logo
    • Acquista crypto
    • Mercato
    • Futures
    • Spot
    • Earn
    • Affiliati e IA
    • Altro
    1. WEEX
    2. Crypto news
    3. Come funzionano i ponti cross-chain e perché sono stati rubati 4 miliardi di dollari

    Come funzionano i ponti cross-chain e perché sono stati rubati 4 miliardi di dollari

    By: rootdata|2026/08/03 15:59:54
    0
    Condividi
    copy
    Preferiti su GooglePreferiti su Google
    USOUSO
    00.00%--
    DELLDELL
    00.00%--
    CROSSCROSS
    00.00%--
     

    Introduzione

    Le blockchain non comunicano tra loro. Ethereum non può leggere lo stato di Solana. Arbitrum non può verificare una transazione su Avalanche. Ogni catena mantiene il proprio libro mastro, il proprio consenso e le proprie regole di finalità. Questa isolamento è una caratteristica del design della sicurezza, ma crea un problema pratico: gli utenti detengono asset su una catena e vogliono usarli su un'altra.

    I ponti esistono per risolvere questo problema. Un ponte è un sistema che consente a un utente di depositare asset sulla catena A e ricevere asset corrispondenti sulla catena B. Il concetto sembra semplice. L'implementazione è dove sono stati persi miliardi di dollari.

    La difficoltà principale è la verifica. Quando un utente afferma di aver depositato 100 ETH su Ethereum e chiede 100 ETH su Arbitrum, qualcuno o qualcosa deve verificare che il deposito sia effettivamente avvenuto. Il meccanismo scelto per questa verifica determina il modello di sicurezza del ponte, la sua velocità, il suo costo e la sua superficie di attacco. Come ha notato un'analisi di Coinbase sugli hack dei ponti, i fallimenti nella sicurezza dei ponti derivano costantemente dal divario tra le assunzioni di fiducia che un ponte dichiara e quelle che effettivamente applica.

    Questa guida copre come funzionano le principali architetture dei ponti, perché ciascuno dei più grandi exploit ha avuto successo e cosa controllare prima di fidarsi di un ponte con i propri fondi.

    Lock-and-mint: il meccanismo originale del ponte

    Il design di ponte più antico e comune è il lock-and-mint. Il meccanismo funziona in tre fasi:

    1. Lock. L'utente invia token a un contratto intelligente sulla catena sorgente. I token vengono bloccati (trattenuti) in quel contratto, non bruciati o trasferiti.
    2. Verify. Un insieme di validatori, relayer o un oracolo osserva il deposito sulla catena sorgente e attesta la sua validità sulla catena di destinazione.
    3. Mint. Un contratto intelligente sulla catena di destinazione conia una versione sintetica del token bloccato. L'utente riceve "wrapped ETH" o "bridged USDC" che rappresenta un diritto sul originale bloccato.

    Per tornare indietro, il processo si inverte: l'utente brucia il token sintetico sulla catena di destinazione, i validatori attestano la bruciatura e i token originali vengono sbloccati sulla catena sorgente.

    La sicurezza del lock-and-mint dipende interamente dal passaggio di verifica. Se un attaccante può convincere la catena di destinazione che un deposito è avvenuto quando non è avvenuto, può coniare token non garantiti. Questo è esattamente ciò che è successo nei più grandi exploit dei ponti.

    Il problema aritmetico. I ponti lock-and-mint devono mantenere un rapporto 1:1 tra originali bloccati e sintetici coniati. Se 10.000 ETH sono bloccati su Ethereum, esattamente 10.000 bridged ETH dovrebbero esistere sulla catena di destinazione. Qualsiasi discrepanza significa che alcuni token bridged non sono garantiti. Quando gli exploit creano sintetici non garantiti, gli ultimi utenti a riscattare trovano il vault vuoto. Questo crea una dinamica da corsa agli sportelli: una volta che la notizia di un exploit si diffonde, ogni detentore del token avvolto si precipita a riscattare, sapendo che solo i primi ad arrivare riceveranno asset reali.

    Burn-and-mint: token cross-chain nativi

    Burn-and-mint elimina il problema del token avvolto distruggendo l'originale e creando uno nuovo.

    1. Burn. Il token viene distrutto permanentemente sulla catena sorgente.
    2. Verify. L'evento di bruciatura viene verificato sulla catena di destinazione.
    3. Mint. Nuovi token vengono coniati nativamente sulla catena di destinazione.

    Questo modello funziona solo per token i cui emittenti controllano la coniazione su più catene. Il Protocollo di Trasferimento Cross-Chain (CCTP) di Circle per USDC è la più grande implementazione. Quando un utente trasferisce USDC da Ethereum ad Avalanche tramite CCTP, l'USDC di Ethereum viene bruciato e l'USDC nativo viene coniato su Avalanche. Non ci sono token avvolti, nessuna frammentazione della liquidità e nessun sintetico non garantito.

    La limitazione è che il meccanismo di burn-and-mint richiede all'emittente del token di implementare e gestire infrastrutture su ogni catena supportata. Non è un meccanismo di uso generale. I token ERC-20 arbitrari non possono utilizzare burn-and-mint a meno che i loro sviluppatori non costruiscano l'infrastruttura di minting cross-chain. CCTP attualmente supporta oltre una dozzina di catene, ma ogni integrazione richiede il coinvolgimento diretto di Circle.

    Ponte di liquidità: velocità attraverso il capitale

    Un terzo modello evita sia il wrapping che il burning utilizzando pool di liquidità prefinanziati su ogni catena.

    Il meccanismo:

    1. Deposito. L'utente deposita token in un pool sulla catena sorgente.
    2. Prelievo. L'utente (o un relayer che agisce per suo conto) preleva token equivalenti da un pool sulla catena di destinazione.
    3. Ribilanciamento. Il protocollo ribilancia periodicamente i pool tra le catene per mantenere una liquidità adeguata.

    Stargate (costruito su LayerZero) e Across Protocol utilizzano variazioni di questo modello. Il vantaggio è la velocità: poiché i token esistono già sulla catena di destinazione, non ci sono ritardi di minting. L'utente riceve immediatamente token reali e nativi.

    Il compromesso è l'efficienza del capitale. La liquidità deve essere pre-posizionata su ogni catena supportata, e quel capitale guadagna un ritorno solo quando i ponti sono attivamente utilizzati. Durante i periodi di basso volume, i fornitori di liquidità guadagnano poco mentre il loro capitale rimane inattivo. I requisiti di capitale aggregati su tutte le catene supportate possono raggiungere centinaia di milioni di dollari, creando una barriera all'ingresso e un rischio di concentrazione se un singolo fornitore di liquidità domina.

    L'hack del ponte Ronin: 624 milioni di dollari da chiavi compromesse

    Il 23 marzo 2022, gli attaccanti hanno drenato 624 milioni di dollari in ETH e USDC dal ponte Ronin, che collegava Ethereum alla sidechain Ronin utilizzata dal gioco Axie Infinity.

    Il ponte di Ronin utilizzava uno schema di validazione multisig. Nove nodi validatori verificavano le transazioni del ponte, e qualsiasi cinque potevano autorizzare un prelievo. L'assunzione di sicurezza era che compromettere cinque dei nove validatori indipendenti sarebbe stato impraticabile.

    L'assunzione era sbagliata. Sky Mavis, l'azienda dietro Axie Infinity, controllava quattro dei nove nodi validatori. Un quinto validatore aveva concesso a Sky Mavis un permesso temporaneo di firmare per suo conto durante un periodo di alto volume di transazioni e non aveva mai revocato il permesso.

    Gli attaccanti (successivamente attribuiti al gruppo Lazarus della Corea del Nord dall'FBI) hanno compromesso i sistemi di Sky Mavis e ottenuto le chiavi private per tutti e cinque i validatori. Con cinque firme su nove, hanno autorizzato due prelievi fraudolenti: 173.600 ETH e 25,5 milioni di USDC.

    L'exploit non è stato scoperto per sei giorni. È emerso solo quando un utente ha cercato di prelevare 5.000 ETH e ha scoperto che il ponte non aveva fondi sufficienti.

    La lezione. La sicurezza multisig è forte solo quanto l'indipendenza dei suoi firmatari. Quando un'unica organizzazione controlla la maggior parte delle chiavi, il multisig diventa un singolo punto di fallimento con passaggi aggiuntivi.

    L'hack di Wormhole: 326 milioni di dollari da un bypass di verifica

    Il 2 febbraio 2022, un attaccante ha sfruttato il ponte Wormhole per mintare 120.000 wETH (wrapped ETH) su Solana senza depositare alcun ETH su Ethereum. L'exploit valeva circa 326 milioni di dollari.

    Il ponte di Wormhole si basava su un insieme di 19 guardiani per verificare i messaggi cross-chain. I guardiani avrebbero osservato un deposito su Ethereum, prodotto un'attestazione firmata (chiamata VAA, Verified Action Approval), e il contratto sul lato Solana avrebbe verificato le firme prima di mintare.

    La vulnerabilità era nella verifica della firma sul lato Solana. Il contratto di Wormhole su Solana utilizzava un'istruzione di sistema deprecata (verify_signatures) che non convalidava correttamente gli account passati. L'attaccante ha creato un falso insieme di guardiani, ha presentato un VAA contraffatto con firme di quel falso insieme, e il contratto l'ha accettato come valido.

    In effetti, l'attaccante ha detto al contratto Solana "questi guardiani hanno approvato questa mint" e il contratto non ha verificato se i guardiani fossero reali.

    Jump Crypto, che ha sostenuto Wormhole, ha sostituito i 120.000 ETH rubati dalle proprie riserve. Il ripristino completo è avvenuto entro 24 ore, una risposta senza precedenti che ha impedito perdite a cascata nei protocolli DeFi di Solana che detenevano wETH.

    La lezione. Il codice di verifica del bridge è una superficie di attacco di alto valore. Un singolo errore logico nel modo in cui vengono convalidate le firme può consentire una minting non autorizzata illimitata.

    Prezzo di --

    --

    L'hack di Nomad: 190 milioni di dollari da un aggiornamento difettoso

    Il 1° agosto 2022, il bridge Nomad è stato prosciugato di circa 190 milioni di dollari. A differenza di Ronin e Wormhole, Nomad non è stato attaccato da un gruppo sofisticato. È stato prosciugato da centinaia di singoli imitatori dopo che l'exploit iniziale è diventato pubblico.
    Potresti anche essere interessato: L'hack del protocollo Cetus e l'exploit di Sui: la storia completa dietro l'attacco da 260 milioni di dollari.

    Nomad utilizzava un modello di verifica ottimistica. I messaggi cross-chain venivano inviati e si assumevano validi a meno che non venissero contestati entro una finestra di 30 minuti. Un aggiornamento di routine del contratto ha introdotto un bug: il contratto è stato inizializzato con una radice fidata di 0x00, il valore bytes32 zero.

    Nella logica di verifica di Nomad, ogni messaggio veniva controllato rispetto alla radice fidata. Poiché 0x00 è il valore predefinito per lo storage non inizializzato in Solidity, ogni messaggio superava automaticamente la verifica. Qualsiasi utente poteva inviare qualsiasi messaggio e il contratto lo accettava come provato.

    Una volta che il primo attaccante ha dimostrato che i messaggi arbitrari venivano accettati, altri hanno copiato la transazione, cambiato l'indirizzo del destinatario e la hanno ripetuta. Il bridge è stato prosciugato da un branco di attaccanti opportunisti, compresi hacker white-hat che in seguito hanno restituito circa 36 milioni di dollari in fondi recuperati.

    La lezione. I bug di inizializzazione nei contratti bridge possono essere catastrofici. Un singolo parametro configurato in modo errato ha trasformato il modello di sicurezza di Nomad da "verifica ottimistica con prove di frode" a "nessuna verifica affatto."

    L'hack di Harmony Horizon: 100 milioni di dollari da un multisig due su cinque

    Nel giugno 2022, il bridge Harmony Horizon ha perso 100 milioni di dollari quando gli attaccanti hanno compromesso le chiavi private di due dei cinque validatori nel multisig del bridge. Il bridge di Harmony richiedeva solo due dei cinque firmatari per approvare una transazione, una soglia insolitamente bassa per un bridge che detiene 100 milioni di dollari.

    L'attacco ha rafforzato la lezione di Ronin: i bridge multisig sono sicuri solo quanto il loro set di firmatari più debole. Quando la soglia è bassa rispetto al numero di firmatari, una singola compromissione dell'infrastruttura può essere sufficiente. I ricercatori di sicurezza avevano criticato pubblicamente la soglia due su cinque di Harmony prima che si verificasse l'attacco.

    La lezione. La selezione della soglia è importante quanto il numero di validatori. Un multisig cinque su nove offre una sicurezza significativamente diversa rispetto a un due su cinque, anche se entrambi utilizzano lo stesso meccanismo sottostante.

    Perdite cumulative e schemi di attacco

    L'entità delle perdite dei bridge è senza precedenti nella sicurezza dei contratti intelligenti. Gli exploit dei bridge rappresentano circa 3 miliardi di dollari dei 17 miliardi di dollari totali in hack di criptovalute nell'ultimo decennio, rendendo i bridge la categoria di contratti intelligenti più attaccata.

    Gli schemi di attacco si raggruppano in tre categorie:

    Compromissione delle chiavi. L'attaccante ottiene abbastanza chiavi di validatori o firmatari per falsificare i messaggi del bridge. Ronin e Harmony hanno seguito questo schema. La vulnerabilità non è nel codice ma nella sicurezza operativa dell'infrastruttura dei firmatari.

    Bypass della verifica. L'attaccante trova un bug nella logica di verifica che consente ai messaggi falsificati di passare. Wormhole ha seguito questo schema. La vulnerabilità è un errore a livello di codice nella funzione più critica del contratto del bridge.

    Errori di inizializzazione o aggiornamento. L'attaccante sfrutta una configurazione errata introdotta durante il deployment o l'aggiornamento. Nomad ha seguito questo schema. La vulnerabilità è procedurale: il team ha commesso un errore durante un'operazione di routine.

    Ogni schema richiede una difesa diversa. Il compromesso della chiave è mitigato aumentando la diversità dei firmatari e utilizzando moduli di sicurezza hardware. Il bypass della verifica è mitigato attraverso audit e verifica formale. Gli errori di inizializzazione sono mitigati da procedure di aggiornamento che includono esecuzioni di test obbligatorie su reti forkate.

    Un quarto schema emergente merita menzione: attacchi di governance. Un attaccante che accumula abbastanza token di governance per controllare il meccanismo di aggiornamento di un ponte può modificare il contratto del ponte per drenare fondi. Questo attacco è più lento e più visibile rispetto agli altri, ma prende di mira i ponti la cui governance è concentrata o il cui tempo di blocco sugli aggiornamenti è troppo breve. I team dei ponti utilizzano sempre più spesso blocchi temporali di diversi giorni (48-72 ore) sugli aggiornamenti dei contratti per dare agli utenti il tempo di ritirarsi prima che una modifica malevola abbia effetto.

    L'alternativa basata sull'intento ai ponti tradizionali

    Un approccio più recente evita completamente i contratti dei ponti utilizzando trasferimenti cross-chain basati sull'intento. Across Protocol e la modalità cross-chain di UniswapX consentono agli utenti di esprimere un intento di bridging: "Ho 1.000 USDC su Ethereum e voglio 1.000 USDC su Arbitrum." Un risolutore (chiamato relayer) invia immediatamente token dal proprio inventario sulla catena di destinazione, per poi richiedere il rimborso in un secondo momento.

    Questo modello riduce la superficie di fiducia. L'utente non deposita mai token in un contratto di ponte che detiene fondi in pool. Il risolutore si assume il rischio di rimborso e il contratto di regolamento garantisce che l'utente abbia ricevuto l'output promesso. Non c'è un grande pool di asset bloccati su cui un attaccante possa mirare.

    Il compromesso è la dipendenza dal risolutore: se nessun risolutore è disposto a soddisfare l'intento a un prezzo accettabile, il trasferimento non viene eseguito. Per le rotte ad alto traffico (Ethereum ad Arbitrum, Ethereum a Base), la competizione tra risolutori è forte. Per le rotte a basso volume, i risolutori potrebbero non essere attivi.

    Ponti con client leggeri e verifica a conoscenza zero

    Gli exploit sopra condividono una debolezza comune: si basano su validatori esterni o multisig per attestare che qualcosa sia accaduto su un'altra catena. Se quegli attestatori sono compromessi, il ponte fallisce.

    I ponti con client leggeri adottano un approccio diverso. Invece di fidarsi di un insieme di validatori, la catena di destinazione esegue un client leggero che verifica direttamente il consenso della catena sorgente.

    Un ponte client leggero verso Ethereum, ad esempio, seguirebbe l'insieme di validatori di Ethereum e verificherebbe gli header dei blocchi e le prove di stato on-chain. Quando un utente afferma di aver depositato token su Ethereum, il contratto del ponte verifica la prova Merkle contro l'header del blocco di Ethereum che ha già validato.

    Questo approccio minimizza la fiducia: il ponte si fida del consenso della catena sorgente, non di un comitato esterno. Ma è costoso. Verificare il consenso di Ethereum su un'altra catena richiede un notevole calcolo, il che si traduce in costi di gas elevati.

    Le prove a conoscenza zero offrono una soluzione al problema dei costi. Invece di verificare ogni firma di validatore on-chain, una prova ZK può comprimere la verifica in un'unica prova succinta. La catena di destinazione verifica una prova invece di centinaia di firme.

    Progetti come Succinct Labs, Polymer e Lagrange stanno costruendo ponti verificati da ZK. Questi sono ancora in fase di maturazione, ma rappresentano il modello di sicurezza più forte per la comunicazione cross-chain: fidati della matematica, non del comitato. Le prime implementazioni mostrano che i costi di verifica stanno diminuendo man mano che i sistemi di prova ZK diventano più efficienti, con alcuni ponti già operativi su mainnet con tempi di prova inferiori a 30 secondi.

    Cosa non copre questo

    Questa guida spiega i meccanismi dei bridge e le principali vulnerabilità. Non copre:

    • Strategie di bridging specifiche per token o quale bridge utilizzare per un dato asset
    • Confronto dettagliato degli aggregatori di bridge (Li.Fi, Socket, Bungee)
    • L'economia della fornitura di liquidità per i pool di bridge
    • Protocolli di messaggistica cross-chain oltre alla loro funzione di bridging (LayerZero, Axelar, Chainlink CCIP come livelli di messaggistica generali)

    Controlli pratici prima di utilizzare un bridge

    Controlla il meccanismo di verifica. I bridge multisig sono il modello più debole. I bridge verificati tramite client leggeri e ZK sono i più forti. I bridge ottimisti si collocano nel mezzo. Sappi a cosa stai dando fiducia.

    Guarda il set di validatori o guardiani. Per i bridge multisig, controlla quanti firmatari esistono, chi li gestisce e se sono realmente indipendenti. Se la maggior parte dei firmatari appartiene alla stessa organizzazione o giurisdizione geografica, il multisig offre una sicurezza limitata.

    Esamina la storia degli audit. I contratti dei bridge sono obiettivi di alto valore. Cerca più audit indipendenti da aziende rispettabili. Un bridge che non è stato auditato, o che è stato auditato solo una volta, richiede maggiore cautela. Fai attenzione all'ambito degli audit: un audit del contratto del token non copre la logica di verifica.

    Considera il valore totale bloccato rispetto al budget di sicurezza. Un bridge che detiene 500 milioni di dollari con un multisig cinque su nove presenta un profilo di rischio molto diverso rispetto a un bridge che detiene 5 milioni di dollari. Gli attaccanti prendono di mira i bridge dove il potenziale guadagno giustifica lo sforzo. L'attaccante razionale calcola se il costo di compromettere un numero sufficiente di chiavi è inferiore al valore che può essere estratto.

    Testa prima con piccole somme. Prima di effettuare un bridging di valore significativo, invia una piccola transazione di prova. Verifica che l'indirizzo di ricezione, il token e l'importo siano corretti. Le transazioni di bridge sono tipicamente irreversibili.

    Preferisci i bridge nativi per i rollup. Per i rollup Ethereum L2 (Arbitrum, Optimism, Base), il bridge canonico eredita la sicurezza direttamente dal consenso di Ethereum. I bridge di terze parti possono essere più veloci ma introducono ulteriori assunzioni di fiducia. Usa bridge canonici per trasferimenti di grandi dimensioni dove la sicurezza è più importante della velocità.
    Leggi di più: Cosa sono i bridge cross-chain? Perché continuano a essere hackerati

    Cos'è un bridge cross-chain? {#faq-question-4160687517}

    Un bridge cross-chain è un sistema che trasferisce asset o dati tra due blockchain che non possono comunicare nativamente. Il bridge blocca, brucia o raggruppa token su una catena e emette token corrispondenti su un'altra, utilizzando un meccanismo di verifica per garantire che il trasferimento sia legittimo.

    Perché i bridge sono stati hackerati così spesso? {#faq-question-1765570890}

    I bridge sono obiettivi di alto valore perché detengono grandi pool di asset bloccati. Introducono anche complesse assunzioni di fiducia al confine tra due diversi modelli di sicurezza. Una vulnerabilità nel meccanismo di verifica (chiavi compromesse, controlli di firma difettosi, bug di inizializzazione) può consentire a un attaccante di prosciugare l'intero pool in una singola transazione.

    Qual è la differenza tra lock-and-mint e burn-and-mint? {#faq-question-0293370535}

    Lock-and-mint mantiene il token originale sulla catena sorgente e conia una versione sintetica (wrappata) sulla catena di destinazione. Burn-and-mint distrugge l'originale e conia un nuovo token nativo sulla destinazione. Burn-and-mint produce token nativi piuttosto che sintetici, ma richiede che l'emittente del token controlli la coniazione su entrambe le catene.

    I token wrappati sono sicuri? {#faq-question-3820965888}

    I token wrappati sono sicuri solo quanto il bridge che li ha emessi. Se il bridge viene sfruttato e gli asset di supporto vengono prosciugati, i token wrappati diventano privi di supporto e perdono il loro peg. Gli utenti che detengono token wrappati sopportano il rischio di sicurezza del bridge, non solo il rischio dell'asset sottostante.

    Quanto tempo ci vuole per effettuare un bridging? {#faq-question-8084085272}

    Varia a seconda del meccanismo. I ponti delle pool di liquidità e i ponti basati sull'intento (Across) possono completarsi in pochi secondi. I ponti lock-and-mint con verifica multisig richiedono tipicamente da 10 a 30 minuti. I ponti ottimistici con finestre di prova di frode possono richiedere 7 giorni per i prelievi da rollup ottimistici a Ethereum, anche se i ponti veloci possono anticipare la liquidità per ridurre questo tempo.

    Che cos'è un ponte client leggero? {#faq-question-5264913434}

    Un ponte client leggero verifica il consenso della catena sorgente direttamente sulla catena di destinazione, piuttosto che fare affidamento su un set di validatori esterni. Controlla le intestazioni dei blocchi e le prove di stato, fidandosi della sicurezza della catena sorgente. Questo è più minimizzato in termini di fiducia rispetto alla verifica multisig o ottimistica, ma costa più gas per funzionare.

    Posso perdere soldi usando un ponte? {#faq-question-7660039976}

    Sì. Se il ponte viene sfruttato dopo che hai depositato ma prima che tu abbia prelevato, i tuoi token bloccati potrebbero essere rubati. Se possiedi token avvolti e il ponte viene hackerato, i tuoi token avvolti potrebbero diventare privi di valore. Inoltre, indirizzi di destinazione errati o tipi di token non supportati possono comportare una perdita permanente.

    Quale ponte dovrei usare? {#faq-question-1819675312}

    Nessun ponte singolo è il migliore per tutte le situazioni. Per USDC, il CCTP di Circle è l'opzione più sicura perché utilizza burn-and-mint senza token avvolti. Per trasferimenti generali di ERC-20, confronta i meccanismi di verifica dei ponti disponibili. Preferisci i ponti con verifica client leggera o ZK, più audit indipendenti e una storia di operazioni sicure. Gli aggregatori di ponti come Li.Fi possono aiutare a confrontare le rotte.

    *Disclaimer: Questo articolo è solo a scopo informativo e non costituisce consulenza finanziaria, d'investimento o legale. Le criptovalute comportano rischi significativi e dovresti condurre le tue ricerche prima di prendere qualsiasi decisione. Le informazioni sono accurate a partire da agosto 2026.*

    Questo contenuto è fornito a solo scopo informativo generale e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Qualsiasi evento, ricompensa, promozione online o informazione correlata menzionata nel presente documento non deve essere considerata una raccomandazione, una sollecitazione o un invito ad acquistare, vendere, fare trading o altrimenti negoziare criptovalute. Le criptovalute sono altamente volatili e possono comportare perdite. La disponibilità dei servizi, dei prodotti e degli eventi correlati di WEEX può variare a seconda della regione. È tua responsabilità assicurarti che la tua partecipazione sia conforme alle leggi e ai regolamenti locali applicabili.

    Potrebbe interessarti anche

    New Order torna in Argentina: come e dove acquistare i biglietti per lo spettacolo

    New Order torna in Argentina: come e dove acquistare i biglietti per lo spettacolo

    Come ospite speciale della serata ci sarà Tricky, figura fondamentale del trip hop britannico.
    L'accordo sui 1.000 brevetti di Circle preoccupa le startup crypto

    L'accordo sui 1.000 brevetti di Circle preoccupa le startup crypto

    Caso $LIBRA: i danneggiati avvieranno una causa civile per danni contro Javier Milei e altri imputati

    Caso $LIBRA: i danneggiati avvieranno una causa civile per danni contro Javier Milei e altri imputati

    Dopo non aver raggiunto un accordo nella mediazione obbligatoria, gli investitori avvieranno una causa milionaria contro gli imputati, tra cui sarebbe incluso il presidente Milei.
    Imposte: quanto possono risparmiare in un anno le PMI che accedono ai benefici del RIMI, del RIFL e del FAL

    Imposte: quanto possono risparmiare in un anno le PMI che accedono ai benefici del RIMI, del RIFL e del FAL

    A seconda dell'azienda e del suo personale, l'uso combinato dei tre programmi può generare risparmi considerevoli o fornire liquidità immediata tramite il rimborso dell'IVA.
    Cos'è il restaking e come EigenLayer trasforma l'ETH staked in sicurezza condivisa

    Cos'è il restaking e come EigenLayer trasforma l'ETH staked in sicurezza condivisa

    Cosa sono le intenzioni e i risolutori? Lo strato invisibile che esegue le tue operazioni DeFi

    Cosa sono le intenzioni e i risolutori? Lo strato invisibile che esegue le tue operazioni DeFi

    Cos'è l'astrazione dell'account e perché le frasi seed stanno diventando opzionali

    Cos'è l'astrazione dell'account e perché le frasi seed stanno diventando opzionali

    Analisi: L'emergere dei modelli open source indebolirà il monopolio dei modelli closed source, i fornitori di cloud potrebbero diventare i maggiori beneficiari delle infrastrutture AI

    Analisi: L'emergere dei modelli open source indebolirà il monopolio dei modelli closed source, i fornitori di cloud potrebbero diventare i maggiori beneficiari delle infrastrutture AI

    Per gli investitori: quali sono le chiavi della settimana, secondo i broker e gli analisti della city

    Per gli investitori: quali sono le chiavi della settimana, secondo i broker e gli analisti della city

    Segnali di tregua tra Stati Uniti e Iran stimolano ottimismo e abbassano il prezzo del petrolio. Gli analisti discutono il pacchetto di leggi del Governo focalizzato sull'indipendenza della BCRA e sul mercato dei capitali.
    WhatsApp non sarà più gratuito per le aziende a partire da ottobre 2026: le chiavi del cambiamento di Meta

    WhatsApp non sarà più gratuito per le aziende a partire da ottobre 2026: le chiavi del cambiamento di Meta

    Il cambiamento riguarderà le aziende che utilizzano l'app per rispondere a domande dei clienti tramite operatori, bot o agenti di Intelligenza Artificiale.
    Gli Stati Uniti vendono euro per acquistare yen: cosa cambia nel cambio globale

    Gli Stati Uniti vendono euro per acquistare yen: cosa cambia nel cambio globale

    Rivelati i risultati dell'autopsia di Mailén Antonich: cosa ha rivelato il rapporto preliminare

    Rivelati i risultati dell'autopsia di Mailén Antonich: cosa ha rivelato il rapporto preliminare

    Lo studio forense ha stabilito la causa di morte della giovane di 25 anni e ha fornito nuovi dati sulle lesioni presenti nel suo corpo.
    Energia, mineraria, terreni e biocombustibili: i progetti chiave che tratterà il Congresso

    Energia, mineraria, terreni e biocombustibili: i progetti chiave che tratterà il Congresso

    Il Congresso riprende l'attività con un'agenda incentrata su grandi investimenti, infrastrutture strategiche e risorse naturali. Tra i temi con data confermata ci sono il Super RIGI, la riforma delle terre rurali e una riunione informativa sulle terre rare.
    Mining di Bitcoin: La Russia vieta l'attività a Mosca fino al 2032

    Mining di Bitcoin: La Russia vieta l'attività a Mosca fino al 2032

    Mining di Bitcoin: la Russia vieta l'attività a Mosca e in alcune zone di Kursk fino al 2032, a causa delle tensioni elettriche.
    Cosa significa distogliere lo sguardo in una conversazione, secondo la psicologia

    Cosa significa distogliere lo sguardo in una conversazione, secondo la psicologia

    Diversi studi analizzano questo gesto quotidiano e mostrano che la sua interpretazione cambia a seconda della situazione, del legame e di altri fattori.
    Tokenizzazione degli attivi globali: Âmbar amplia l'accesso agli attivi internazionali in Brasile

    Tokenizzazione degli attivi globali: Âmbar amplia l'accesso agli attivi internazionali in Brasile

    "Masha e Orso", il programma per bambini che affronta un'ondata di cancellazioni per accuse di propaganda russa

    "Masha e Orso", il programma per bambini che affronta un'ondata di cancellazioni per accuse di propaganda russa

    La serie animata è accusata da settori ucraini di diffondere valori pro-russi e affronta richieste di boicottaggio su diverse piattaforme.
    Ci saranno prestiti ANSES nel 2026? Chiarimenti ufficiali per pensionati e AUH

    Ci saranno prestiti ANSES nel 2026? Chiarimenti ufficiali per pensionati e AUH

    L'ente ha chiarito qual è la situazione dei prestiti per coloro che ricevono prestazioni e quali alternative esistono.
    Inizia la settimana di San Cayetano: quale giorno si celebra il patrono del Lavoro e perché è così importante per gli argentini

    Inizia la settimana di San Cayetano: quale giorno si celebra il patrono del Lavoro e perché è così importante per gli argentini

    Cayetano di Thiene è stato un sacerdote italiano del XVI secolo che ha dedicato la sua vita ad aiutare i più bisognosi.
    PMI manifatturiero USA al 55,6%... Espansione per 7 mesi e ripresa dell'occupazione

    PMI manifatturiero USA al 55,6%... Espansione per 7 mesi e ripresa dell'occupazione

    Sicurezza di Bitcoin: L'istruzione è uno strumento essenziale per gli investitori

    Sicurezza di Bitcoin: L'istruzione è uno strumento essenziale per gli investitori

    Il CEO dell'azienda ha messo sul tavolo 100 Bitcoin. "Prendeteli se potete"

    Il CEO dell'azienda ha messo sul tavolo 100 Bitcoin. "Prendeteli se potete"

    Dan Koe: La verità controintuitiva, non hai bisogno di ricordare tutto ciò che leggi

    Dan Koe: La verità controintuitiva, non hai bisogno di ricordare tutto ciò che leggi

    Perché il piano di staking di Bitcoin di Stacks potrebbe rimodellare la domanda di STX

    Perché il piano di staking di Bitcoin di Stacks potrebbe rimodellare la domanda di STX

    Orbs lancia il voto di governance della comunità per stabilire il suo framework DAO

    Orbs lancia il voto di governance della comunità per stabilire il suo framework DAO

    Vulnerabilità di Bnb Chain: un ex dipendente ha conservato la frase seed e ha lanciato il token ASTEROID

    Vulnerabilità di Bnb Chain: un ex dipendente ha conservato la frase seed e ha lanciato il token ASTEROID

    La vulnerabilità di BNB Chain nella gestione delle chiavi ha portato al lancio del token ASTEROID: un ex dipendente ha mantenuto l'accesso alla frase seed del portafoglio, precedentemente utilizzato in un video di formazione sulla creazione di token. Il team di BNB Chain ha scoperto un grave problem...
    Livret A, elettricità, fiscalità delle criptovalute: le riforme dell'estate 2026 che infiammano il tuo portafoglio

    Livret A, elettricità, fiscalità delle criptovalute: le riforme dell'estate 2026 che infiammano il tuo portafoglio

    Livret A, elettricità, fiscalità delle criptovalute: le riforme che Bercy fa passare in piena estate 2026, mentre 58 milioni di francesi sono altrove.
    Niente dadi? Il tuo portafoglio hardware Bitcoin probabilmente non è sicuro come pensavi

    Niente dadi? Il tuo portafoglio hardware Bitcoin probabilmente non è sicuro come pensavi

    Il difetto RNG di Coldcard ha esposto seed Bitcoin prevedibili, mostrando perché gli utenti colpiti potrebbero aver bisogno di firmware corretto e di un nuovo portafoglio.
    Dollaro: messa alla prova la soglia di $1.500 tra la fine della fase di acquisto della BCRA e le scadenze di Lelink

    Dollaro: messa alla prova la soglia di $1.500 tra la fine della fase di acquisto della BCRA e le scadenze di Lelink

    Un forte ondata di scadenze ha generato un surriscaldamento del mercato valutario che ha costretto l'autorità monetaria a cambiare strategia.
    La scarsità globale di memoria colpisce il MacBook Air di Apple

    La scarsità globale di memoria colpisce il MacBook Air di Apple

    New Order torna in Argentina: come e dove acquistare i biglietti per lo spettacolo

    Come ospite speciale della serata ci sarà Tricky, figura fondamentale del trip hop britannico.

    L'accordo sui 1.000 brevetti di Circle preoccupa le startup crypto

    Caso $LIBRA: i danneggiati avvieranno una causa civile per danni contro Javier Milei e altri imputati

    Dopo non aver raggiunto un accordo nella mediazione obbligatoria, gli investitori avvieranno una causa milionaria contro gli imputati, tra cui sarebbe incluso il presidente Milei.

    Imposte: quanto possono risparmiare in un anno le PMI che accedono ai benefici del RIMI, del RIFL e del FAL

    A seconda dell'azienda e del suo personale, l'uso combinato dei tre programmi può generare risparmi considerevoli o fornire liquidità immediata tramite il rimborso dell'IVA.

    Cos'è il restaking e come EigenLayer trasforma l'ETH staked in sicurezza condivisa

    Cosa sono le intenzioni e i risolutori? Lo strato invisibile che esegue le tue operazioni DeFi

    ...
    Ricompense esclusive per i nuovi utenti
    Registrati per ottenere 10 USDT
    Registrati

    Contenuti

    Introduzione
    Lock-and-mint: il meccanismo originale del ponte
    Burn-and-mint: token cross-chain nativi
    USO
    L'hack di Nomad: 190 milioni di dollari da un aggiornamento difettoso
    L'hack di Harmony Horizon: 100 milioni di dollari da un multisig due su cinque
    Perdite cumulative e schemi di attacco
    L'alternativa basata sull'intento ai ponti tradizionali
    Ponti con client leggeri e verifica a conoscenza zero
    Cosa non copre questo
    Controlli pratici prima di utilizzare un bridge

    Ultimi articoli

    2026/08/03

    Imposte: quanto possono risparmiare in un anno le PMI che accedono ai benefici del RIMI, del RIFL e del FAL

    A seconda dell'azienda e del suo personale, l'uso combinato dei tre programmi può generare risparmi considerevoli o fornire liquidità immediata tramite il rimborso dell'IVA.
    USOUSO
    00.00%--
    DELLDELL
    00.00%--
    CONCON
    00.00%--
    AMPAMP
    00.00%--
    2026/08/03

    Cos'è il restaking e come EigenLayer trasforma l'ETH staked in sicurezza condivisa

    USOUSO
    00.00%--
    METMET
    00.00%--
    DELLDELL
    00.00%--
    2026/08/03

    Come funzionano i ponti cross-chain e perché sono stati rubati 4 miliardi di dollari

    USOUSO
    00.00%--
    DELLDELL
    00.00%--
    CROSSCROSS
    00.00%--
    2026/08/03

    Cos'è l'astrazione dell'account e perché le frasi seed stanno diventando opzionali

    APPAPP
    00.00%--
    USOUSO
    00.00%--
    DELLDELL
    00.00%--
    METMET
    00.00%--
    2026/08/03

    Analisi: L'emergere dei modelli open source indebolirà il monopolio dei modelli closed source, i fornitori di cloud potrebbero diventare i maggiori beneficiari delle infrastrutture AI

    USOUSO
    00.00%--
    DELLDELL
    00.00%--
    CHIPCHIP
    00.00%--
    Altro

    Ultimi listing di monete su WEEX

    logoCommunity
    iconiconiconiconiconiconicon
    Assistenza clienti:@weikecs
    Cooperazione aziendale:@weikecs
    Trading quantitativo e MM:[email protected]
    Programma VIP:[email protected]
    • Chi siamo
    • Centro annunci
    • Kit media
    • Community di WEEX
    • Zona WXT
    • Dichiarazione legale
    • Informativa sui rischi
    • Termini e politiche
    • Informativa sulla privacy
    • Informativa per i denuncianti
    • Politiche CTF/AML
    • Applicazione della legge
    • Guida utente
    • Lanci dei prodotti
    • Notizie crypto
    • Lanci dei prodotti
    • Crypto Wiki
    • Scopri
    • Domande e risposte
    • Spot
    • Futures
    • Glossario
    • Programma VIP
    • Scarica
    • Affiliato
    • Fondo di protezione
    • Proof of Reserves
    • Mappa del sito
    • ETF
    • Prezzi delle criptovalute
    • Previsioni dei prezzi
    • Prezzo del WXT
    • Prezzo del BTC
    • Prezzo dell'ETH
    • Prezzo del DOGE
    • Come acquistare criptovalute
    • Come acquistare WXT
    • Come acquistare BTC
    • Come acquistare ETH
    • Come acquistare DOGE
    • Centro assistenza
    • Piano delle commissioni
    • Regole di trading
    • Accademia WEEX
    • Verificatore di contatti
    • Chi siamo
    • Centro annunci
    • Kit media
    • Community di WEEX
    • Zona WXT
    • Centro assistenza
    • Piano delle commissioni
    • Regole di trading
    • Accademia WEEX
    • Verificatore di contatti
    • Bot supporto clienti
    • Servizi VIP
    • Dichiarazione legale
    • Informativa sui rischi
    • Termini e politiche
    • Informativa sulla privacy
    • Informativa per i denuncianti
    • Politiche CTF/AML
    • Applicazione della legge
    • Proof of Reserves
    • Invita amici
    • OTC
    • Scarica
    • Affiliato
    • Programma VIP
    • API
    • Broker
    • Richiesta di listing
    • Mappa del sito
    • Futures
    • Spot
    • Copy trading
    • Mercato
    • Negozio WEEX
    • Guida utente
    • Lanci dei prodotti
    • Notizie crypto
    • Lanci dei prodotti
    • Crypto Wiki
    • Scopri
    • Domande e risposte
    • Spot
    • Futures
    • Glossario
    • Programma VIP
    • Scarica
    • Affiliato
    • Fondo di protezione
    • Proof of Reserves
    • Mappa del sito
    • ETF
    • Prezzi delle criptovalute
    • Previsioni dei prezzi
    • Prezzo del WXT
    • Prezzo del BTC
    • Prezzo dell'ETH
    • Prezzo del DOGE
    • Come acquistare criptovalute
    • Come acquistare WXT
    • Come acquistare BTC
    • Come acquistare ETH
    • Come acquistare DOGE
    • Chi siamo
    • Centro annunci
    • Kit media
    • Community di WEEX
    • Zona WXT
    • Centro assistenza
    • Piano delle commissioni
    • Regole di trading
    • Accademia WEEX
    • Verificatore di contatti
    • Dichiarazione legale
    • Informativa sui rischi
    • Termini e politiche
    • Informativa sulla privacy
    • Informativa per i denuncianti
    • Politiche CTF/AML
    • Applicazione della legge
    • Bot supporto clienti
    • Servizi VIP
    • Futures
    • Spot
    • Copy trading
    • Mercato
    • Negozio WEEX
    • Proof of Reserves
    • Invita amici
    • OTC
    • Scarica
    • Affiliato
    • Programma VIP
    • API
    • Broker
    • Richiesta di listing
    • Mappa del sito
    • Guida utente
    • Lanci dei prodotti
    • Notizie crypto
    • Lanci dei prodotti
    • Crypto Wiki
    • Scopri
    • Domande e risposte
    • Spot
    • Futures
    • Glossario
    • Programma VIP
    • Scarica
    • Affiliato
    • Fondo di protezione
    • Proof of Reserves
    • Mappa del sito
    • ETF
    • Prezzi delle criptovalute
    • Previsioni dei prezzi
    • Prezzo del WXT
    • Prezzo del BTC
    • Prezzo dell'ETH
    • Prezzo del DOGE
    • Come acquistare criptovalute
    • Come acquistare WXT
    • Come acquistare BTC
    • Come acquistare ETH
    • Come acquistare DOGE

    Dove si crea nuova ricchezza

    Scarica l'app

    Registrati
    h5 logo
    Scarica