{"id":11702,"date":"2025-12-03T22:34:35","date_gmt":"2025-12-03T22:34:35","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/attacco-di-phishing-su-wallet-solana-porta-a-perdita-significativa-di-asset\/"},"modified":"2025-12-03T22:34:35","modified_gmt":"2025-12-03T22:34:35","slug":"attacco-di-phishing-su-wallet-solana-porta-a-perdita-significativa-di-asset","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/attacco-di-phishing-su-wallet-solana-porta-a-perdita-significativa-di-asset\/","title":{"rendered":"Attacco di Phishing su Wallet Solana Porta a Perdita Significativa di Asset"},"content":{"rendered":"<h2>Incidente di Phishing nel Mondo DeFi<\/h2>\n<p>SlowMist ha recentemente riportato sul suo account ufficiale WeChat che un utente ha richiesto assistenza dopo essere caduto vittima di un <strong>attacco di phishing<\/strong>. L&#8217;utente ha notato registrazioni di autorizzazione insolite nel proprio wallet e ha tentato di revocare tali autorizzazioni, ma senza successo.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>L&#8217;indirizzo del wallet compromesso \u00e8 stato fornito per l&#8217;indagine. L&#8217;analisi della blockchain ha rivelato che i permessi di propriet\u00e0 dell&#8217;account dell&#8217;utente erano stati trasferiti a un indirizzo che inizia con <strong>&#8216;GKJBEL&#8217;<\/strong>. Di conseguenza, l&#8217;utente ha subito una <strong>perdita di asset<\/strong> per un valore superiore a <strong>3 milioni di dollari<\/strong>, mentre ulteriori <strong>2 milioni di dollari<\/strong> in asset sono rimasti bloccati in un protocollo DeFi e non potevano essere spostati.<\/p>\n<h2>Recupero dei Fondi<\/h2>\n<p>Fortunatamente, grazie all&#8217;intervento della piattaforma DeFi coinvolta, i <strong>2 milioni di dollari<\/strong> sono stati recuperati con successo. La vittima ha tentato di avviare un trasferimento dall&#8217;account compromesso al proprio indirizzo per verificare i permessi, ma tutte le transazioni sono fallite.<\/p>\n<h2>Riflessioni sull&#8217;Incidente<\/h2>\n<blockquote>\n<p>Questo incidente ricorda molto gli attacchi di <strong>&#8220;malicious multi-signature&#8221;<\/strong> frequentemente osservati nell&#8217;ecosistema. A differenza del tradizionale <strong>&#8220;furto di autorizzazione&#8221;<\/strong>, questo attacco ha comportato la sostituzione dei permessi di propriet\u00e0 fondamentali da parte dell&#8217;attaccante.<\/p>\n<\/blockquote>\n<p>Di conseguenza, la vittima non \u00e8 stata in grado di trasferire fondi, revocare autorizzazioni o gestire asset DeFi. Sebbene i fondi fossero visibili, erano al di fuori del controllo della vittima.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente di Phishing nel Mondo DeFi SlowMist ha recentemente riportato sul suo account ufficiale WeChat che un utente ha richiesto assistenza dopo essere caduto vittima di un attacco di phishing. L&#8217;utente ha notato registrazioni di autorizzazione insolite nel proprio wallet e ha tentato di revocare tali autorizzazioni, ma senza successo. Dettagli dell&#8217;Attacco L&#8217;indirizzo del wallet compromesso \u00e8 stato fornito per l&#8217;indagine. L&#8217;analisi della blockchain ha rivelato che i permessi di propriet\u00e0 dell&#8217;account dell&#8217;utente erano stati trasferiti a un indirizzo che inizia con &#8216;GKJBEL&#8217;. Di conseguenza, l&#8217;utente ha subito una perdita di asset per un valore superiore a 3 milioni di<\/p>\n","protected":false},"author":3,"featured_media":11701,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,65,2732,115],"class_list":["post-11702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-hack","tag-slowmist","tag-solana"],"yoast_description":"Un attacco di phishing su un wallet Solana ha portato a una perdita di oltre 3 milioni di dollari in asset, attirando l'attenzione sulle tattiche di multi-firma malevole nella sicurezza della blockchain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11702"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11701"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}