{"id":9298,"date":"2025-09-19T21:06:17","date_gmt":"2025-09-19T21:06:17","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/il-nuovo-protocollo-gold-di-bnb-chain-vittima-di-un-hack-da-2-milioni-di-dollari-il-giorno-del-lancio\/"},"modified":"2025-09-19T21:06:17","modified_gmt":"2025-09-19T21:06:17","slug":"il-nuovo-protocollo-gold-di-bnb-chain-vittima-di-un-hack-da-2-milioni-di-dollari-il-giorno-del-lancio","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/il-nuovo-protocollo-gold-di-bnb-chain-vittima-di-un-hack-da-2-milioni-di-dollari-il-giorno-del-lancio\/","title":{"rendered":"Il nuovo protocollo Gold di BNB Chain vittima di un hack da 2 milioni di dollari il giorno del lancio"},"content":{"rendered":"<h2>Il New Gold Protocol e l&#8217;Hacking Inaspettato<\/h2>\n<p>Il protocollo di staking auto-definito <strong>&#8220;DeFi 3.0&#8221;<\/strong>, il <strong>New Gold Protocol<\/strong>, costruito <em>&#8220;con la sostenibilit\u00e0 al suo centro&#8221;<\/em>, \u00e8 stato hackerato poche ore dopo il lancio, avvenuto il <strong>18 settembre 2025<\/strong>. L&#8217;attaccante ha sfruttato due vulnerabilit\u00e0 nel design del protocollo. Questo caso dimostra come la <strong>negligenza nella progettazione<\/strong> di un protocollo possa compromettere un progetto fin dal primo giorno.<\/p>\n<h2>Obiettivi e Caratteristiche del Protocollo<\/h2>\n<p>Il New Gold Protocol \u00e8 un protocollo di staking sviluppato sulla blockchain di BNB, lanciato il 18 settembre. Uno dei problemi che il New Gold Protocol intende risolvere \u00e8 la <strong>&#8220;mancanza di regole di prezzo&#8221;<\/strong>. Secondo il whitepaper, molti protocolli DeFi <em>&#8220;mancano di meccanismi standardizzati per la determinazione dei prezzi, risultando in volatilit\u00e0 e disordine&#8221;<\/em>. Il <strong>&#8220;protocollo DeFi 3.0 di nuova generazione&#8221;<\/strong> era destinato a superare i concorrenti che non presentano guadagni intrinseci e i cui modelli di governance sono inefficienti. Il team di NGP ha puntato a raggiungere <strong>trasparenza, equit\u00e0 e sostenibilit\u00e0<\/strong> attraverso l&#8217;ottimizzazione basata sull&#8217;intelligenza artificiale.<\/p>\n<p>Scalabile, trasparente e attento al tempo, il New Gold Protocol stabilisce un nuovo benchmark per i protocolli di staking. Stava cercando di creare una piattaforma di staking inclusiva, con un ambiente trasparente e automatizzato, sostenuto da smart contracts. A causa delle bruciature di token, NGP ha promosso il suo token nativo come <strong>deflazionario<\/strong>, promettendo distribuzioni di rendimento reale invece di incentivi inflazionistici e speculativi.<\/p>\n<h2>Dettagli dell&#8217;Hacking<\/h2>\n<p>Il whitepaper di NGP suggeriva che la trasparenza garantisse responsabilit\u00e0. Tuttavia, si \u00e8 rivelato che questo non era sufficiente. L&#8217;hacking \u00e8 avvenuto poco dopo il lancio del token NGP. L&#8217;importo di token NGP acquistabile era limitato per prevenire attacchi di inflazione dei prezzi, ma l&#8217;hacker ha trovato un modo per bypassare queste restrizioni.<\/p>\n<blockquote>\n<p>Secondo gli analisti della societ\u00e0 di sicurezza blockchain Hacken, sei ore prima dell&#8217;attacco, l&#8217;hacker ha accumulato un alto numero di asset tramite prestiti flash utilizzando diversi account.<\/p>\n<\/blockquote>\n<p>I prestiti flash sono una funzionalit\u00e0 popolare sulle piattaforme DeFi, che consentono di prendere in prestito rapidamente asset crittografici senza garanzie. I fondi presi in prestito possono essere utilizzati per trading di arbitraggio, rubare fondi da un protocollo o manipolare i prezzi. Come nota Hacken, i danni causati dagli attacchi con prestiti flash possono ammontare a <strong>milioni di dollari<\/strong>.<\/p>\n<p>L&#8217;attaccante ha utilizzato una tattica di <strong>manipolazione degli oracoli<\/strong>. Il protocollo determinava il prezzo del token NGP scansionando le sue riserve nel pool di liquidit\u00e0 DEX, il che ha permesso all&#8217;attaccante di manipolare il prezzo. L&#8217;attaccante ha iniziato a scambiare BUSD con NGP su PancakePair, il che ha rapidamente aumentato il prezzo di NGP.<\/p>\n<p>Il New Gold Protocol conteneva due limiti: un limite di acquisto e un limite di cooldown per gli acquirenti. Entrambi sono stati bypassati poich\u00e9 l&#8217;attaccante ha utilizzato l&#8217;indirizzo <strong>&#8220;dEaD&#8221;<\/strong> come destinatario. La mossa successiva \u00e8 stata drenare quasi tutti i token BUSD dal protocollo tramite la vendita di NGP, lasciando il New Gold Protocol con quasi nessun fondo. L&#8217;attaccante ha quindi guadagnato criptovalute per un valore di <strong>1,9 milioni di dollari<\/strong> e ha immediatamente scambiato i fondi in ETH basato su BNB.<\/p>\n<p>Secondo il team di Hacken, le azioni successive hanno incluso il deposito dei fondi rubati a <strong>Tornado Cash<\/strong> tramite Ethereum collegato con Across. Questa azione ha fatto salire il prezzo di NGP, lasciando il protocollo con solo una piccola quantit\u00e0 di fondi. Presto, il prezzo del token NGP \u00e8 crollato dell&#8217;<strong>88%<\/strong>.<\/p>\n<h2>Conclusioni e Riflessioni<\/h2>\n<p>Purtroppo, nonostante i piani ambiziosi per rimodellare il settore DeFi e costruire un prodotto sostenibile, il New Gold Protocol ha trascurato la propria sicurezza e ha subito danni gravi. L&#8217;azienda non ha commentato la questione. L&#8217;ultimo tweet recita <em>&#8220;stabilit\u00e0 incontra crescita&#8221;<\/em>, pubblicato diverse ore prima dell&#8217;attacco, ora sembra una beffa.<\/p>\n<p>I pool guidati da AI del New Gold Protocol bilanciano la liquidit\u00e0 durante sia i picchi che i cali, creando una curva di mercato a lungo termine pi\u00f9 sana. Non appena i prestiti flash sono stati introdotti, gli attacchi con prestiti flash sono rapidamente diventati una delle tattiche utilizzate dai criminali.<\/p>\n<p>Il pi\u00f9 grande attacco si \u00e8 verificato a marzo 2023, quando un hacker \u00e8 riuscito a rubare circa <strong>197 milioni di dollari<\/strong> in Wrapped Bitcoin, Wrapped Ethereum e altri asset dal protocollo Euler Finance, sfruttando un errore nel tasso di calcolo della piattaforma. Ci\u00f2 che ha reso questo caso particolarmente notevole \u00e8 che l&#8217;hacker ha restituito volontariamente tutti i fondi e si \u00e8 scusato. Altri esempi notevoli includono l&#8217;hack di Cream Finance (<strong>130 milioni di dollari<\/strong> rubati nel 2021) e Polter (<strong>12 milioni di dollari<\/strong> rubati nel 2024).<\/p>\n<p>Un prestito flash \u00e8 stato parte dello schema utilizzato nel 2025 per cancellare <strong>223 milioni di dollari<\/strong> in criptovaluta dal protocollo Cetus basato su Sui.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il New Gold Protocol e l&#8217;Hacking Inaspettato Il protocollo di staking auto-definito &#8220;DeFi 3.0&#8221;, il New Gold Protocol, costruito &#8220;con la sostenibilit\u00e0 al suo centro&#8221;, \u00e8 stato hackerato poche ore dopo il lancio, avvenuto il 18 settembre 2025. L&#8217;attaccante ha sfruttato due vulnerabilit\u00e0 nel design del protocollo. Questo caso dimostra come la negligenza nella progettazione di un protocollo possa compromettere un progetto fin dal primo giorno. Obiettivi e Caratteristiche del Protocollo Il New Gold Protocol \u00e8 un protocollo di staking sviluppato sulla blockchain di BNB, lanciato il 18 settembre. Uno dei problemi che il New Gold Protocol intende risolvere \u00e8<\/p>\n","protected":false},"author":3,"featured_media":9297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[159,12,13,8346,65,1927,2038,425],"class_list":["post-9298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb","tag-defi","tag-ethereum","tag-euler-finance","tag-hack","tag-hacken","tag-tornado-cash","tag-wrapped-bitcoin"],"yoast_description":"Il New Gold Protocol, una piattaforma di staking DeFi su BNB Chain, \u00e8 stato hackerato per 2 milioni di dollari il giorno del lancio a causa di vulnerabilit\u00e0 nel design, evidenziando la negligenza nella sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/9298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=9298"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/9298\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/9297"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=9298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=9298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=9298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}