{"id":130758,"date":"2023-07-11T15:31:33","date_gmt":"2023-07-11T15:31:33","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=130758"},"modified":"2023-07-11T15:31:33","modified_gmt":"2023-07-11T15:31:33","slug":"rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/","title":{"rendered":"Rodeo Finance, su Arbitrum, perde 888.000 dollari nell&#8217;ultimo hacking della DeFi"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-130759 size-full\" src=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png\" alt=\"\" width=\"1200\" height=\"700\" srcset=\"https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png 1200w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036-300x175.png 300w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036-640x373.png 640w, https:\/\/cryptonews.com\/it\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036-768x448.png 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\"><\/p><p>Il protocollo <strong>DeFi<\/strong> su <strong>Arbitrum<\/strong>, <strong>Rodeo Finance<\/strong>, \u00e8 apparentemente caduto vittima di un attacco di <strong>manipolazione dell&#8217;oracolo<\/strong> nella giornata di oggi, marted\u00ec 11 luglio, e l&#8217;aggressore \u00e8 riuscito a portare via circa <strong>472 Ether<\/strong>, equivalenti a <strong>888.000 dollari<\/strong>.<\/p><p>La societ\u00e0 di sicurezza blockchain <strong>PeckShield<\/strong>, che ha inizialmente rilevato l&#8217;incidente, ha condotto un&#8217;ulteriore analisi dei dati <em>on-chain<\/em>.<\/p><p>L&#8217;analisi indica che l&#8217;aggressore ha <strong>trasferito i guadagni illeciti da Arbitrum a Ethereum<\/strong>. In seguito ha scambiato i token rubati con vari altri beni prima di riconvertirli in <strong>Ether<\/strong>. La fase finale dell&#8217;exploit ha visto gli <strong>Ether<\/strong> transitare attraverso <a href=\"https:\/\/cryptonews.com\/it\/news\/hacker-saccheggia-tornado-cash-e-li-ricicla-con-lo-stesso-servizio\/\" target=\"_blank\" rel=\"noopener\"><strong>Tornado Cash<\/strong><\/a>, un popolare mixer di transazioni sulla rete <strong>Ethereum<\/strong>, offuscando di fatto la traccia dei fondi.<\/p><p>Il team di <strong>Rodeo Finance<\/strong> non ha ancora rilasciato una risposta o una dichiarazione in merito all&#8217;incidente.<\/p><h2>La nuova arma degli hacker: la manipolazione degli oracoli<\/h2><p><span class=\"replacer\"><\/span><br>\nIgor Igamberdiev, responsabile della ricerca di <strong>Wintermute<\/strong>, ha dichiarato che l&#8217;attacco \u00e8 una &#8220;<em>manipolazione dell&#8217;oracolo TWAP<\/em>&#8220;. Nell&#8217;ambito della <strong>DeFi<\/strong>, il <strong>TWAP<\/strong> <strong>(Time-Weighted Average Price)<\/strong> funge da <strong>oracolo<\/strong> per calcolare il prezzo medio di un asset in uno specifico lasso di tempo. Questo metodo \u00e8 tipicamente utilizzato per mitigare gli effetti di brevi picchi di volatilit\u00e0 dei prezzi.<\/p><p>Gli hacker della <strong>DeFi<\/strong> manipolano gli <strong>oracoli TWAP<\/strong> alterando artificialmente il prezzo medio calcolato di un asset con lo scopo di ottenere un vantaggio indebito durante una transazione. Questa manipolazione apre la strada a diverse forme di attacco, tra cui gli <strong>exploit<\/strong> <strong>dei prestiti flash<\/strong>.<\/p><p>In questo tipo di <strong>exploit<\/strong>, l&#8217;aggressore prende in prestito un&#8217;ingente somma di un determinato bene, lo svaluta tramite la manipolazione dell&#8217;oracolo <strong>TWAP<\/strong> e poi ne acquista altri al prezzo artificialmente deprezzato. Una volta rimborsato il prestito, l&#8217;aggressore trattiene l&#8217;eccedenza, traendo cos\u00ec profitto da un elaborato schema di manipolazione.<\/p><p>Manovre complesse come queste sono diventate negli ultimi anni gli <strong>strumenti preferiti degli hacker<\/strong>, i quali manipolano i feed degli oracoli dei prezzi per eseguire gli <strong>exploit<\/strong>, come si \u00e8 visto nel caso di <strong>Rodeo Finance<\/strong>.<\/p><p>L&#8217;exploit di <strong>Rodeo<\/strong> non \u00e8 un caso isolato, ma fa parte di una <strong>tendenza<\/strong> <strong>che ha afflitto<\/strong> <strong>l&#8217;intero ecosistema Arbitrum<\/strong> negli ultimi mesi.<\/p><p>Ad aprile, <strong>Sentiment<\/strong>, un altro protocollo <strong>DeFi<\/strong> basato su <strong>Arbitrum<\/strong>, ha perso <strong>1 milione di dollari<\/strong> a causa di un hacker. A maggio \u00e8 seguita una violazione della sicurezza ancora pi\u00f9 grave, in cui il protocollo <strong>Jimbos<\/strong> \u00e8 stato privato di ben <strong>7,5 milioni di dollari<\/strong>.<\/p><h2>L&#8217;incidente &#8220;ForceInvestment&#8221;<\/h2><p><span class=\"replacer\"><\/span><br>\nParlando con <strong>The Block<\/strong>, <strong>PeckShield<\/strong> ha fornito informazioni specifiche sull&#8217;attacco. Secondo la sua analisi, l&#8217;hack di Rodeo Finance viene definito &#8220;<strong>ForceInvestment<\/strong>&#8220;.<\/p><p>L&#8217;azienda ha dichiarato che c&#8217;era una falla critica nella routine &#8220;<strong>Investor.earn()<\/strong>&#8221; di <strong>Rodeo Finance<\/strong>, progettata per scambiare <strong>USDC<\/strong> con <strong>wrapped ether (WETH)<\/strong> e poi con un altro token liquido di staking chiamato <strong>unshETH<\/strong>. Il controllo di slittamento previsto, destinato a prevenire un&#8217;eccessiva deviazione del prezzo durante una transazione, non ha funzionato correttamente a causa di un oracolo errato del prezzo di <strong>unshETH<\/strong>.<\/p><p>L&#8217;oracolo in questione, basato sulla metodologia <strong>Time-Weighted Average Price (TWAP)<\/strong>, calcolava i dati di prezzo utilizzando la riserva della coppia <strong>WETH\/unshETH<\/strong>. A causa della scarsa liquidit\u00e0 di queste riserve, il prezzo dell&#8217;<strong>unshETH<\/strong> ha subito notevoli fluttuazioni.<\/p><p>Ad aggravare ulteriormente la situazione \u00e8 stata la significativa discrepanza tra il prezzo dell&#8217;<strong>unshETH<\/strong> comunicato dall&#8217;oracolo e il suo valore atteso. L&#8217;oracolo ha indicato il prezzo di unshETH a <strong>4.219 dollari<\/strong>, mentre il suo tasso tipico rispetto a <strong>WETH<\/strong> avrebbe dovuto collocarlo intorno ai <strong>1.880 dollari<\/strong>.<\/p><p>Questa discrepanza ha facilitato la capacit\u00e0 dell&#8217;hacker di <strong>manipolare le transazioni<\/strong>, approfittando di una falla del sistema mentre i controlli di slittamento del protocollo non sono intervenuti.<\/p><h3>Leggi anche:<\/h3><ul>\n<li><a href=\"https:\/\/cryptonews.com\/it\/news\/piattaforma-di-criptovalute-violata-le-casse-di-ethereum-e-op-sono-state-svuotate\/\" target=\"_blank\" rel=\"noopener\"><strong>Piattaforma di criptovalute violata! Le casse di Ethereum e OP sono state svuotate!<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/cryptonews.com\/it\/news\/multichain-interrompe-i-servizi-dopo-un-hacking-da-126-milioni-di-dollari\/\" target=\"_blank\" rel=\"noopener\"><strong>Multichain interrompe i servizi dopo un hacking da 126 milioni di dollari<\/strong><\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Il protocollo DeFi su Arbitrum, Rodeo Finance, \u00e8 apparentemente caduto vittima di un attacco di manipolazione dell&#8217;oracolo nella giornata di oggi, marted\u00ec 11 luglio, e l&#8217;aggressore \u00e8 riuscito a portare via circa 472 Ether (pari a 888.000 dollari).<\/p>\n","protected":false},"author":181,"featured_media":130759,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10,1],"tags":[56,102,53],"editors":[2153],"sponsored_companies":[],"class_list":["post-130758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi-news","category-news","tag-criptovalute","tag-defi","tag-ethereum","editors-sauro-arceri"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Rodeo Finance perde 888.000 dollari nell&#039;ultimo hacking della DeFi<\/title>\n<meta name=\"description\" content=\"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Rodeo Finance perde 888.000 dollari nell&#039;ultimo hacking della DeFi\" \/>\n<meta property=\"og:description\" content=\"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-11T15:31:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"700\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Rodeo Finance perde 888.000 dollari nell&#039;ultimo hacking della DeFi\" \/>\n<meta name=\"twitter:description\" content=\"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Rodeo Finance perde 888.000 dollari nell'ultimo hacking della DeFi","description":"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/","og_locale":"it_IT","og_type":"article","og_title":"Rodeo Finance perde 888.000 dollari nell'ultimo hacking della DeFi","og_description":"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.","og_url":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/","og_site_name":"Cryptonews Italia","article_published_time":"2023-07-11T15:31:33+00:00","og_image":[{"width":1200,"height":700,"url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_title":"Rodeo Finance perde 888.000 dollari nell'ultimo hacking della DeFi","twitter_description":"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.","twitter_image":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/"},"author":{"name":"raulbaroneind","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/23907e62540ffd34eb7dde1a29418d3c"},"headline":"Rodeo Finance, su Arbitrum, perde 888.000 dollari nell&#8217;ultimo hacking della DeFi","datePublished":"2023-07-11T15:31:33+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/"},"wordCount":640,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","keywords":["criptovalute","defi","ethereum"],"articleSection":["DeFi News","News"],"inLanguage":"it-IT","copyrightYear":"2023","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/","url":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/","name":"Rodeo Finance perde 888.000 dollari nell'ultimo hacking della DeFi","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","datePublished":"2023-07-11T15:31:33+00:00","description":"La piattaforma DeFi su Arbitrum, Rodeo Finance, \u00e8 stata apparentemente violata e sono stati sottratti Ether per un valore di 888.000 dollari.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#primaryimage","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/07\/CN-COVER-036.png","width":1200,"height":700,"caption":"Violata Rodeo Finance!"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/rodeo-finance-su-arbitrum-perde-888-000-dollari-nellultimo-hacking-della-defi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"Rodeo Finance, su Arbitrum, perde 888.000 dollari nell&#8217;ultimo hacking della DeFi"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/130758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/181"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=130758"}],"version-history":[{"count":4,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/130758\/revisions"}],"predecessor-version":[{"id":233513,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/130758\/revisions\/233513"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media\/130759"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=130758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=130758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=130758"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=130758"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=130758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}