← Backmarkets

Bug del Wallet vuoto metteva a rischio oltre 80 asset Provenance – per fortuna nessun danno

Team Coinnachrichten··📖 3 min di lettura·Bug di bilanciamento zeroBlockchain di provenienzaSicurezza blockchainTrail of BitsCosmos-SDKContratti intelligentiErrori del portafoglioVulnerabilità di sicurezza
Bug del Wallet vuoto metteva a rischio oltre 80 asset Provenance – per fortuna nessun danno📈 Cosmos (ATOM) Vedi prezzo
A metà dello scorso anno avrebbe potuto scatenarsi il finimondo. Un grave errore di sicurezza nella blockchain Provenance minacciava di compromettere il controllo su 82 token e quasi mezzo milione di dollari depositati. L’azienda di cybersecurity Trail of Bits ha descritto il problema in un recente rapporto – e devo dire che il caso dimostra ancora una volta quanto rapidamente le cose possano precipitare nel mondo delle blockchain quando gli errori rimangono non rilevati.
Come funzionava il bug – e perché era così pericoloso
Il difetto, chiamato Zero-Balance-Bug, si trovava nell’implementazione della blockchain Provenance, basata sulla tecnologia Cosmos SDK. Normalmente, gli smart contract e i wallet verificano durante le transazioni se un utente dispone di abbastanza saldo per compiere una specifica operazione. Tuttavia, in questo caso, questa validazione mancava completamente in un determinato modulo.
Immaginate la scena: un wallet vuoto – cioè un account con saldo zero – avrebbe potuto improvvisamente ottenere diritti amministrativi. Questo avrebbe significato che gli attaccanti, senza alcun costo finanziario, avrebbero potuto congelare account o dirottare fondi in escrow. La situazione era ancor più critica perché la piattaforma gestisce circa 500.000 dollari in conti escrow. Questi fondi sarebbero stati potenzialmente a rischio. Non solo: anche 82 asset Provenance negoziati sulla rete avrebbero potuto essere manipolati.
Non c’è da meravigliarsi se, al pensiero di tutto ciò, la comunità Provenance deve aver provato un brivido lungo la schiena. Un errore simile potrebbe aver causato gravi perdite in passato, soprattutto nel settore DeFi, dove i difetti degli smart contract hanno ripetutamente portato a milioni di dollari di perdite.
Nessuna sfruttamento – ma il pericolo era reale
Fortunatamente non ci sono prove che il bug sia stato effettivamente sfruttato. Tuttavia, il fatto che sia rimasto non rilevato per mesi è più di un semplice campanello d’allarme. Solleva seri dubbi sulla sicurezza della blockch

Bybit Fai trading crypto su Bybit – commissioni basse

Global, secure and regulated platform.

Apri conto Bybit →


ain Provenance. I ricercatori di Trail of Bits hanno scoperto l’errore nell’ambito di una completa analisi di sicurezza commissionata dalla Provenance Foundation. Il bug è stato già corretto l’anno scorso, ma il rapporto è stato pubblicato solo ora per dare agli sviluppatori il tempo necessario per applicare le patch.
Provenance reagisce – ma rimane la diffidenza
Dopo la scoperta del difetto, il team di Provenance ha prontamente reagito pubblicando aggiornamenti di sicurezza per risolvere lo Zero-Balance-Bug. Inoltre, sono stati introdotti meccanismi di controllo aggiuntivi per prevenire simili vulnerabilità in futuro. Ma rimane la domanda: come ha potuto un errore così critico passare inosservato per così tanto tempo?
Esperti del settore della sicurezza blockchain si mostrano preoccupati. “Un bug di questo tipo è particolarmente pericoloso perché concede diritti amministrativi agli attaccanti senza alcuna barriera finanziaria”, spiega un ricercatore di sicurezza che preferisce restare anonimo. “Questo dimostra ancora una volta quanto siano fondamentali gli audit indipendenti prima che i progetti blockchain entrino in produzione.”
Lezioni per il settore
L’incidente ribadisce ancora una volta quanto siano importanti rigorosi standard di sicurezza nel mondo delle criptovalute. Progetti come Provenance, basati su Cosmos SDK, dovrebbero sottoporsi regolarmente a verifiche di sicurezza esterne – soprattutto quando offrono servizi sensibili come quelli in escrow o la gestione di token.
Il caso getta anche luce sulle sfide degli ecosistemi di smart contract. Anche le blockchain più consolidate non sono immuni da errori critici. La comunità deve quindi interrogarsi su come garantire maggiore trasparenza e sicurezza senza ostacolare l’innovazione.
Per gli utenti della blockchain Provenance la situazione è attualmente stabile. Il pericolo è scongiurato e gli sviluppatori hanno reagito. Tuttavia, il caso serve come monito – e ricorda che anche le tecnologie più avanzate sono sicure solo quanto il loro punto più debole.

📰 Continua a leggere

→ Il Giappone rivoluziona le transazioni finanziarie: un sistema blockchain per titoli e obbligazioni entro i primi anni '→ La famiglia Trump e World Liberty Financial: nessun conflitto di interessi nonostante i legami→ Zcash crolla dopo il lancio dell'ETF – Gli speculatori incassano i profitti


📢 Condividi questo articolo

X Facebook WhatsApp Telegram Reddit

💬 Commenti (0)

Nessun commento.

📚 Weiterlesen

📖 Trading for beginners🔍 market-cap🔍 volatility

📰 Articoli correlati

markets

Il Giappone rivoluziona le transazioni finanziarie: un sistema blockchain per titoli e obbligazioni entro i primi anni '

markets

La famiglia Trump e World Liberty Financial: nessun conflitto di interessi nonostante i legami

markets

Zcash crolla dopo il lancio dell'ETF – Gli speculatori incassano i profitti

📱 QR-Code