{"id":10778,"date":"2025-11-07T12:24:35","date_gmt":"2025-11-07T12:24:35","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hack-di-bybit-un-campanello-dallarme-che-ha-spinto-safewallet-a-riprogettare-i-suoi-sistemi-di-sicurezza\/"},"modified":"2025-11-07T12:24:35","modified_gmt":"2025-11-07T12:24:35","slug":"hack-di-bybit-un-campanello-dallarme-che-ha-spinto-safewallet-a-riprogettare-i-suoi-sistemi-di-sicurezza","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hack-di-bybit-un-campanello-dallarme-che-ha-spinto-safewallet-a-riprogettare-i-suoi-sistemi-di-sicurezza\/","title":{"rendered":"Hack di Bybit: Un campanello d&#8217;allarme che ha spinto SafeWallet a riprogettare i suoi sistemi di sicurezza"},"content":{"rendered":"<h2>Crisi nell&#8217;Ecosistema delle Criptovalute<\/h2>\n<p>A febbraio, l&#8217;ecosistema delle criptovalute si trovava sull&#8217;orlo di una crisi. Gli hacker hanno rubato <strong>1,5 miliardi di dollari in Ether<\/strong> dalla piattaforma di scambio di criptovalute Bybit, il furto pi\u00f9 grande mai registrato nell&#8217;industria. Le paure di un crollo del mercato, causato da un effetto contagio, sono state mitigate da uno sforzo collettivo dell&#8217;industria per colmare il vuoto lasciato da Bybit, e nel giro di poche ore, l&#8217;exchange ha ripreso il controllo della situazione.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>L&#8217;analisi post-mortem ha rivelato che il trasferimento di Ether tra i portafogli di Bybit era stato intercettato dagli hacker. Gli attaccanti, ritenuti appartenenti al gruppo <strong>Lazarus<\/strong> della Corea del Nord, hanno compromesso una macchina di sviluppo di SafeWallet, iniettando codice JavaScript malevolo nell&#8217;interfaccia utente, il quale ha ingannato il processo di multisignatura di Bybit, approvando un contratto intelligente malevolo.<\/p>\n<blockquote>\n<p>Questo incidente ha rappresentato un campanello d&#8217;allarme per l&#8217;industria delle criptovalute, poich\u00e9 molti exchange e aziende si affidano all&#8217;infrastruttura e ai servizi di attori come Safe.<\/p>\n<\/blockquote>\n<h2>Riflessioni del CEO di Safe<\/h2>\n<p>Il CEO di Safe, <strong>Rahul Rumalla<\/strong>, \u00e8 intervenuto al programma dal vivo <em>Chain Reaction<\/em> di Cointelegraph per riflettere sugli insegnamenti e sui cambiamenti sistemici necessari a seguito dell&#8217;incidente di Bybit, nonch\u00e9 sulle minacce sempre presenti e in continua evoluzione da parte dei criminali informatici. Rumalla ha spiegato che l&#8217;autocustodia \u00e8 frammentata.<\/p>\n<p>Una workstation di sviluppo di Safe era stata compromessa, creando un punto d&#8217;ingresso per gli hacker per attuare un attacco che potesse manipolare il codice del sito web. Il CEO di Safe ha affermato che la situazione <strong>&#8220;\u00e8 stata un momento di riconoscimento&#8221;<\/strong> che ha costretto il team a riorganizzare la propria sicurezza e infrastruttura.<\/p>\n<blockquote>\n<p>&#8220;Molte persone sono effettivamente soggette al concetto di firma cieca. Non sai davvero cosa stai firmando, sia esso il tuo dispositivo di firma o i tuoi dispositivi hardware. E questo inizia con l&#8217;educazione, con la consapevolezza, con gli standard,&#8221; ha dichiarato Rumalla.<\/p>\n<\/blockquote>\n<p>Rumalla ha aggiunto che, sebbene Safe avesse ricevuto un&#8217;attenzione significativa dopo il furto di Bybit, i suoi clienti principali erano solidali e consapevoli dei principali vettori di attacco che avevano portato all&#8217;incidente. Il suo team ha quindi iniziato a lavorare per scomporre i livelli di architettura che compongono l&#8217;infrastruttura di sicurezza di Safe.<\/p>\n<h2>Minacce in Evoluzione<\/h2>\n<p>Gli hacker del gruppo Lazarus sono stati la minaccia pi\u00f9 prolifica per l&#8217;ecosistema delle criptovalute negli ultimi anni. I media mainstream prevedono che il gruppo di hacker nordcoreano possa accumulare oltre <strong>2 miliardi di dollari in criptovalute rubate entro il 2025<\/strong>.<\/p>\n<p>Rumalla ha affermato che la sfida pi\u00f9 grande \u00e8 l&#8217;aspetto dell&#8217;ingegneria sociale che i gruppi di hacker stanno utilizzando per infiltrarsi nelle grandi aziende del settore. <strong>&#8220;Questi attaccanti sono nei canali Telegram. Sono nelle nostre chat di introduzione aziendale, sono nei post della tua DAO per sovvenzioni. Si candidano per lavori come lavoratori IT. Sfruttano l&#8217;elemento umano.&#8221;<\/strong><\/p>\n<p>Questo ha anche fornito un lato positivo per Rumalla e il suo team. Trovando conforto nel fatto che il loro codice e protocollo non presentavano difetti, il CEO ha affermato che c&#8217;\u00e8 uno sforzo sincero per bilanciare sicurezza e usabilit\u00e0.<\/p>\n<blockquote>\n<p>&#8220;I contratti intelligenti, il protocollo principale, erano super testati in battaglia, il che ci ha davvero dato la fiducia per elevare questo anche nei livelli superiori.&#8221;<\/p>\n<\/blockquote>\n<p>Rumalla ha aggiunto che la tecnologia di autocustodia storicamente ha comportato un compromesso tra comodit\u00e0 e sicurezza. Tuttavia, \u00e8 necessario un cambiamento di mentalit\u00e0 per garantire un&#8217;evoluzione continua nei prodotti e nei servizi che rendano facile e sicuro per le persone prendere il controllo autogestito dei propri beni.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Crisi nell&#8217;Ecosistema delle Criptovalute A febbraio, l&#8217;ecosistema delle criptovalute si trovava sull&#8217;orlo di una crisi. Gli hacker hanno rubato 1,5 miliardi di dollari in Ether dalla piattaforma di scambio di criptovalute Bybit, il furto pi\u00f9 grande mai registrato nell&#8217;industria. Le paure di un crollo del mercato, causato da un effetto contagio, sono state mitigate da uno sforzo collettivo dell&#8217;industria per colmare il vuoto lasciato da Bybit, e nel giro di poche ore, l&#8217;exchange ha ripreso il controllo della situazione. Dettagli dell&#8217;Attacco L&#8217;analisi post-mortem ha rivelato che il trasferimento di Ether tra i portafogli di Bybit era stato intercettato dagli hacker.<\/p>\n","protected":false},"author":3,"featured_media":10777,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[62,13,65,9052,7879,9051],"class_list":["post-10778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bybit","tag-ethereum","tag-hack","tag-north-korean-lazarus-group","tag-safe","tag-safewallet"],"yoast_description":"L'hack di Bybit, che ha portato a un furto di 1,5 miliardi di dollari, ha spinto SafeWallet a ristrutturare i suoi sistemi di sicurezza in risposta a minacce crescenti da parte di hacker sofisticati.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/10778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=10778"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/10778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/10777"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=10778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=10778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=10778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}