Categorie
Altro

Il 4 giugno 2026 Gravity Bridge ha perso circa 5.4 milioni di dollari a causa di una falla nella validazione del valore nominale. Cosa significa questo per gli utenti di swap di criptovalute e perché gli swap non custodial e senza KYC sono diversi.

Il 4 giugno 2026, il Gravity Bridge, un ponte cross-chain che collega le blockchain basate su Cosmos a Ethereum, ha perso circa 5.4 milioni di dollari a causa di un attacco informatico che ha sfruttato il modo in cui il ponte gestiva gli identificatori dei token. Secondo rekt.newsL'attaccante ha coniato token senza valore su Osmosis, ha contaminato il registro dei token con una stringa di denominazione falsificata e ha poi utilizzato tale denominazione contraffatta per sottrarre beni reali. La cifra di 5.4 milioni di dollari è una stima preliminare e potrebbe variare con il proseguimento delle analisi on-chain.

TL; DR: Gravity Bridge non è stato violato da un bug nello smart contract: non è riuscito a convalidare la stringa di denominazione di un token, quindi un identificatore falsificato ha permesso a un attaccante di estrarre il valore reale. La falla era una lacuna logica e di configurazione, non una violazione crittografica.

Cosa è successo realmente su Gravity Bridge?

Gravity Bridge sposta gli asset tra le catene Cosmos ed Ethereum. Per farlo, mappa un token su una catena a una rappresentazione su un'altra utilizzando una stringa chiamata nome — abbreviazione di denominazione. Quella stringa è la fonte di verità del ponte per "quale bene è questo e quanto vale".

Per rekt.newsL'attaccante ha coniato un token senza valore su Osmosis, quindi ha inserito una stringa di denominazione fittizia nel registro del bridge. Poiché il bridge non ha convalidato correttamente tale stringa, ha trattato la falsa denominazione come se corrispondesse a un asset reale e di valore. L'attaccante ha quindi prelevato asset autentici a fronte della voce contraffatta, sottraendo circa 5.4 milioni di dollari.

Non si trattava di un difetto nelle blockchain sottostanti o nella loro crittografia. Era piuttosto una falla di validazione nel modo in cui il bridge accettava e considerava attendibili i dati relativi alla denominazione: un problema di logica e configurazione. I bridge sono bersagli ricorrenti di attacchi proprio perché detengono asset in pool e si basano su dati off-chain o di registro che, se compromessi, possono essere usati contro il pool.

Cosa significa per gli utenti di swap e di criptovalute incentrate sulla privacy

La maggior parte delle persone non gestisce direttamente un bridge. Interagiscono con esso indirettamente, quando un exchange, un wrapper o un servizio di routing sposta i loro fondi tra le blockchain e li detiene, anche solo per un breve periodo, in un pool condiviso. È lì che si concentra il rischio.

Se si detengono asset all'interno di un sistema cross-chain con custodia, i propri fondi si trovano insieme a quelli di tutti gli altri in un pool che dipende dalla logica di validazione dell'operatore. Quando tale logica fallisce, come è accaduto in questo caso, i fondi in pool e quelli in transito sono a rischio. L'incidente di Gravity Bridge è l'ultimo di una lunga serie di fallimenti di sistemi di bridge e di custodia condivisa, dopo gli exploit del 2026 a THORChain e diversi svuotamenti del modulo Safe.

Il punto pratico da ricordare è che architettura, non colpa:

  1. La custodia congiunta concentra il rischio — un singolo difetto di validazione può colpire tutti i depositanti contemporaneamente.
  2. I ponti aggiungono una superficie di fiducia — ogni fase di incapsulamento, registrazione e mappatura del denominatore è qualcosa che può essere configurato in modo errato.
  3. I fondi in transito sono esposti — più a lungo le risorse rimangono in un contratto condiviso, maggiore è il potenziale obiettivo.

In che modo uno swap non custodiale differisce strutturalmente

Uno scambio non custodiale e senza KYC instrada i tuoi asset attraverso un pool condiviso anziché parcheggiarli in un pool condiviso. La distinzione è strutturale, non una garanzia di sicurezza: ogni servizio ha una superficie di attacco, ma cambia chi è esposto a cosa.

GhostSwap è un exchange di criptovalute senza KYC: non sono richiesti account, email o verifica dell'identità per effettuare lo scambio. I fondi transitano in modo non custodiale, ovvero GhostSwap non li detiene mai. È sufficiente fornire un indirizzo di ricezione e, se necessario, un indirizzo di rimborso; lo scambio viene completato direttamente a tale indirizzo.

Caratteristica Scambio non custodiale (GhostSwap) Affidamento temporaneo/affidamento condiviso
Dove si trovano i fondi Passa attraverso; instradato al tuo indirizzo Riuniti in un contratto condiviso
Conto / KYC Nessuna richiesta Spesso con accesso tramite account
Società di fiducia Instradamento + controparte Registro, mappatura dei nomi, logica del pool
Chi è esposto in uno scarico Solo in transito Tutti i depositanti nel pool

GhostSwap supporta oltre 1,600 coppie di valute tra BTC, ETH, XMR, SOL e reti altcoin, con prezzi a tasso variabile derivanti dalla liquidità aggregata dei principali mercati di criptovalute. Il tempo medio di completamento dello swap è di circa 8 minuti, sebbene vari in base alla congestione della blockchain (nei casi più lenti può arrivare a circa 30 minuti). Il punto non è che gli swap pass-through siano immuni al rischio, ma che non ti chiedono di lasciare i tuoi asset in un pool che potrebbe essere svuotato da un token contraffatto.

Come effettuare uno scambio senza detenere fondi in un pool di transizione

Se si desidera trasferire fondi tra diverse blockchain senza lasciarli in un bridge di custodia, uno swap pass-through rappresenta il profilo di esposizione più semplice. Il flusso è breve:

  1. Scegli il tuo paio - Per esempio, scambia BTC con XMR.
  2. Inserisci il tuo indirizzo di ricezione — e un indirizzo per il rimborso.
  3. Inviare il deposito — lo scambio viene instradato e completato al tuo indirizzo.

Puoi iniziare dal widget di scambio su Pagina iniziale di GhostSwap senza account e senza email. Per una guida passo passo, vedere come acquistare criptovaluta.

FAQ

D: Gravity Bridge è stato violato tramite una falla nei contratti intelligenti?
A: No. Per rekt.newsLa perdita è derivata da un errore di validazione della stringa del denominatore, ovvero una lacuna logica e di configurazione, non da un difetto nella crittografia delle blockchain. L'attaccante ha falsificato un identificatore di token di cui il bridge si fidava.

D: Quanti beni sono andati persi a causa dell'exploit di Gravity Bridge?
A: Si stima che al 4 giugno 2026 la perdita ammonti a 5.4 milioni di dollari. Si tratta di una cifra preliminare; le analisi forensi on-chain possono rivedere le stime delle perdite man mano che proseguono.

D: I miei fondi sono più al sicuro in uno swap non custodial?
A: Uno swap non custodial instrada i fondi attraverso un unico pool anziché raggrupparli, in modo che i depositanti non siano tutti esposti al fallimento di un singolo pool. Questa è una differenza strutturale, non una garanzia: ogni servizio presenta una superficie di attacco.

D: Ho bisogno di un account per usare GhostSwap?
R: No. Non è necessario alcun account, indirizzo email o verifica dell'identità per effettuare lo scambio. Devi fornire un indirizzo di ricezione e, facoltativamente, un indirizzo per il rimborso; i fondi vengono trasferiti senza custodia.

Effettua scambi senza depositare i tuoi fondi in un pool

I ponti di drenaggio continuano a colpire i sistemi di custodia condivisi. Se preferisci non lasciare le risorse ferme in un contratto condiviso, avvia uno scambio senza account dal Pagina iniziale di GhostSwap.