{"id":12146,"date":"2025-12-16T22:44:08","date_gmt":"2025-12-16T22:44:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/ftc-costringe-loperatore-di-nomad-a-restituire-i-fondi-agli-utenti-dopo-il-furto-di-criptovalute-da-186-milioni-di-dollari-nel-2022\/"},"modified":"2025-12-16T22:44:08","modified_gmt":"2025-12-16T22:44:08","slug":"ftc-costringe-loperatore-di-nomad-a-restituire-i-fondi-agli-utenti-dopo-il-furto-di-criptovalute-da-186-milioni-di-dollari-nel-2022","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/ftc-costringe-loperatore-di-nomad-a-restituire-i-fondi-agli-utenti-dopo-il-furto-di-criptovalute-da-186-milioni-di-dollari-nel-2022\/","title":{"rendered":"FTC Costringe l&#8217;Operatore di Nomad a Restituire i Fondi agli Utenti Dopo il Furto di Criptovalute da 186 Milioni di Dollari nel 2022"},"content":{"rendered":"<h2>Accordo della FTC con Illusory Systems Inc.<\/h2>\n<p>La <strong>Federal Trade Commission (FTC)<\/strong> ha annunciato marted\u00ec di aver raggiunto un <strong>accordo proposto<\/strong> con <strong>Illusory Systems Inc.<\/strong>, l&#8217;operatore del bridge di criptovalute <em>Nomad<\/em>, in merito all&#8217;hack del 2022 che ha prosciugato quasi tutti i fondi della piattaforma.<\/p>\n<h2>Dettagli dell&#8217;Accordo<\/h2>\n<p>Sotto l&#8217;accordo proposto, Illusory sar\u00e0 esclusa dal rappresentare in modo errato le proprie pratiche di sicurezza e sar\u00e0 tenuta a:<\/p>\n<ul>\n<li>Implementare un <strong>programma formale di sicurezza delle informazioni<\/strong><\/li>\n<li>Sottoporsi a <strong>valutazioni di sicurezza indipendenti biennali<\/strong><\/li>\n<li>Restituire eventuali fondi recuperati non gi\u00e0 rimborsati agli utenti interessati<\/li>\n<\/ul>\n<p>L&#8217;agenzia ha dichiarato che l&#8217;exploit ha portato al furto di circa <strong>186 milioni di dollari<\/strong> in asset digitali, lasciando i consumatori con perdite superiori a <strong>100 milioni di dollari<\/strong>.<\/p>\n<blockquote><p>\n    &#8220;Poich\u00e9 Nomad non \u00e8 riuscita a implementare sistemi di risposta agli incidenti adeguati, non aveva un modo efficace per fermare l&#8217;exploit,&#8221; ha affermato la FTC in una denuncia originale.\n<\/p><\/blockquote>\n<p>&#8220;Nomad doveva fare affidamento su un ingegnere, che si trovava su un aereo, per trasmettere frammenti di codice in una chat, avanti e indietro, con il manager degli incidenti di turno. Di conseguenza, Nomad non \u00e8 stata in grado di chiudere il bridge fino a dopo che era stato svuotato degli asset.&#8221;<\/p>\n<h2>Violazioni e Conseguenze<\/h2>\n<p>&#8220;La Commissione ha esaminato la questione e ha determinato di avere motivo di credere che il Rispondente abbia violato il <strong>Federal Trade Commission Act<\/strong>, e che una Denuncia dovrebbe essere emessa dichiarando le sue accuse in tal senso,&#8221; ha scritto la FTC nell&#8217;accordo proposto.<\/p>\n<p>&#8220;La Commissione ha accettato l&#8217;Accordo di Consenso eseguito e lo ha registrato pubblicamente per un periodo di <strong>30 giorni<\/strong> per la ricezione e considerazione dei commenti pubblici.&#8221;<\/p>\n<h2>Storia di Nomad<\/h2>\n<p>Lanciato nel <strong>2021<\/strong>, Nomad era tra un numero crescente di piattaforme che consentivano agli utenti di trasferire token attraverso pi\u00f9 reti blockchain, tra cui <em>Ethereum<\/em> e <em>Avalanche<\/em>.<\/p>\n<p>La FTC ha dichiarato che un <strong>aggiornamento del codice di giugno 2022<\/strong> ha introdotto una vulnerabilit\u00e0 critica in uno dei contratti intelligenti di Nomad, che gli hacker hanno iniziato a sfruttare il <strong>1\u00b0 agosto 2022<\/strong>, portando alla perdita di circa <strong>186 milioni di dollari<\/strong> in Ethereum, USDC, DAI e WBTC.<\/p>\n<blockquote><p>\n    &#8220;Illusory Systems ha promosso Nomad come &#8216;sicurezza prima&#8217; mentre non riusciva a testare adeguatamente il codice, mantenere processi chiari di segnalazione delle vulnerabilit\u00e0 e risposta agli incidenti, o implementare misure di sicurezza di base che avrebbero potuto limitare le perdite dei consumatori.&#8221;\n<\/p><\/blockquote>\n<p>Inoltre, &#8220;non ha implementato pratiche di codifica sicura ben note, come scrivere e condurre test unitari adeguati prima di spingere il codice in produzione.&#8221;<\/p>\n<p>&#8220;Mentre Nomad sottolineava l&#8217;importanza di testare a fondo i contratti intelligenti nel suo marketing, in molte occasioni non ha testato adeguatamente i contratti intelligenti, come discusso dagli ingegneri di Nomad prima dell&#8217;exploit,&#8221; ha affermato la FTC.<\/p>\n<h2>Recupero e Arresti<\/h2>\n<p>Nei giorni successivi all&#8217;hack, Nomad ha recuperato <strong>22 milioni di dollari<\/strong> dei <strong>190 milioni<\/strong> rubati. All&#8217;inizio di quest&#8217;anno, le autorit\u00e0 israeliane hanno arrestato <strong>Alexander Gurevich<\/strong>, accusandolo di aver avviato l&#8217;exploit del bridge di Nomad.<\/p>\n<p>La polizia ha dichiarato che \u00e8 stato arrestato in un aeroporto israeliano mentre cercava di fuggire a Mosca, giorni dopo aver legalmente cambiato il suo nome per evitare il rilevamento. N\u00e9 Illusory n\u00e9 la FTC hanno risposto alle richieste di commento di Decrypt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Accordo della FTC con Illusory Systems Inc. La Federal Trade Commission (FTC) ha annunciato marted\u00ec di aver raggiunto un accordo proposto con Illusory Systems Inc., l&#8217;operatore del bridge di criptovalute Nomad, in merito all&#8217;hack del 2022 che ha prosciugato quasi tutti i fondi della piattaforma. Dettagli dell&#8217;Accordo Sotto l&#8217;accordo proposto, Illusory sar\u00e0 esclusa dal rappresentare in modo errato le proprie pratiche di sicurezza e sar\u00e0 tenuta a: Implementare un programma formale di sicurezza delle informazioni Sottoporsi a valutazioni di sicurezza indipendenti biennali Restituire eventuali fondi recuperati non gi\u00e0 rimborsati agli utenti interessati L&#8217;agenzia ha dichiarato che l&#8217;exploit ha portato al<\/p>\n","protected":false},"author":3,"featured_media":12145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64,23],"tags":[480,61,13,8518,65,4131,25,533,8697,77,425],"class_list":["post-12146","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","category-legal","tag-avalanche","tag-dai","tag-ethereum","tag-federal-trade-commission","tag-hack","tag-israel","tag-legal","tag-moscow","tag-nomad","tag-usdc","tag-wrapped-bitcoin"],"yoast_description":"La FTC ha proposto un accordo con l'operatore di Nomad per restituire i fondi agli utenti dopo un furto di 186 milioni di dollari nel 2022, evidenziando i fallimenti nella sicurezza e le riforme necessarie.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=12146"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/12145"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=12146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=12146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=12146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}