Avrà sentito o letto sulla stampa che
attacchi di criptovaluta aveva avuto luogo di recente.
È vero che il
mondo delle criptovalute è spesso preso di mira dagli hacker.
C'è una ragione particolare per questo?
Diamo un'occhiata agli ultimi attacchi e vediamo se è possibile porre rimedio alla situazione.
violazioni della sicurezza o di aggirarli.
L'attacco della Rete Celer
Celer Network, è una
criptovaluta di cui
piattaforma con lo stesso nome mira a creare applicazioni decentralizzate che siano facili da usare e altamente accessibili.
Il 17 agosto 2022, sarà
Cbridge che è stato preso di mira. Il ponte per il trasferimento di criptovalute tra blockchain. Questi sono i
DNS (servizio di nomi di dominio) che sono stati dirottati per creare reindirizzamenti a
hacker senza che gli utenti si rendano conto di non essere più sullo stesso sito web.
Ecco come 240.000 dollari sono scomparsi in sole 2 ore!
Si tratta di una cifra inferiore a quella di alcuni
attacchiCome si può vedere in questo articolo, solo le criptovalute degli utenti erano nel mirino degli hacker, non quelle in transito sul sito web della società.
Cbridge.
L'attacco a Wintermute
Wintermute, un intermediario di
criptovaluta lavorando in collaborazione con il
Piattaforme di trading di criptovaluteIl 16 settembre 2022 è stato sottoposto a un
attacco informatico su scala massiccia. Le criptovalute rubate ammontano a non meno di 160 miliardi di dollari.
Ancora una volta, si tratta di un caso di
Attacco BlockchainQuesto perché gli elementi della finanza centralizzata tradizionale non sono stati presi di mira.
Il
falla di sicurezza proviene da uno strumento di personalizzazione degli indirizzi di Ethereum chiamato Profanity.
Utilizzando gli indirizzi pubblici (chiavi pubbliche) che erano stati personalizzati, era possibile dedurre le chiavi private dei portafogli degli utenti e quindi rubare le loro criptovalute.
Ecco perché è meglio non utilizzare gli strumenti di personalizzazione delle chiavi pubbliche e optare invece per il
generazione di indirizzi casuali.
Tuttavia, è importante sottolineare che
il difetto non è nella blockchainma l'uso di uno strumento esterno.
L'attacco alle 44 piattaforme
Il 23 settembre 2022, un dipendente della
Piattaforma di scambio di criptovalute dydx ha pubblicato pacchetti npm su
Github un'azienda di hosting e sviluppo software che è diventata anche il più grande archivio di codice online del mondo.
Uno dei pacchetti inviati era presente su non meno di
44 piattaforme finanziarie digitali.
Un pacchetto npm (Node Package Manager) è un programma che gestisce le librerie di programmazione Javascript per Node.js, contenute in una directory. Queste librerie possono essere utilizzate per aggiungere funzionalità alle applicazioni e agli script.
Node è un ambiente per l'esecuzione di programmi nel linguaggio di programmazione Javascript.
Il problema è che
Il codice maligno faceva parte del contenuto del pacchetto e che il suo scopo era quello di recuperare i dati personali degli utenti e inviarli a un indirizzo IP all'estero. È facile immaginare che i conti di un numero molto elevato di utenti possano essere violati.
Fortunatamente, è stata distribuita una patch con la massima urgenza e
dydx ha potuto rassicurare i suoi utenti che i loro dati non erano stati compromessi.
Secondo uno studio di Chainalysis
attacchi informatici alle criptovalute stanno vivendo un
aumento di 60 % dall'inizio del 2022 rispetto al 2021.
L'hack FTX
Non meno di 600 milioni di dollari di criptovalute sono stati persi dalla piattaforma di scambio FTX tra il 10 e il 12 novembre 2022.
L'amministratore delegato di FTX, John Ray, ha rilasciato una dichiarazione sotto la copertura del suo avvocato, indicando che c'è stato effettivamente un hack e che le forze dell'ordine sono state catturate.
In seguito alla violazione, FTX.com e FTX.us hanno preso provvedimenti per trasferire i loro beni in portafogli freddi (offline).
Non si lesina sulla sicurezza
Ecco perché consigliamo vivamente di utilizzare un portafoglio estremamente sicuro.
Le consigliamo di gestire i suoi portafogli per assicurarsi che siano sicuri.
sicurezza attraverso la tecnologia di archiviazione dei dati offline, come quella che abbiamo implementato su
Legapass.
Tutte le sue informazioni saranno conservate in un
sicuro offline al sicuro dagli hacker. I suoi dati saranno protetti da un
crittografia di livello militare rendendoli così perfettamente
non rintracciabile e
a prova di manomissione.
Ridurre al minimo il rischio di
hacking delle chiavi grazie a un portafoglio fisico abbinato a un software offline che ne garantirà la ritrasmissione ai suoi eredi.
Un motivo in più per utilizzare Legapass! Non esiti più e
apra il suo conto !