{"id":6206,"date":"2025-06-26T09:32:15","date_gmt":"2025-06-26T09:32:15","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/sfruttamento-del-protocollo-stablecoin-resupply-95-milioni-persi-a-causa-di-manipolazione-del-prezzo-del-token\/"},"modified":"2025-06-26T09:32:15","modified_gmt":"2025-06-26T09:32:15","slug":"sfruttamento-del-protocollo-stablecoin-resupply-95-milioni-persi-a-causa-di-manipolazione-del-prezzo-del-token","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/sfruttamento-del-protocollo-stablecoin-resupply-95-milioni-persi-a-causa-di-manipolazione-del-prezzo-del-token\/","title":{"rendered":"Sfruttamento del Protocollo Stablecoin Resupply: $9,5 Milioni Persi a Causa di Manipolazione del Prezzo del Token"},"content":{"rendered":"<h2>Grave Sfruttamento della Piattaforma Stablecoin Resupply<\/h2>\n<p>La piattaforma stablecoin <strong>Resupply<\/strong> ha subito un grave sfruttamento, con perdite per un valore di <strong>$9,5 milioni<\/strong>, a seguito della manipolazione del prezzo di un token collaterale chiave, come riportato da aziende di sicurezza informatica. L&#8217;attacco ha preso di mira <em>cvcrvUSD<\/em>, una versione avvolta di Curve USD (<em>crvUSD<\/em>) staked su Convex Finance. Inviando donazioni al vault di cvcrvUSD, l&#8217;attaccante ha gonfiato il prezzo delle azioni del token. Questo prezzo artificiale \u00e8 stato poi utilizzato come collaterale per prendere in prestito lo stablecoin nativo di Resupply, <em>reUSD<\/em>, a un tasso di cambio molto favorevole.<\/p>\n<h2>Sfruttamento di Resupply Collegato a Feed di Prezzo Manipolato<\/h2>\n<p>Il contratto intelligente di Resupply coinvolto, <em>ResupplyPair (CurveLend: crvUSD\/wstUSR)<\/em>, ha utilizzato il prezzo manipolato di cvcrvUSD nei suoi calcoli. Una volta che l&#8217;attaccante ha preso in prestito il reUSD, il tasso di cambio manipolato \u00e8 crollato, innescando una grave svalutazione delle riserve del protocollo. Gli analisti di Blocksec hanno notato che l&#8217;attaccante ha principalmente drenato fondi dal mercato wstUSR sfruttando la logica di prezzo difettosa nella funzione di prestito. <\/p>\n<blockquote><p>&#8220;Di conseguenza, l&#8217;attaccante ha preso in prestito enormi quantit\u00e0 di reUSD con solo 1 wei di cvcrvUSD come collaterale, eludendo il controllo di insolvenza,&#8221; ha scritto Blocksec su X.<\/p><\/blockquote>\n<p>Resupply ha riconosciuto la violazione in una dichiarazione e ha confermato che il contratto compromesso \u00e8 stato messo in pausa. Il team sta indagando sull&#8217;incidente e non ha ancora confermato alcun piano di recupero. <\/p>\n<blockquote><p>&#8220;Un&#8217;analisi completa sar\u00e0 condivisa non appena sar\u00e0 stata condotta un&#8217;analisi approfondita della situazione,&#8221; ha dichiarato il team.<\/p><\/blockquote>\n<h2>Sfruttamento Interno sul Protocollo UniBTC di Bedrock<\/h2>\n<p>Mercoled\u00ec, <strong>Fuzzland<\/strong> ha rivelato che uno sfruttamento da <strong>$2 milioni<\/strong> mirato al protocollo UniBTC di Bedrock, avvenuto nel settembre 2024, \u00e8 stato effettuato da un ex dipendente che si spacciava per uno sviluppatore MEV. L&#8217;attaccante ha utilizzato ingegneria sociale, ha inserito malware tramite un crate Rust trojanizzato e ha mantenuto accesso non rilevato ai sistemi ingegneristici per oltre tre settimane. La violazione \u00e8 culminata nello sfruttamento del protocollo UniBTC poco dopo che Fuzzland aveva discusso di una vulnerabilit\u00e0 di sicurezza.<\/p>\n<h2>Perdite nell&#8217;Ecosistema Crypto nel Primo Trimestre del 2025<\/h2>\n<p>\u00c8 notevole che, nei primi tre mesi del 2025, l&#8217;ecosistema crypto ha perso la bellezza di <strong>$1.635.933.800<\/strong> in 39 incidenti, secondo la piattaforma di sicurezza blockchain <strong>Immunefi<\/strong>. La maggior parte di queste perdite \u00e8 stata il risultato di soli due attacchi a due exchange centralizzati. <strong>Phemex<\/strong> ha subito una perdita di <strong>$69,1 milioni<\/strong> a gennaio, mentre <strong>Bybit<\/strong> ha perso <strong>$1,46 miliardi<\/strong> a febbraio. Di conseguenza, il numero totale di perdite nel primo trimestre segna un aumento di <strong>4,7 volte<\/strong> rispetto al Q1 2024. A quel tempo, hacker e truffatori avevano rubato <strong>$348.251.217<\/strong>. \u00c8 interessante notare che gli esperti ritengono che il famigerato <strong>Gruppo Lazarus<\/strong> della Corea del Nord sia dietro i due attacchi pi\u00f9 grandi, avendo rubato <strong>$1,52 miliardi<\/strong>, ovvero il <strong>94%<\/strong> delle perdite totali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Grave Sfruttamento della Piattaforma Stablecoin Resupply La piattaforma stablecoin Resupply ha subito un grave sfruttamento, con perdite per un valore di $9,5 milioni, a seguito della manipolazione del prezzo di un token collaterale chiave, come riportato da aziende di sicurezza informatica. L&#8217;attacco ha preso di mira cvcrvUSD, una versione avvolta di Curve USD (crvUSD) staked su Convex Finance. Inviando donazioni al vault di cvcrvUSD, l&#8217;attaccante ha gonfiato il prezzo delle azioni del token. Questo prezzo artificiale \u00e8 stato poi utilizzato come collaterale per prendere in prestito lo stablecoin nativo di Resupply, reUSD, a un tasso di cambio molto favorevole. Sfruttamento<\/p>\n","protected":false},"author":3,"featured_media":6205,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[62,65,3037],"class_list":["post-6206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bybit","tag-hack","tag-rust"],"yoast_description":"Il protocollo stablecoin Resupply \u00e8 stato sfruttato per $9,5 milioni a causa della manipolazione del prezzo di cvcrvUSD, che ha inflazionato il collaterale per i prestiti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=6206"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/6205"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=6206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=6206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=6206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}