{"id":7398,"date":"2025-07-28T12:02:18","date_gmt":"2025-07-28T12:02:18","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/breaking-il-contratto-di-staking-di-superrare-colpito-da-un-exploit-da-730-000-dollari-il-token-rare-rimane-illeso\/"},"modified":"2025-07-28T12:02:18","modified_gmt":"2025-07-28T12:02:18","slug":"breaking-il-contratto-di-staking-di-superrare-colpito-da-un-exploit-da-730-000-dollari-il-token-rare-rimane-illeso","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/breaking-il-contratto-di-staking-di-superrare-colpito-da-un-exploit-da-730-000-dollari-il-token-rare-rimane-illeso\/","title":{"rendered":"Breaking: Il contratto di staking di SuperRare colpito da un exploit da 730.000 dollari\u2014il token $RARE rimane illeso"},"content":{"rendered":"<h2>Exploits nel Contratto RareStakingV1 di SuperRare<\/h2>\n<p>Il contratto <strong>RareStakingV1<\/strong> del marketplace NFT <strong>SuperRare<\/strong> \u00e8 stato sfruttato, consentendo agli attaccanti di drenare <strong>11,9 milioni di token RARE<\/strong>. \u00c8 importante notare che la vulnerabilit\u00e0 non ha compromesso il contratto del token <strong>$RARE<\/strong> sottostante n\u00e9 le sue funzionalit\u00e0 principali. Il contratto RareStakingV1 di SuperRare faceva parte dell&#8217;iniziativa di <em>staking<\/em> e <em>curatela<\/em> della piattaforma, lanciata nell&#8217;agosto 2023. Il <strong>Rare Protocol<\/strong> \u00e8 stato introdotto come soluzione a un problema persistente nel settore NFT: la curatela di qualit\u00e0 e la scoperta dei creatori. Attraverso il suo meccanismo di <strong>Curation Staking<\/strong>, i partecipanti utilizzano il token nativo <strong>$RARE<\/strong> per scommettere sugli artisti, unirsi ai loro <em>Community Pools<\/em> e ricevere ricompense quando quegli artisti effettuano vendite.<\/p>\n<h2>Origine dell&#8217;Exploit<\/h2>\n<blockquote>\n<p>Secondo l&#8217;allerta della societ\u00e0 di sicurezza Web3 <strong>Blockaid<\/strong> e della piattaforma di intelligence sulle minacce <strong>MistEye<\/strong>, l&#8217;exploit \u00e8 derivato da un controllo dei permessi difettoso nella funzione &#8220;<strong>updateMerkleRoot<\/strong>&#8221; all&#8217;interno del contratto RareStakingV1. Questa funzione era progettata per limitare gli aggiornamenti alla Radice Merkle, che verifica le richieste di staking e ricompense. Tuttavia, il codice non \u00e8 riuscito a far rispettare questo vincolo, consentendo a chiunque di modificare la Radice Merkle e richiedere token.<\/p>\n<\/blockquote>\n<p>Di conseguenza, qualsiasi indirizzo poteva superare la verifica e fare richieste non autorizzate. Blockaid ha riportato che l&#8217;exploit si \u00e8 svolto in due fasi: prima, l&#8217;attaccante ha distribuito un contratto di exploit. Prima che l&#8217;attaccante potesse eseguire il suo exploit, un altro indirizzo ha osservato la transazione in attesa e l&#8217;ha anticipata nel blocco successivo, drenando con successo i fondi. <strong>Cyvers<\/strong> ha confermato questo evento di front-running e ha tracciato il finanziamento dell&#8217;attaccante originale a <strong>Tornado Cash<\/strong> circa 186 giorni prima. Tuttavia, ulteriori ricerche hanno rivelato che l&#8217;attaccante potrebbe essere &#8220;un agricoltore DeFi attivo&#8221;, poich\u00e9 l&#8217;indirizzo ha interagito con diverse piattaforme, tra cui <strong>Pendle<\/strong>, <strong>Uniswap<\/strong>, <strong>Odos<\/strong>, <strong>Reservoir<\/strong> e <strong>Morpho<\/strong>. \u00c8 interessante notare che i fondi, valutati a circa <strong>731.000 dollari<\/strong>, rimangono nel contratto dell&#8217;attaccante e non sono stati spostati o riciclati attraverso scambi o servizi di mixing. Ad oggi, SuperRare non ha rilasciato un post-mortem o un piano di rimedio dettagliato.<\/p>\n<h2>Impatto sul Mercato NFT<\/h2>\n<blockquote>\n<p>Questo exploit arriva mentre il settore NFT inizia a mostrare segni di ripresa. Dopo un lungo calo del mercato, lo spazio NFT ha aggiunto oltre <strong>1 miliardo di dollari<\/strong> di valore in sole 24 ore, con i volumi di trading che sono aumentati del <strong>287%<\/strong> a <strong>37,4 milioni di dollari<\/strong>. Questa ripresa \u00e8 strettamente legata al rally in corso di <strong>Ethereum<\/strong>, con ETH che ha guadagnato il <strong>55%<\/strong> nell&#8217;ultimo mese e ha toccato momentaneamente <strong>3.814 dollari<\/strong>, il suo prezzo pi\u00f9 alto da dicembre 2024.<\/p>\n<\/blockquote>\n<p>Poich\u00e9 molti NFT sono prezzati in ETH, il suo slancio rialzista ha rivitalizzato l&#8217;interesse degli acquirenti e ha fatto aumentare i prezzi minimi in tutte le principali collezioni. <strong>CryptoPunks<\/strong> e <strong>Pudgy Penguins<\/strong> sono emersi come leader in questa ripresa. CryptoPunks ha visto un aumento del <strong>16%<\/strong> nel prezzo minimo a <strong>47,5 ETH<\/strong> (circa <strong>179.000 dollari<\/strong>), generando <strong>14 milioni di dollari<\/strong> in vendite in 24 ore. Pudgy Penguins ha seguito da vicino, portando a casa <strong>5,7 milioni di dollari<\/strong> in volume di trading giornaliero e un aumento del <strong>15%<\/strong> nel prezzo minimo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploits nel Contratto RareStakingV1 di SuperRare Il contratto RareStakingV1 del marketplace NFT SuperRare \u00e8 stato sfruttato, consentendo agli attaccanti di drenare 11,9 milioni di token RARE. \u00c8 importante notare che la vulnerabilit\u00e0 non ha compromesso il contratto del token $RARE sottostante n\u00e9 le sue funzionalit\u00e0 principali. Il contratto RareStakingV1 di SuperRare faceva parte dell&#8217;iniziativa di staking e curatela della piattaforma, lanciata nell&#8217;agosto 2023. Il Rare Protocol \u00e8 stato introdotto come soluzione a un problema persistente nel settore NFT: la curatela di qualit\u00e0 e la scoperta dei creatori. Attraverso il suo meccanismo di Curation Staking, i partecipanti utilizzano il token nativo<\/p>\n","protected":false},"author":3,"featured_media":7397,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1955,73,13,65,1664,4442,271,7844,2038,59],"class_list":["post-7398","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cryptopunks","tag-cyvers","tag-ethereum","tag-hack","tag-morpho","tag-pendle","tag-pudgy-penguins","tag-superrare","tag-tornado-cash","tag-uniswap"],"yoast_description":"Il contratto RareStakingV1 di SuperRare \u00e8 stato sfruttato per 730.000 dollari, ma il token $RARE rimane illeso. Scopri di pi\u00f9 su questa violazione critica della sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/7398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=7398"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/7398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/7397"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=7398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=7398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=7398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}