Bitcoin Vault Exploit: Balance Coin Crolla del 99%

Bitcoin consolidamento breakout | BitcoinLive24

Un Bitcoin vault exploit ha colpito il protocollo 42DAO (piattaforma DeFi che gestisce vault di collaterale Bitcoin) il 22 luglio 2026: un attacco all’oracle di prezzo (il servizio che fornisce ai protocolli DeFi il valore di Bitcoin in tempo reale) ha causato il crollo del 99% del suo stablecoin Balance Coin (BLC), garantito da vault Bitcoin. Secondo CoinDesk, l’attaccante ha alimentato il sistema con un prezzo di Bitcoin falso e anomalmente basso, forzando la liquidazione di vault che sarebbero dovuti restare sicuri. Il bottino stimato oscilla tra 912.000$ e 1.000.000$, a seconda della fonte.

Bitcoin Vault Exploit: Cosa È Successo con l’Oracle di 42DAO

Il 22 luglio 2026 il protocollo 42DAO (il protocollo DeFi che gestisce i vault Bitcoin dietro Balance Coin) ha subito un Bitcoin vault exploit da 912.000$1.000.000$ in un’unica transazione. Secondo U.Today, un bug ha fatto leggere all’oracle un prezzo Bitcoin drasticamente più basso di quello reale per una frazione di secondo.

In quella finestra temporale, il sistema ha classificato come sottocollateralizzati vault che in realtà avevano garanzie sufficienti, avviando liquidazioni indebite. L’attaccante ha quindi acquistato il collaterale BTC a sconto e lo ha rivenduto, intascando la differenza in un’unica transazione.

Il Ruolo dei Vault Bitcoin nel Crollo di Balance Coin

I vault Bitcoin di Balance Coin hanno perso il 99% del valore garantito il 22 luglio 2026, dopo che il protocollo ha liquidato collaterale BTC sufficiente sulla base di un prezzo oracle falso. I vault bloccano BTC come garanzia per emettere lo stablecoin BLC, pensato per mantenere un valore stabile: quando il prezzo di Bitcoin scende sotto una soglia, il protocollo liquida automaticamente il vault per proteggere il sistema.

Secondo CryptoPotato, i ricercatori di sicurezza indicano l’assenza di controlli di validazione (validation checks) sui dati dell’oracle come la causa principale che ha permesso liquidazioni quasi istantanee. Senza un controllo indipendente sul prezzo Bitcoin ricevuto, il protocollo ha eseguito ordini basati su un dato manipolato.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

Le Cifre dell’Exploit a Confronto

Tre testate indipendenti — CoinDesk, CoinTelegraph e U.Today — riportano cifre comprese tra 912.000$ e 1.000.000$ per il Bitcoin vault exploit del 22 luglio 2026, uno scarto tipico nelle prime ore dopo un attacco on-chain.

FonteCifra riportataDettaglio
CoinDesk1.000.000$Exploit in singola transazione
CoinTelegraph915.000$Liquidazione multipla di vault Bitcoin
U.Today912.000$Bug oracle “split-second”

Il token Balance Coin ha perso il 99% del suo valore nelle ore successive all’attacco, secondo tutte e tre le fonte. Al momento della stesura, il team di 42DAO non ha ancora pubblicato un post-mortem ufficiale con la cifra definitiva né un piano di rimborso per gli utenti coinvolti.

Non è un Caso Isolato: il Rischio Strutturale delle Stablecoin Bitcoin-Backed

Il crollo del 99% di Balance Coin il 22 luglio 2026 non è un evento isolato nella categoria degli stablecoin garantiti da cripto-collaterale (crypto-backed): la loro stabilità dipende interamente dalla correttezza del codice e dei dati che alimentano il protocollo, non da un asset di riferimento esterno controllabile con un semplice audit contabile.

Le soluzioni tecniche più comuni per ridurre il rischio oracle includono l’aggregazione di più fonti di prezzo indipendenti e l’uso di medie ponderate nel tempo (TWAP, time-weighted average price) invece di un singolo prezzo istantaneo, proprio per rendere più costosa e complessa una manipolazione come quella subita da 42DAO.

Perché gli Oracle Restano il Punto Debole della DeFi Bitcoin-Backed

Il Bitcoin vault exploit da 912.000$1.000.000$ ai danni di 42DAO conferma che gli attacchi agli oracle (oracle manipulation) restano tra le vulnerabilità più ricorrenti nella finanza decentralizzata (DeFi): non colpiscono Bitcoin stesso, ma i protocolli che ne usano il prezzo come input per decisioni automatizzate. Ogni sistema che blocca BTC come collaterale eredita il rischio del proprio oracle, non quello della rete Bitcoin.

BitcoinLive24 ha già seguito da vicino il tema della sicurezza dell’infrastruttura costruita sopra Bitcoin, ad esempio nell’iniziativa di Galaxy Digital sulla difesa quantistica di Bitcoin e nel piano BIP-361. Sono rischi diversi, ma la lezione è la stessa: la sicurezza dei sistemi costruiti sopra Bitcoin dipende da scelte tecniche precise, non dalla solidità della rete Bitcoin in sé.

Un oracle robusto dovrebbe aggregare prezzi da più fonti indipendenti e scartare letture anomale prima di autorizzare una liquidazione. L’assenza di questo controllo, secondo i ricercatori citati da CryptoPotato, è il punto di rottura che ha reso possibile l’intero attacco.

Cosa Significa per gli Investitori Bitcoin

Chi possiede Bitcoin direttamente nel proprio wallet non ha subito alcun impatto dal crollo del 99% di Balance Coin: il protocollo Bitcoin non ha subito alcuna modifica o vulnerabilità. Il rischio riguarda esclusivamente chi deposita BTC in protocolli DeFi di terze parti per ottenere rendimento o liquidità aggiuntiva.

Prima di depositare Bitcoin in un vault di terze parti, vale la pena verificare se il protocollo ha superato audit di sicurezza indipendenti sui propri oracle e meccanismi di liquidazione — un controllo che, in questo caso, sembra essere mancato.

Altri elementi utili da controllare prima di usare un protocollo simile: la presenza di un fondo assicurativo (insurance fund) per coprire eventuali perdite da exploit, la trasparenza sul codice sorgente degli smart contract e la frequenza degli audit indipendenti pubblicati. Nessuno di questi elementi elimina il rischio, ma riduce la probabilità di trovarsi esposti a un singolo punto di fallimento come l’oracle di 42DAO.

Conclusione

L’exploit di Balance Coin conferma che il collaterale Bitcoin, per quanto solido, non protegge automaticamente i protocolli che lo utilizzano da errori di progettazione. La responsabilità della sicurezza resta in capo a chi costruisce sopra Bitcoin, non alla rete stessa.

Per restare aggiornati su sicurezza e sviluppi tecnici dell’ecosistema Bitcoin, scarica l’app BitcoinLive24 e ricevi le notifiche in tempo reale.

Domande Frequenti

Cos’è Balance Coin?
Balance Coin (BLC) è uno stablecoin algoritmico che usa vault Bitcoin come collaterale, gestito dal protocollo 42DAO.

Bitcoin è stato violato in questo attacco?
No, la rete Bitcoin non è stata toccata: l’exploit ha colpito l’oracle di prezzo del protocollo 42DAO, non il protocollo Bitcoin.

Quanto è stato sottratto nell’exploit?
Le stime variano tra 912.000$ e 1.000.000$ a seconda della fonte, per un’unica transazione di liquidazione manipolata.

Come funziona un attacco all’oracle?
L’attaccante fa leggere al protocollo un prezzo Bitcoin falso, spesso per una frazione di secondo, inducendo liquidazioni basate su dati errati — la tecnica che ha causato il crollo del 99% di Balance Coin.

Balance Coin si riprenderà da questo exploit?
Non è ancora chiaro: al momento della stesura il team di 42DAO non ha comunicato un piano ufficiale di rimborso o di ripristino del peg.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play

Trevis

Sviluppatore e fondatore di BitcoinLive24, l app gratuita per seguire Bitcoin in tempo reale. Guida il progetto editoriale di BitcoinLive24 News per Offsquare srl.

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.