Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Solo in primo piano
10-2
NEAR Intents colpito da un exploit da $3.8M pochi giorni dopo aver bloccato $50M legati agli attaccanti di Bitget
Il protocollo cross-chain di swap NEAR Intents è stato colpito giovedì da una vulnerabilità di sicurezza, con una perdita stimata in circa 3,8 milioni di dollari, e ha sospeso i servizi. La settimana precedente la piattaforma aveva reso noto di aver bloccato fino a 50 milioni di dollari in fondi rubati riconducibili agli attaccanti di Bitget. Il team ha dichiarato di aver corretto la falla e che rimborserà integralmente gli utenti.
NEAR
NEAR-10.12%
10-2
9-28
Bitget riattiva i prelievi BTC su Bitcoin Mainnet e BSC: 9,585 ordini e 4,098.036 BTC elaborati alle 17:00 UTC+8
Bitget ha comunicato in livestream che i prelievi di BTC sono stati riattivati su Bitcoin Mainnet e BSC e che, alle 17:00 UTC+8, erano stati elaborati 9,585 ordini per un totale di 4,098.036 BTC. ETH, USDT e altri asset verranno riaperti in modo graduale a partire da domani. La piattaforma ha attribuito l’incidente a vulnerabilità in prodotti di terze parti che hanno portato al furto di credenziali interne, usate per inviare comandi di prelievo fraudolenti che hanno aggirato i controlli di rischio. Bitget ha aggiunto che le chiavi private non sono state compromesse, i cold wallet non sono stati colpiti e che i fondi degli utenti sono coperti al 100% dal Bitget Protection Fund, che sarà riportato a >$300M entro la settimana con capitale proprio.
BTC
BTC-0.47%
9-28
9-25
Exploit sul bridge Payy blocca le carte crypto e mette a rischio i saldi degli utenti
Un attacco che ha sfruttato una vulnerabilità del protocollo di bridging Payy ha portato al congelamento completo del suo servizio di carte di pagamento in criptovalute. Gli aggressori avrebbero trasferito illecitamente asset tramite una falla nei contratti del bridge, coinvolgendo stablecoin come USDC. Gli utenti colpiti non possono effettuare pagamenti né prelevare fondi e i saldi nei conti non sono più considerati sicuri. L’episodio evidenzia gravi carenze nella custodia degli asset e nella sicurezza del bridge cross-chain di Payy, con un impatto diretto sulle app di pagamenti crypto che ne dipendono.
USDC
USDC+0.02%
9-25
9-25
Bitget: incidente di sicurezza da $351M ha colpito più reti e asset, ma i cold wallet on-chain restano intatti
L’amministratrice delegata di Bitget, Gracy Chen, ha dichiarato che l’incidente di sicurezza da 3,51 miliardi di dollari ha avuto un impatto su diverse principali reti blockchain, tra cui Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC e Base. Tra i token coinvolti figurano ETH, XRP, BNB, AVAX, USDT e USDC. Bitget sostiene che i cold wallet on-chain non siano stati compromessi e che Bitget Wallet resti indipendente e non coinvolto, secondo Gracy Chen. L’exchange afferma di aver contattato le fondazioni delle chain interessate, alcune delle quali hanno confermato il congelamento di indirizzi sospettati di appartenere agli hacker, senza indicare una tempistica fissa per il pieno ripristino.
ETH
ETH-2.55%
9-25
9-25
Il CEO di Bitget aggiorna sull’incidente di sicurezza: sottratti asset da hot wallet su 7 blockchain
Il CEO di Bitget ha riferito in una diretta che la piattaforma ha subito un incidente di sicurezza, con furto di asset dagli hot wallet che ha coinvolto ETH, XRP, BNB, AVAX, USDT e USDC su sette blockchain, tra cui Ethereum e XRP Ledger. XRP risulta la singola rete con la perdita maggiore. Le analisi on-chain indicano che le tecniche d’attacco sono coerenti con quelle di gruppi di hacker collegati alla Corea del Nord. Bitget ha inoltre ribadito la separazione tra l’infrastruttura dei wallet e l’exchange e ha indicato un Protection Fund oltre 4.64亿美元 e asset propri oltre 10亿美元 per sostenere la fiducia del mercato.
ETH
ETH-2.55%
9-25
9-25
Piattaforma di scambio: vulnerabilità in uno strumento di terze parti ha portato al furto di 1,03亿 XRP e 31,890 ETH per circa 3,57亿美元
Una piattaforma di scambio ha riferito che una vulnerabilità in uno strumento di terze parti nel backend ha permesso di ingannare il processo di approvazione del wallet tramite istruzioni contraffatte, causando il furto di circa 1,03亿 XRP e 31,890 ETH, per un valore complessivo di circa 3,57亿美元. La stima risulta leggermente rivista al rialzo rispetto ai precedenti 3.516亿美元. La piattaforma ha sospeso i prelievi perché non è ancora certo che la vulnerabilità sia stata completamente chiusa e teme che una riattivazione prematura possa portare a un nuovo furto. Le caratteristiche dell’IP dell’attacco risultano coerenti con i modelli VPN comunemente associati a gruppi di hacker legati alla Corea del Nord.
XRP
XRP-0.67%
9-25
9-24
D'CENT App Wallet: tra 15 e 20 settembre sottratti ~11.7M XRP (~$20M) a 6,678 wallet, conferma l'assenza di exploit su XRPL
Tra il 15 e il 20 settembre, un incidente di sicurezza ha colpito D'CENT App Wallet, con il furto di circa 11.7M XRP (circa $20M) da 6,678 wallet in sei ondate coordinate. L’attaccante avrebbe usato chiavi già sotto il suo controllo per firmare transazioni valide e ha eliminato 5,001 account per incassare i saldi di riserva. Circa 5.6M XRP sono stati instradati su Ethereum tramite THORChain, mentre il resto è passato da Binance e NEAR Intents, spesso con conversione in valuta fiat entro poche ore. Al 21 settembre, gli indirizzi dell’attaccante detenevano ancora circa 1.3M XRP; D'CENT ha dichiarato che gli hardware wallet non sono stati coinvolti e non ha ancora comunicato un piano di rimborso.
XRP
XRP-0.67%
9-24
9-9
Liquid Network sospende le nuove transazioni dopo un furto di quasi tutti i suoi Bitcoin, poi in gran parte restituiti dopo il rilascio di una patch
Liquid Network è stata colpita da un attacco informatico in cui è stato sottratto quasi l’intero ammontare di Bitcoin, ma la maggior parte dei fondi è stata successivamente restituita dopo la correzione della vulnerabilità. La rete ha sospeso le nuove transazioni per effettuare gli interventi di ripristino. L’episodio mette in evidenza i rischi di sicurezza delle sidechain di Bitcoin e, pur con perdite effettive limitate, alimenta dubbi sull’affidabilità della tecnologia. Al momento non è stata indicata una tempistica precisa per il pieno ripristino della rete.
BTC
BTC-0.47%
9-9
9-7
Liquid bridge, 4.000 BTC trasferiti fuori in modo anomalo; OP_RETURN: “siamo whitehat, contattateci on-chain”
4.000 bitcoin (BTC) sono stati trasferiti fuori dal bridge di cross-chain della sidechain Liquid in modo non previsto, con una nota OP_RETURN che sostiene che gli autori siano “whitehat” e chiede un contatto on-chain. Lo schema richiama l’attacco a Ronin, in cui furono compromesse chiavi dei validator per sottrarre circa 625 milioni di dollari, e la tattica di negoziazione usata dopo i fatti dall’attaccante di Euler. Nel mercato prevale lo scetticismo: non è chiaro se si tratti di ricerca di sicurezza in buona fede o di un furto su larga scala tramite vulnerabilità del bridge o chiavi dei validator. La destinazione dei fondi e le reali intenzioni degli autori restano al momento non definite.
BTC
BTC-0.47%
9-7
9-5
Attacco hacker a GoMining svuota oltre 600 wallet e consolida 2,8 milioni di dollari in ETH
Il progetto GoMining è stato colpito da un incidente di sicurezza che ha portato allo svuotamento di oltre 600 wallet, per una perdita complessiva di circa 2,8 milioni di dollari in asset crypto. Gli attaccanti hanno poi convertito i fondi sottratti in ETH e li hanno consolidati. L’episodio ha esposto gravi lacune nella sicurezza dei wallet del progetto, mettendo a rischio i detentori del token GOMINING. Il prezzo del token potrebbe risentirne e la conversione concentrata in ETH potrebbe aggiungere pressione di vendita sul mercato di Ethereum.
GOMINING
GOMINING-1.87%
9-5