• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Meta Pool derubato di 133mila dollari in cripto

Tempo di lettura 4 min
Davide Greco
Di Davide Greco
Meta Pool derubato di 133mila dollari in cripto
Il mondo della finanza decentralizzata si è svegliato nuovamente con l'amaro sapore di un altro attacco informatico, questa volta ai danni di Meta Pool, protocollo di liquid staking che ha subito un exploit sofisticato costato oltre 133.000 dollari. L'incidente, avvenuto il 17 giugno, rappresenta l'ennesima dimostrazione di quanto sia cruciale la sicurezza degli smart contract nel panorama DeFi, dove vulnerabilità apparentemente minori possono trasformarsi in perdite significative. La vicenda mette in luce non solo le fragilità tecniche di questi sistemi, ma anche l'importanza di sistemi di rilevamento tempestivi che possono fare la differenza tra un danno contenuto e una catastrofe finanziaria.

L'anatomia di un attacco ben orchestrato

Gli hacker hanno dimostrato una conoscenza approfondita dell'architettura di Meta Pool, sfruttando con precisione chirurgica una vulnerabilità nella funzione ERC4626 mint() del contratto mpETH. Il meccanismo dell'attacco rivela una strategia particolarmente astuta: invece di seguire le procedure standard di deposito, gli aggressori hanno utilizzato la funzionalità di "fast unstaking" del protocollo per aggirare il tipico periodo di unbonding e coniare token senza fornire le garanzie richieste.

La portata potenziale dell'exploit era devastante. I criminali informatici sono riusciti a coniare ben 9.705 token mpETH, per un valore nominale di quasi 27 milioni di dollari. Tuttavia, come spesso accade in questi scenari, la teoria si è scontrata con la realtà del mercato: la liquidità limitata nei pool interessati ha permesso agli attaccanti di convertire solo una frazione di questi token, ottenendo "appena" 52,5 ETH.

La corsa contro il tempo per contenere i danni

Il fattore determinante per limitare le perdite è stato il tempismo della risposta. Meta Pool ha potuto contare su sistemi di rilevamento precoce che hanno identificato l'attacco in corso, permettendo al team di intervenire rapidamente. La collaborazione con Blocksec, azienda specializzata nella sicurezza blockchain, si è rivelata fondamentale per mettere in pausa il contratto mpETH e bloccare ulteriori attività non autorizzate.

La liquidità limitata ha trasformato un potenziale disastro da 27 milioni in una perdita "contenuta" di 133.000 dollari

L'attacco ha colpito principalmente i pool di swap distribuiti tra la mainnet di Ethereum e le reti Layer 2, inclusa Optimism. Il danno maggiore si è concentrato sul pool Uniswap, che ha registrato perdite per 37,5 ETH, con la maggior parte della liquidità fornita direttamente dalla Meta Pool DAO. Questo dettaglio sottolinea come spesso siano gli stessi protocolli a fornire gran parte della liquidità nei propri pool, amplificando l'impatto degli attacchi.

Un trend preoccupante nel mondo DeFi

L'exploit di Meta Pool non rappresenta un caso isolato, ma si inserisce in una serie di attacchi che hanno caratterizzato il mese di giugno. Pochi giorni prima, il 6 giugno, Alex Protocol, piattaforma basata su Bitcoin, aveva subito una violazione da 8,3 milioni di dollari a causa di una vulnerabilità nella logica di verifica dell'auto-listing che aveva permesso a un aggressore di prosciugare diversi pool di asset.

Claudio Cossio, co-fondatore di Meta Pool, ha fornito dettagli tecnici sull'incident attraverso i social media, spiegando come l'attaccante abbia probabilmente sfruttato la funzione di unstaking veloce per bypassare le normali procedure di sicurezza. Questa trasparenza nella comunicazione rappresenta un approccio sempre più comune nel settore, dove la condivisione di informazioni tecniche può aiutare altri protocolli a identificare e correggere vulnerabilità simili.

La strategia di recupero e le lezioni apprese

Meta Pool ha annunciato che pubblicherà un'analisi completa dell'incident e un piano di recupero entro 48 ore, impegnandosi al contempo a rimborsare tutti gli utenti colpiti dall'attacco. Questa promessa di rimborso, sempre più frequente nel settore DeFi, riflette la crescente maturità del mercato e la necessità di mantenere la fiducia degli utenti.

Un aspetto rassicurante è che l'attacco non ha compromesso i 913 ETH inizialmente depositati attraverso il contratto mpETH, che rimangono al sicuro presso gli operatori di SSV Network. Inoltre, tutti i contratti di staking su altre blockchain - NEAR, Solana, Aurora, Internet Computer, Q e Story - continuano a funzionare normalmente, dimostrando come la diversificazione delle reti possa offrire una protezione aggiuntiva contro questo tipo di vulnerabilità.

L'incident di Meta Pool evidenzia ancora una volta quanto sia delicato l'equilibrio nel mondo DeFi tra innovazione e sicurezza. Mentre i protocolli continuano a spingere i confini della finanza tradizionale, la necessità di audit approfonditi, sistemi di monitoraggio avanzati e piani di risposta rapida diventa sempre più cruciale per la sostenibilità a lungo termine dell'intero ecosistema.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.