{"id":4487,"date":"2025-05-15T15:41:50","date_gmt":"2025-05-15T15:41:50","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/78-milioni-di-dollari-persi-a-causa-del-laundering-loophole-nel-metodo-di-congelamento-di-tether-dal-2017\/"},"modified":"2025-05-15T15:41:50","modified_gmt":"2025-05-15T15:41:50","slug":"78-milioni-di-dollari-persi-a-causa-del-laundering-loophole-nel-metodo-di-congelamento-di-tether-dal-2017","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/78-milioni-di-dollari-persi-a-causa-del-laundering-loophole-nel-metodo-di-congelamento-di-tether-dal-2017\/","title":{"rendered":"78 Milioni di Dollari Persi a Causa del \u2018Laundering Loophole\u2019 nel Metodo di Congelamento di Tether dal 2017"},"content":{"rendered":"<h2>Ritardi nel Congelamento di USDT<\/h2>\n<p>Un recente rapporto di <strong>AMLBot<\/strong> ha rivelato che esiste un <strong>significativo ritardo<\/strong> tra le borse che dichiarano l&#8217;intenzione di congelare <em>USDT<\/em> detenuti da indirizzi malevoli e l&#8217;effettiva esecuzione del congelamento. L&#8217;applicazione delle misure di congelamento on-chain per la stablecoin <em>USDT<\/em> di Tether \u00e8 stata particolarmente lenta, portando all&#8217;affermazione che almeno <strong>78 milioni di dollari<\/strong> siano stati persi a causa di attori malevoli su <em>Ethereum<\/em> e <em>Tron<\/em> dal 2017.<\/p>\n<h2>Il Laundering Loophole<\/h2>\n<p>Il &#8220;laundering loophole&#8221; \u00e8 legato all&#8217;assetto del contratto <strong>multi-firma<\/strong> adottato da Tether. Quando viene inviata una richiesta di congelamento on-chain, \u00e8 necessaria l&#8217;approvazione di pi\u00f9 firme prima che il congelamento possa essere eseguito. Questo processo genera una <strong>finestra di opportunit\u00e0<\/strong> che permette agli attori illeciti di trasferire fondi prima che il loro indirizzo venga congelato.<\/p>\n<blockquote>\n<p>Un caso specifico menzionato nel rapporto evidenzia un ritardo di <strong>44 minuti<\/strong> tra la richiesta di congelamento e la conferma su <em>Tron<\/em>.<\/p>\n<\/blockquote>\n<p>Secondo <strong>AMLBot<\/strong>, <strong>49,6 milioni di dollari<\/strong> sono stati prelevati da attori malevoli sulla rete <em>Tron<\/em> dal 2017 a causa di questa vulnerabilit\u00e0. I portafogli coinvolti hanno effettuato fino a tre transazioni durante la finestra di ritardo, con il <strong>4,88%<\/strong> dei portafogli sulla lista nera che ha sfruttato il rallentamento. Allo stesso modo, su <em>Ethereum<\/em>, l&#8217;azienda ha identificato prelievi di <strong>28,5 milioni di dollari<\/strong> USDT nello stesso intervallo di tempo, per un totale complessivo di <strong>78,1 milioni di dollari<\/strong> su entrambe le reti.<\/p>\n<h2>Conferma di PeckShield<\/h2>\n<p>La societ\u00e0 di sicurezza <strong>PeckShield<\/strong> ha confermato l&#8217;esistenza di questo loophole, precisando che non implica un problema con il contratto in s\u00e9, ma rappresenta piuttosto una <strong>falla operativa<\/strong> che crea un intervallo temporale tra l&#8217;invio della transazione di blacklist e la sua esecuzione. <\/p>\n<blockquote>\n<p>&#8220;Data la delicatezza della sicurezza sollevata da questo problema, sono certamente necessari miglioramenti,&#8221; ha dichiarato un portavoce di <strong>PeckShield<\/strong> a <em>Decrypt<\/em>.<\/p>\n<\/blockquote>\n<h2>Reazione di Tether e Potenziali Soluzioni<\/h2>\n<p>Tether, emittente della pi\u00f9 grande stablecoin nel mondo delle criptovalute, <em>USDT<\/em>, cerca di mantenere un <strong>rapporto di parit\u00e0<\/strong> con il dollaro statunitense. L&#8217;azienda mette sulla lista nera gli indirizzi che scambiano i propri prodotti se associati ad attivit\u00e0 illegali, come nel caso dei portafogli collegati all&#8217;hack di <strong>1,4 miliardi di dollari<\/strong> di Bybit avvenuto all&#8217;inizio di quest&#8217;anno.<\/p>\n<p>Trovandosi sulla blacklist, l&#8217;indirizzo non pu\u00f2 pi\u00f9 trasferire asset emessi da Tether, di fatto rendendo i token privi di valore. Tuttavia, <strong>AMLBot<\/strong> sostiene che gli attori malevoli siano consapevoli di questo ritardo e stiano sviluppando strumenti per sfruttarlo.<\/p>\n<blockquote>\n<p>&#8220;Questi strumenti possono essere programmati per monitorare la blockchain alla ricerca di specifiche interazioni contrattuali, come le chiamate submitTransaction relative alle richieste di congelamento,&#8221; ha dichiarato il CEO di <strong>AMLBot<\/strong>, <em>Slava Demchuk<\/em>, a <em>Decrypt<\/em>.<\/p>\n<\/blockquote>\n<p>&#8220;I bot possono avvertire i proprietari dei portafogli nel momento in cui viene avviato un congelamento, ma prima che venga davvero applicato. Data la lentezza intrinseca nel processo multi-firma di Tether, questo fornisce una finestra ristretta ma critica per gli attori illeciti per muovere rapidamente i fondi.&#8221; Demchuk ha aggiunto che, sebbene non abbia osservato direttamente i bot in azione, il comportamento on-chain suggerisce fortemente che tale automazione sia esistente.<\/p>\n<p><strong>PeckShield<\/strong> ha avvertito che il ritardo \u00e8 parte integrante del funzionamento dei conti multi-firma; ci vuole semplicemente tempo affinch\u00e9 pi\u00f9 persone firmino una transazione, sebbene questa modalit\u00e0 sia necessaria in alcuni casi per aumentare la sicurezza. L&#8217;azienda ha suggerito che Tether potrebbe considerare di combinare la richiesta di congelamento con le necessarie firme in un&#8217;unica transazione per ridurre al minimo la finestra di vulnerabilit\u00e0.<\/p>\n<p>Infine, Tether non ha fornito immediate risposte alla richiesta di commento di <em>Decrypt<\/em>; l&#8217;articolo sar\u00e0 aggiornato non appena verr\u00e0 ricevuta una risposta.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ritardi nel Congelamento di USDT Un recente rapporto di AMLBot ha rivelato che esiste un significativo ritardo tra le borse che dichiarano l&#8217;intenzione di congelare USDT detenuti da indirizzi malevoli e l&#8217;effettiva esecuzione del congelamento. L&#8217;applicazione delle misure di congelamento on-chain per la stablecoin USDT di Tether \u00e8 stata particolarmente lenta, portando all&#8217;affermazione che almeno 78 milioni di dollari siano stati persi a causa di attori malevoli su Ethereum e Tron dal 2017. Il Laundering Loophole Il &#8220;laundering loophole&#8221; \u00e8 legato all&#8217;assetto del contratto multi-firma adottato da Tether. Quando viene inviata una richiesta di congelamento on-chain, \u00e8 necessaria l&#8217;approvazione di<\/p>\n","protected":false},"author":3,"featured_media":4486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64,23],"tags":[1091,62,13,65,25,1525,3100,610,21,952],"class_list":["post-4487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","category-legal","tag-aml","tag-bybit","tag-ethereum","tag-hack","tag-legal","tag-peckshield","tag-slava-demchuk","tag-tether","tag-tether-usdt","tag-tron"],"yoast_description":"Un rapporto rivela che 78 milioni di dollari sono stati persi a causa di ritardi nel congelamento di Tether, evidenziando la vulnerabilit\u00e0 operativa nella gestione della stablecoin USDT.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=4487"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4487\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/4486"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=4487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=4487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=4487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}