{"id":6732,"date":"2025-07-10T12:32:30","date_gmt":"2025-07-10T12:32:30","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/i-ricercatori-sventano-un-backdoor-defi-da-10-milioni-di-dollari-in-migliaia-di-smart-contract\/"},"modified":"2025-07-10T12:32:30","modified_gmt":"2025-07-10T12:32:30","slug":"i-ricercatori-sventano-un-backdoor-defi-da-10-milioni-di-dollari-in-migliaia-di-smart-contract","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/i-ricercatori-sventano-un-backdoor-defi-da-10-milioni-di-dollari-in-migliaia-di-smart-contract\/","title":{"rendered":"I ricercatori sventano un backdoor DeFi da 10 milioni di dollari in migliaia di smart contract"},"content":{"rendered":"<h2>Scoperta di una Minaccia Critica nel Settore delle Criptovalute<\/h2>\n<p>I ricercatori di sicurezza nel settore delle criptovalute hanno scoperto e neutralizzato una <strong>minaccia critica<\/strong> che colpiva migliaia di smart contract, prevenendo potenzialmente il furto di oltre <strong>10 milioni di dollari<\/strong> in criptovalute. Gioved\u00ec, il ricercatore pseudonimo di Venn Network, <em>Deeberiroz<\/em>, ha condiviso in un post su X che un exploit backdoor aveva minacciato silenziosamente l&#8217;ecosistema per mesi.<\/p>\n<h2>Dettagli dell&#8217;Exploit<\/h2>\n<p>Il ricercatore ha dichiarato che l&#8217;exploit mirava a contratti proxy <strong>ERC-1967<\/strong> non inizializzati, consentendo di dirottare i contratti prima che fossero stati configurati correttamente. Venn Network ha scoperto la vulnerabilit\u00e0 marted\u00ec, innescando un&#8217;operazione di salvataggio di <strong>36 ore<\/strong> che ha coinvolto diversi sviluppatori, tra cui i ricercatori di sicurezza <em>Pcaversaccio<\/em>, <em>Dedaub<\/em> e <em>Seal 911<\/em>, i quali hanno lavorato insieme per valutare i contratti colpiti e spostare o mettere in sicurezza i fondi vulnerabili. Gli attaccanti hanno iniettato implementazioni contrattuali malevole.<\/p>\n<h2>Intervento e Risultati<\/h2>\n<p>Ad Or Dadosh, co-fondatore e presidente di Venn Network, ha dichiarato a Cointelegraph che l&#8217;attaccante ha anticipato i deployment dei contratti e ha iniettato implementazioni malevole. <\/p>\n<blockquote><p>&#8220;In termini semplici, l&#8217;attaccante ha sfruttato determinati deployment che gli hanno permesso di inserire una backdoor ben nascosta in migliaia di contratti,&#8221;<\/p><\/blockquote>\n<p> ha detto Dadosh a Cointelegraph, aggiungendo che l&#8217;attaccante avrebbe potuto prendere il controllo dei contratti vulnerabili in qualsiasi momento. Dopo l&#8217;attacco, l&#8217;hacker ha avuto una backdoor non rilevata e non rimovibile per mesi. Una volta che il contratto \u00e8 stato inizializzato, ha reso l&#8217;attivit\u00e0 malevola quasi invisibile.<\/p>\n<p>I ricercatori di sicurezza hanno superato gli attaccanti mantenendo la vulnerabilit\u00e0 sotto silenzio durante l&#8217;operazione, il che ha portato a un salvataggio di successo. Deeberiroz ha affermato che diversi protocolli di finanza decentralizzata (DeFi) sono stati in grado di mettere in sicurezza centinaia di migliaia di dollari in criptovalute durante l&#8217;operazione, agendo in tempo prima che gli attaccanti potessero drenare gli asset. <\/p>\n<blockquote><p>&#8220;Abbiamo trovato decine di milioni di dollari potenzialmente a rischio,&#8221;<\/p><\/blockquote>\n<p> ha detto Dadosh. <\/p>\n<blockquote><p>&#8220;Ma ci\u00f2 che \u00e8 ancora pi\u00f9 spaventoso \u00e8 se questo potesse continuare a crescere, e una porzione maggiore del TVL [valore totale bloccato] complessivo detenuto dai protocolli coinvolti potrebbe essere stata minacciata.&#8221;<\/p><\/blockquote>\n<h2>Reazioni dei Protocolli Colpiti<\/h2>\n<p>I protocolli colpiti includevano <strong>Berachain<\/strong>, il cui team ha risposto sospendendo il contratto interessato. Gioved\u00ec, la Berachain Foundation ha riconosciuto la potenziale vulnerabilit\u00e0 e ha sospeso il contratto di richiesta di incentivi, trasferendo i suoi fondi a un nuovo contratto. <\/p>\n<blockquote><p>&#8220;Nessun fondo degli utenti \u00e8 a rischio, n\u00e9 \u00e8 stato perso,&#8221;<\/p><\/blockquote>\n<p> ha scritto la Berachain Foundation su X. <\/p>\n<blockquote><p>&#8220;Gli incentivi saranno nuovamente richiedibili entro le prossime 24 ore mentre i merkles per la distribuzione vengono ricreati.&#8221;<\/p><\/blockquote>\n<h2>Possibile Coinvolgimento di Gruppi di Hacker<\/h2>\n<p>Il ricercatore di sicurezza di Venn Network, <em>David Benchimol<\/em>, sospetta che il noto gruppo di hacker nordcoreano, <strong>Lazarus<\/strong>, sia stato coinvolto nell&#8217;attacco. Benchimol ha dichiarato a Cointelegraph che <\/p>\n<blockquote><p>&#8220;il vettore d&#8217;attacco era molto sofisticato e distribuito su ogni catena EVM.&#8221;<\/p><\/blockquote>\n<p> Il ricercatore ha anche notato che l&#8217;attaccante stava aspettando un obiettivo pi\u00f9 grande prima di eseguire un attacco, rendendo pi\u00f9 probabile che provenisse da un gruppo organizzato. Nonostante ci\u00f2, Benchimol ha detto a Cointelegraph che non c&#8217;\u00e8 conferma che Lazarus sia stato coinvolto nell&#8217;attacco.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scoperta di una Minaccia Critica nel Settore delle Criptovalute I ricercatori di sicurezza nel settore delle criptovalute hanno scoperto e neutralizzato una minaccia critica che colpiva migliaia di smart contract, prevenendo potenzialmente il furto di oltre 10 milioni di dollari in criptovalute. Gioved\u00ec, il ricercatore pseudonimo di Venn Network, Deeberiroz, ha condiviso in un post su X che un exploit backdoor aveva minacciato silenziosamente l&#8217;ecosistema per mesi. Dettagli dell&#8217;Exploit Il ricercatore ha dichiarato che l&#8217;exploit mirava a contratti proxy ERC-1967 non inizializzati, consentendo di dirottare i contratti prima che fossero stati configurati correttamente. Venn Network ha scoperto la vulnerabilit\u00e0 marted\u00ec,<\/p>\n","protected":false},"author":3,"featured_media":6731,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[343,65,71],"class_list":["post-6732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-berachain","tag-hack","tag-lazarus"],"yoast_description":"I ricercatori hanno scoperto un backdoor DeFi da 10 milioni di dollari che colpisce migliaia di smart contract, prevenendo potenziali furti di criptovalute grazie a misure di sicurezza critiche.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=6732"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/6731"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=6732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=6732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=6732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}