{"id":53100,"date":"2021-05-19T15:19:00","date_gmt":"2021-05-19T15:19:00","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=53100"},"modified":"2023-02-08T10:44:24","modified_gmt":"2023-02-08T10:44:24","slug":"disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/","title":{"rendered":"Rivelazione: Ethereum ha &#8216;vissuto&#8217; con una grande minaccia per 18 mesi"},"content":{"rendered":"<p>Ecco cosa sapevamo: <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/it\/news\/ethereum-day-berlin-upgrade-price-ath-gas-drop-and-cme-futur-9931-it\/\">Ethereum (ETH) ha eseguito <\/a>l&#8217;hardfork di Berlino il mese scorso. Ecco cosa non sapevamo: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/en.wikipedia.org\/wiki\/Denial-of-service_attack#:~:text=In%20computing%2C%20a%20denial%2Dof,host%20connected%20to%20the%20Internet.\">DoS<\/a> (denial of service), che incombeva sulla rete per pi&ugrave; di un anno e mezzo.<\/p><figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg\" alt=\"ethereum eth\" srcset=\"https:\/\/cimg.co\/news\/53100\/24643\/responsive-images\/ethereum-eth___media_library_original_900_675.jpg 900w, https:\/\/cimg.co\/news\/53100\/24643\/responsive-images\/ethereum-eth___media_library_original_720_540.jpg 720w, https:\/\/cimg.co\/news\/53100\/24643\/responsive-images\/ethereum-eth___media_library_original_600_450.jpg 600w, https:\/\/cimg.co\/news\/53100\/24643\/responsive-images\/ethereum-eth___media_library_original_300_225.jpg 300w\" sizes=\"100vw\" width=\"900\" loading=\"auto\" class=\"content-img\"><\/figure><p>Fonte: iStock\/PashaIgnatov<\/p><p><a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/blog.ethereum.org\/2021\/05\/18\/eth_state_problems\/\">Secondo<\/a> il post del 18 maggio scritto dallo sviluppatore di <strong>Ethereum<\/strong> P&eacute;ter Szil&aacute;gyi e dal responsabile della sicurezza presso la <u>Fondazione Ethereum<\/u> Martin Holst Swende, la Fondazione &#8220;ha ufficialmente rivelato una grave minaccia contro la piattaforma Ethereum, che era un pericolo chiaro e presente fino all&#8217;hardfork di Berlino. &#8220;<\/p><p>Hanno detto che per molto tempo questa vulnerabilit&agrave; &egrave; stata un &#8220;segreto di Pulcinella&#8221;, divulgato pubblicamente per errore almeno una volta. Poich&eacute; l&#8217;aggiornamento di Berlino &egrave; stato fatto, e i nodi Geth stanno usando gli snapshot per impostazione predefinita. &#8220;Stimiamo che la minaccia sia abbastanza bassa da far prevalere la trasparenza, ed &egrave; il momento di fare una divulgazione completa sui lavori dietro le quinte&#8221;, ha detto il rapporto.<\/p><p>Inoltre hanno aggiunto che &egrave; &#8220;importante che la comunit&agrave; abbia la possibilit&agrave; di comprendere il motivo alla base dei cambiamenti che influenzano negativamente l&#8217;esperienza dell&#8217;utente, come l&#8217;aumento dei costi del gas e la limitazione dei rimborsi&#8221;.<\/p><figure class=\"media\"><oembed url=\"https:\/\/twitter.com\/go_ethereum\/status\/1394650199667187718\"><\/oembed><\/figure><h2>Ethereum &egrave; costituito da un trie patricia-merkle<\/h2><span class=\"replacer\"><\/span><p>Il rapporto &egrave; entrato brevemente nei dettagli tecnici, spiegando che lo stato di Ethereum &egrave; costituito da un<a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/eth.wiki\/fundamentals\/patricia-tree\"> trie patricia-merkle<\/a>, e man mano che nuovi account vengono aggiunti alla rete, nuove &#8220;foglie&#8221; si formano, per cos&igrave; dire, con il trie che diventa pi&ugrave; denso.<\/p><p>Inoltre, con la crescita della rete, sono state introdotte nuove Ethereum Improvement Proposals (<strong>EIP<\/strong>) per aumentare i prezzi del gas per le operazioni che accedono al trie e per proteggersi dagli attacchi DoS. Uno di questi era <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/eips.ethereum.org\/EIPS\/eip-1884\">EIP-1884<\/a>, attivato nel dicembre 2019, durante <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/news\/unexpected-ethereum-muir-glacier-upgrade-finds-74-of-clients-5422\/\">l&#8217;aggiornamento di Istanbul<\/a>.<\/p><p>Ma nell&#8217;ottobre 2019, un exploit &egrave; stato &#8220;sfruttato&#8221; dai ricercatori per la sicurezza di Ethereum Hubert Ritzdorf, Matthias Egli e Daniel Perez, e <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/hackmd.io\/@iwck0wkoSzauVnsYI0h7JA\/SkyFmk4_r\">presentato<\/a> al programma di ricompensa per l&#8217;individuazione dei bug di Ethereum. Si scopr&igrave; quindi che &#8220;i cambiamenti in EIP 1884 stavano sicuramente avendo un impatto nel ridurre gli effetti dell&#8217;attacco, ma non erano neanche lontanamente sufficienti&#8221;.<\/p><p>Il rapporto ha affermato che gli sviluppatori di Geth, Parity e Aleth, sono stati informati della scoperta lo stesso giorno su un canale dedicato alla sicurezza cross-client. Ha aggiunto che anche gli sviluppatori di Ethereum Classic (ETC) hanno ricevuto il rapporto. Ma Parity Ethereum &egrave; stato presto sostituito da un nuovo canale di coordinamento dei clint creato con Geth, <i>Nethermind<\/i>, OpenEthereum e <i>Besu<\/i>.<\/p><figure class=\"media\"><oembed url=\"https:\/\/twitter.com\/wongisrite\/status\/1394846815472820225?s=20\"><\/oembed><\/figure><p>&#8220;Mentre il 2019 volgeva al termine, sapevamo di avere pi&ugrave; problemi di quanto avevamo previsto in precedenza, e che le transazioni dannose potevano portare a tempi di blocco dell&#8217;ordine dei minuti&#8221;.<\/p><p>Inoltre, gli sviluppatori erano gi&agrave; scontenti di EIP-1884 il quale aveva causato una certa interruzione dei flussi contrattuali, e &#8220;sia gli utenti che i miner non vedevano l&#8217;ora di ceder aumentare i limiti del gas di blocco&#8221;.<\/p><h2>Due approcci, una soluzione<\/h2><span class=\"replacer\"><\/span><p>C&#8217;erano due approcci a una soluzione:<\/p><ul><li>cercare di risolvere il problema a livello di protocollo, preferibilmente senza rompere i contratti e senza penalizzare i comportamenti &#8220;buoni&#8221;, ma riuscendo a prevenire gli attacchi;<\/li><li>risolverlo attraverso l&#8217;ingegneria del software, modificando i modelli di dati e le strutture all&#8217;interno dei client.<\/li><\/ul><p>Il 15 aprile di quest&#8217;anno, dopo diverse proposte respinte, <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/eips.ethereum.org\/EIPS\/eip-2929\">EIP-2929<\/a> e il suo compagno <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/eips.ethereum.org\/EIPS\/eip-2930\">EIP-2930<\/a> sono entrati in funzione con l&#8217;aggiornamento di Berlino. Non interrompe i flussi contrattuali e che ha aumentato i prezzi del gas &#8220;solo per cose non gi&agrave; accessibili&#8221; al fine di impedire l&#8217;attacco.<\/p><p>&Egrave; importante notare che questa non &egrave; la prima volta che vediamo una minaccia rivelata un paio d&#8217;anni dopo essere stata scoperta e gli sviluppatori sostengono che sia per una buona ragione.<\/p><p>Come <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/exclusives\/in-devs-we-trust-bitcoin-bugs-die-in-secret-leaving-altcoins-7762\/\">riportato<\/a>, nel settembre 2020, un documento di ricerca ha rivelato che <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/it\/coins\/bitcoin\/\">Bitcoin (BTC)<\/a> aveva ospitato una grave vulnerabilit&agrave; al <i><u>DoS (denial-of-service,<\/u><strong> <\/strong><\/i>un attacco che porta alla negazione del servizio), che &egrave; stata scoperta e corretta nel giugno 2018, senza che il pubblico lo sapesse per due anni.<\/p><p>Secondo gli sviluppatori che parlarono con<i> Cryptonews.com <\/i>in quel periodo, i segreti sui bug del software devono essere custoditi gelosamente. Notificavano rapidamente solo alcuni sviluppatori \/ proprietari di codice essenziali o manutentori tramite messaggi crittografati &#8211; almeno fino a quando non veniva implementata una correzione nel migliore interesse della rete e per i suoi utenti.<br>____<br>Per saperne di pi&ugrave;:<br>&#8211; <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/exclusives\/why-eth-is-far-from-ultrasound-money-10227\/\">Why Ethereum is Far From &lsquo;Ultrasound Money&rsquo;<\/a><br>&#8211; <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/exclusives\/ethereum-won-t-hide-from-quantum-computers-behind-pos-shield-10041\/\">Ethereum Won&#8217;t Hide From Quantum Computers Behind PoS Shield<\/a><br>&#8211; <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/exclusives\/proof-of-disagreement-bitcoin-s-work-vs-ethereum-s-planned-s-9788\/\">Proof-of-Disagreement: Bitcoin&#8217;s Work vs. Ethereum&#8217;s Planned Staking<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Ecco cosa sapevamo: Ethereum (ETH) ha eseguito l&#8217;hardfork di Berlino il mese scorso. Ecco cosa non sapevamo: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS (denial of service), che incombeva sulla rete per pi&ugrave; di un anno e mezzo.Fonte: iStock\/PashaIgnatovSecondo il post del 18 maggio scritto dallo [&hellip;]<\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[7,1],"tags":[47,53,169],"editors":[],"sponsored_companies":[],"class_list":["post-53100","post","type-post","status-publish","format-standard","hentry","category-ethereum-news","category-news","tag-blockchain","tag-ethereum","tag-sicurezza"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ethereum ha &#039;vissuto&#039; con una grande minaccia per 18 mesi<\/title>\n<meta name=\"description\" content=\"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ethereum ha &#039;vissuto&#039; con una grande minaccia per 18 mesi\" \/>\n<meta property=\"og:description\" content=\"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2021-05-19T15:19:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-08T10:44:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Ethereum ha &#039;vissuto&#039; con una grande minaccia per 18 mesi\" \/>\n<meta name=\"twitter:description\" content=\"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/news\/53089\/18385\/60a503178bb4e.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ethereum ha 'vissuto' con una grande minaccia per 18 mesi","description":"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/","og_locale":"it_IT","og_type":"article","og_title":"Ethereum ha 'vissuto' con una grande minaccia per 18 mesi","og_description":"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.","og_url":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/","og_site_name":"Cryptonews Italia","article_published_time":"2021-05-19T15:19:00+00:00","article_modified_time":"2023-02-08T10:44:24+00:00","og_image":[{"url":"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"Ethereum ha 'vissuto' con una grande minaccia per 18 mesi","twitter_description":"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.","twitter_image":"https:\/\/cimg.co\/news\/53089\/18385\/60a503178bb4e.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/"},"author":{"name":"irenesalmasoygfv","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/2dfccc675e194e58c94137e52cdd3c1d"},"headline":"Rivelazione: Ethereum ha &#8216;vissuto&#8217; con una grande minaccia per 18 mesi","datePublished":"2021-05-19T15:19:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/"},"wordCount":797,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg","keywords":["blockchain","ethereum","sicurezza"],"articleSection":["Ethereum News","News"],"inLanguage":"it-IT","copyrightYear":"2021","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/","url":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/","name":"Ethereum ha 'vissuto' con una grande minaccia per 18 mesi","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg","datePublished":"2021-05-19T15:19:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","description":"Ethereum: veniva fornito con una soluzione che riduceva il rischio di un grave attacco di tipo DoS che incombeva sulla rete per pi\u00f9 di un anno e mezzo.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#primaryimage","url":"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg","contentUrl":"https:\/\/cimg.co\/news\/53100\/24643\/ethereum-eth.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/disclosed-ethereum-lived-with-a-major-threat-for-18-months-10368-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"Rivelazione: Ethereum ha &#8216;vissuto&#8217; con una grande minaccia per 18 mesi"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/53100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=53100"}],"version-history":[{"count":0,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/53100\/revisions"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=53100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=53100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=53100"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=53100"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=53100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}