valore attuale di 182.783 dollari, sono stati trasferiti da un indirizzo diverso originariamente utilizzato nell&#8217;exploit, ma possono essere tracciati fino all&#8217;hacker. Nel marzo 2022, l&#8217;exploitatore ha sfruttato una &#8220;funzione di callback incorporata&#8221; nello standard del token ERC677, permettendo di drenare<\/p>\n","protected":false},"author":3,"featured_media":4146,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,13,578,65,2561,2038,77,425],"class_list":["post-4147","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-ethereum","tag-etherscan","tag-hack","tag-kiloex","tag-tornado-cash","tag-usdc","tag-wrapped-bitcoin"],"yoast_description":"Un hacker coinvolto nell'exploit di Voltage Finance ha spostato 182.000 dollari in ETH a Tornado Cash, mettendo in evidenza i problemi continuativi di furto di criptovalute e di sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4147","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=4147"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4147\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/4146"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=4147"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=4147"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=4147"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}