Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Solo in primo piano
9-9
Liquid Network sospende le nuove transazioni dopo un furto di quasi tutti i suoi Bitcoin, poi in gran parte restituiti dopo il rilascio di una patch
Liquid Network è stata colpita da un attacco informatico in cui è stato sottratto quasi l’intero ammontare di Bitcoin, ma la maggior parte dei fondi è stata successivamente restituita dopo la correzione della vulnerabilità. La rete ha sospeso le nuove transazioni per effettuare gli interventi di ripristino. L’episodio mette in evidenza i rischi di sicurezza delle sidechain di Bitcoin e, pur con perdite effettive limitate, alimenta dubbi sull’affidabilità della tecnologia. Al momento non è stata indicata una tempistica precisa per il pieno ripristino della rete.
BTC
BTC-4.47%
9-9
9-7
Liquid bridge, 4.000 BTC trasferiti fuori in modo anomalo; OP_RETURN: “siamo whitehat, contattateci on-chain”
4.000 bitcoin (BTC) sono stati trasferiti fuori dal bridge di cross-chain della sidechain Liquid in modo non previsto, con una nota OP_RETURN che sostiene che gli autori siano “whitehat” e chiede un contatto on-chain. Lo schema richiama l’attacco a Ronin, in cui furono compromesse chiavi dei validator per sottrarre circa 625 milioni di dollari, e la tattica di negoziazione usata dopo i fatti dall’attaccante di Euler. Nel mercato prevale lo scetticismo: non è chiaro se si tratti di ricerca di sicurezza in buona fede o di un furto su larga scala tramite vulnerabilità del bridge o chiavi dei validator. La destinazione dei fondi e le reali intenzioni degli autori restano al momento non definite.
BTC
BTC-4.47%
9-7
9-5
Attacco hacker a GoMining svuota oltre 600 wallet e consolida 2,8 milioni di dollari in ETH
Il progetto GoMining è stato colpito da un incidente di sicurezza che ha portato allo svuotamento di oltre 600 wallet, per una perdita complessiva di circa 2,8 milioni di dollari in asset crypto. Gli attaccanti hanno poi convertito i fondi sottratti in ETH e li hanno consolidati. L’episodio ha esposto gravi lacune nella sicurezza dei wallet del progetto, mettendo a rischio i detentori del token GOMINING. Il prezzo del token potrebbe risentirne e la conversione concentrata in ETH potrebbe aggiungere pressione di vendita sul mercato di Ethereum.
GOMINING
GOMINING-1.61%
9-5
9-2
Tre blockchain hanno fermato i blocchi in quattro giorni: perché lo stop non basta a recuperare i fondi rubati
Diversi network blockchain hanno subito attacchi di manipolazione dei prezzi che hanno coinvolto token come TONIC. TRM Labs stima che siano stati ottenuti indebitamente circa 75 milioni di dollari in prestiti, con circa 6 milioni trasferiti via bridge su Ethereum e circa 68,7 milioni riassorbiti tramite rollback su Cronos. Bitquery ha rilevato su Ethereum un deflusso netto di circa 8,3 milioni di dollari e l’eliminazione di 10.961 blocchi, mentre i team dei progetti riferiscono di aver recuperato integralmente 531.600 bnUSD e 1,366 milioni di SODA e di aver recuperato 82.430 USDC, con una perdita netta finale di circa 150,2 ETH e 31.204 USDC. Le comunicazioni ufficiali sostengono che i fondi degli utenti non siano stati colpiti, ma l’episodio mette in luce i limiti dei rollback quando parte dei capitali attraversa catene o finisce in custodia centralizzata.
ETH
ETH-7.48%
9-2
8-30
Vulnerabilità in un vecchio contratto Rain prosciuga $1.1 MILLION da programmi di carte su Solana; Avici perde $500,800 e AVICI crolla del 49%
Ad agosto 2026, una vulnerabilità in un contratto Rain non aggiornato ha causato un furto da $1.1 MILLION ai danni di più programmi di carte nell’ecosistema Solana. Avici è il progetto più colpito: 1,685 utenti hanno perso complessivamente $500,800. L’attaccante ha convertito le stablecoin sottratte in SOL, le ha trasferite su Ethereum tramite bridge e le ha fatte transitare attraverso Tornado Cash. Avici ha dichiarato che i wallet self-custodial non sono stati coinvolti e che tutti i saldi delle carte compromessi saranno rimborsati integralmente.
SOL
SOL-7.07%
8-30
8-29
Exploit @avici: sospetti su Raincards e ponte da 100万 USDC da Solana a ETH via deBridge
Un presunto attacco all’infrastruttura di Raincards, che alimenterebbe la maggior parte dei neobank, avrebbe causato il furto di fondi da diversi servizi e utenti. L’attaccante avrebbe trasferito 100万 USDC da Solana a Ethereum tramite deBridge e poi riciclato i fondi usando TornadoCash. Tra i neobank colpiti figurano etherfi Cash, Avalanche Card, Solayer Pay e altri, con segnalazioni di utenti a cui vengono svuotati i fondi. Secondo quanto riportato, Circle avrebbe avuto una finestra di oltre 2 ore per congelare i fondi ma non sarebbe intervenuta, mentre la community invita a ritirare al più presto i fondi dai neobank interessati.
ETH
ETH-7.48%
8-29
8-29
Attacco ad Avici: con $190 di USDC l’aggressore sottrae circa $670K e avvia 8,857 transazioni
Il protocollo Avici ha confermato di essere stato colpito da un exploit di bypass delle autorizzazioni. L’attaccante ha creato un wallet alle 13:40 UTC e lo ha finanziato con circa $190 in USDC bridgati da Ethereum per coprire le fee gas. Dalle 16:49 UTC ha inviato un bundle di firme e ha chiamato la funzione AddCollateralAdmin per ottenere privilegi da amministratore, quindi ha effettuato i prelievi, totalizzando 8,857 transazioni e sottraendo circa $670K. I dati on-chain indicano un difetto di verifica in cui il secondo controllo della firma punta all’istruzione 0 e la chiave di upgrade del protocollo non è stata utilizzata da marzo 2025; l’attacco risulta ancora in corso.
ETH
ETH-7.48%
8-29
8-27
Cosmos Labs segnala una vulnerabilità in corso nel modulo EVM condiviso e raccomanda lo stop delle reti
Cosmos Labs ha reso noto che il suo modulo EVM condiviso presenta una vulnerabilità di sicurezza ancora in corso e ha raccomandato alle reti interessate di sospendere le operazioni per limitare i rischi. Il difetto potrebbe coinvolgere i moduli di compatibilità con EVM nell’ecosistema Cosmos, con possibili ricadute su asset collegati come ATOM e VIRTUAL. Non sono stati indicati né l’esatta portata dell’impatto né una tempistica di correzione, e la fiducia di breve periodo sulla sicurezza dell’ecosistema potrebbe essere messa alla prova.
ATOM
ATOM-5.23%
8-27
8-27
Afflussi negli ETF su Bitcoin ed Ether ai massimi del 2026, mentre il termine viene sfruttato
Gli afflussi negli ETF su Bitcoin ed Ether hanno toccato nel 2026 il livello più alto dell’anno. Il dato segnala un aumento significativo dei capitali, istituzionali o retail, che entrano nel mercato delle criptovalute tramite i fondi negoziati in Borsa. Il nuovo record di afflussi riflette una maggiore propensione degli investitori ad allocare sui principali asset digitali. La dinamica offre un riferimento per valutare l’intensità della domanda di criptovalute più capitalizzate.
BTC
BTC-4.47%
8-27