{"id":4793,"date":"2025-05-23T05:52:43","date_gmt":"2025-05-23T05:52:43","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/la-decentralizzazione-e-una-bugia-come-sui-ha-congelato-160-milioni-di-dollari-rubati-dagli-hacker\/"},"modified":"2025-05-23T05:52:43","modified_gmt":"2025-05-23T05:52:43","slug":"la-decentralizzazione-e-una-bugia-come-sui-ha-congelato-160-milioni-di-dollari-rubati-dagli-hacker","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/la-decentralizzazione-e-una-bugia-come-sui-ha-congelato-160-milioni-di-dollari-rubati-dagli-hacker\/","title":{"rendered":"La decentralizzazione \u00e8 una bugia? Come Sui ha congelato 160 milioni di dollari rubati dagli hacker"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p>Autore originale: Haotian (X: ) Molti si interrogano su come <strong>Sui<\/strong> sia riuscita a congelare <strong>160 milioni di dollari rubati<\/strong> dagli hacker, dichiarando ufficialmente che la rete di validatori ha coordinato tale operazione dopo l&#8217;attacco. Ma come hanno fatto? \u00c8 la decentralizzazione davvero una bugia? Di seguito, proviamo ad analizzarlo da una prospettiva tecnica:<\/p>\n<h2>Il Ruolo dei Validatori<\/h2>\n<p>Secondo l&#8217;annuncio ufficiale, un gran numero di validatori ha identificato gli indirizzi dei fondi rubati e sta ignorando le transazioni provenienti da questi indirizzi.<\/p>\n<h2>Metodo di Congelamento<\/h2>\n<ol>\n<li><strong>Filtro delle transazioni a livello di validatore<\/strong><br \/>\n    In termini semplici, i validatori hanno scelto di ignorare le transazioni degli hacker:<\/p>\n<ul>\n<li>I validatori non prendono in considerazione le transazioni dall&#8217;indirizzo dell&#8217;hacker nella fase del pool di transazioni (mempool);<\/li>\n<li>Queste transazioni, anche se tecnicamente valide, non vengono confezionate e aggiunte alla blockchain;<\/li>\n<li>Pertanto, i fondi degli hacker rimangono &#8220;congelati&#8221; nell&#8217;indirizzo.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Il meccanismo chiave del modello oggetto Move<\/strong><br \/>\n    Il modello del linguaggio Move rende questo congelamento possibile:<\/p>\n<ul>\n<li>I trasferimenti devono avvenire on-chain: nonostante l&#8217;hacker controlli una grande quantit\u00e0 di asset sull&#8217;indirizzo Sui, per trasferire USDC e altri token \u00e8 necessaria una transazione confezionata e confermata dai validatori;<\/li>\n<li>I validatori detengono il potere di controllo: se un validatore si rifiuta di confezionare l&#8217;oggetto, questo rimarr\u00e0 bloccato;<\/li>\n<li><strong>Risultato:<\/strong> gli hacker possono possedere formalmente questi asset, ma in realt\u00e0 non ne hanno il controllo. \u00c8 come avere una carta di credito, ma con tutti gli sportelli automatici che si rifiutano di servirti. I soldi sono sulla carta, ma non puoi prelevarli.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Grazie al monitoraggio e all&#8217;interferenza continua dei nodi di verifica SUI (come se fossero sportelli automatici), i token SUI e altri nell&#8217;indirizzo degli hacker non potranno circolare. Questi fondi rubati sono quindi di fatto come se fossero <em>distrutti<\/em>, contribuendo a un effetto deflazionistico.<\/p>\n<h2>Funzione di Deny List<\/h2>\n<p>Inoltre, oltre al coordinamento temporaneo tra i validatori, Sui potrebbe aver preimpostato una funzione di <strong>deny list<\/strong> a livello di sistema. Se fosse cos\u00ec, il processo sarebbe il seguente: l&#8217;autorit\u00e0 pertinente (come Sui Foundation o attraverso la governance) aggiungerebbe l&#8217;indirizzo dell&#8217;hacker alla deny_list del sistema e i validatori agirebbero in base a questa regola, rifiutando di elaborare le transazioni provenienti da indirizzi sulla blacklist.<\/p>\n<h2>Concentrazione di Potere<\/h2>\n<p>Indipendentemente dal fatto che si tratti di un coordinamento temporaneo o di un&#8217;applicazione di regole di sistema, la maggior parte dei validatori deve agire all&#8217;unisono. \u00c8 chiaro che la distribuzione del potere nella rete di validatori di Sui \u00e8 ancora troppo concentrata: pochi nodi possono prendere decisioni chiave che influenzano l&#8217;intera rete.<\/p>\n<p>Il problema della concentrazione eccessiva dei validatori all&#8217;interno di Sui non \u00e8 un caso isolato delle blockchain <strong>PoS<\/strong>; da Ethereum a BSC, la maggior parte delle reti PoS affronta simili rischi di concentrazione, ma Sui ha messo in evidenza questa problematica in modo pi\u00f9 evidente.<\/p>\n<h2>Dubbi sulla Decentralizzazione<\/h2>\n<p>Inoltre, i funzionari di Sui hanno affermato che restituirebbero i fondi congelati al pool. Tuttavia, se i validatori &#8220;si rifiutano di confezionare la transazione&#8221;, questi fondi teoricamente non dovrebbero mai essere spostati. Come ha fatto Sui a restituire i fondi? Questo solleva ulteriori dubbi sulla natura decentralizzata della blockchain Sui! \u00c8 possibile che, oltre a pochi validatori centralizzati che rifiutano le transazioni, le autorit\u00e0 abbiano addirittura poteri superlativi a livello di sistema per modificare direttamente la propriet\u00e0 degli asset?<\/p>\n<h2>Riflessioni Finali<\/h2>\n<p>Prima che vengano rivelati dettagli specifici, \u00e8 opportuno discutere i compromessi legati alla decentralizzazione: \u00e8 necessariamente negativo sacrificare un po\u2019 di decentralizzazione quando si deve intervenire in caso di emergenza? \u00c8 ci\u00f2 che gli utenti desiderano se l&#8217;intera rete rimane inattiva di fronte a un attacco hacker? Tutti, ovviamente, non vogliono che i propri soldi finiscano nelle mani degli hacker, ma ci\u00f2 che preoccupa di pi\u00f9 il mercato \u00e8 il fatto che gli <strong>standard di congelamento<\/strong> siano completamente soggettivi: cosa si configura come fondi rubati? Chi lo stabilisce? Dove si trova il confine? Oggi si congelano gli hacker, ma chi congelerai domani?<\/p>\n<p>Una volta stabilito questo precedente, il valore centrale di <strong>anti-censura<\/strong> della blockchain pubblica sar\u00e0 compromesso, generando danni nella <strong>fiducia<\/strong> degli utenti.<\/p>\n<p>La decentralizzazione non \u00e8 un concetto semplicemente bianco o nero. Sui ha scelto un equilibrio specifico tra protezione degli utenti e decentralizzazione. Il problema chiave risiede nella mancanza di un meccanismo di governance trasparente e di regole chiare. Attualmente, molti progetti blockchain stanno affrontando questo compromesso, ma gli utenti hanno il diritto di conoscere la verit\u00e0, e non di essere fuorviati dalla semplice etichetta di &#8220;completamente decentralizzato&#8221;.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Autore originale: Haotian (X: ) Molti si interrogano su come Sui sia riuscita a congelare 160 milioni di dollari rubati dagli hacker, dichiarando ufficialmente che la rete di validatori ha coordinato tale operazione dopo l&#8217;attacco. Ma come hanno fatto? \u00c8 la decentralizzazione davvero una bugia? Di seguito, proviamo ad analizzarlo da una prospettiva tecnica: Il Ruolo dei Validatori Secondo l&#8217;annuncio ufficiale, un gran numero di validatori ha identificato gli indirizzi dei fondi rubati e sta ignorando le transazioni provenienti da questi indirizzi. Metodo di Congelamento Filtro delle transazioni a livello di validatore In termini semplici, i validatori hanno scelto<\/p>\n","protected":false},"author":3,"featured_media":4792,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3681,13,65,2935,2238,77],"class_list":["post-4793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bsc","tag-ethereum","tag-hack","tag-movement","tag-sui","tag-usdc"],"yoast_description":"Scopri come Sui ha congelato 160 milioni di dollari rubati dagli hacker, rivelando le sfide legate alla decentralizzazione e al controllo dei validatori nelle reti blockchain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=4793"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/4792"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=4793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=4793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=4793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}