{"id":17525,"date":"2026-08-08T11:36:46","date_gmt":"2026-08-08T11:36:46","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/nuovo-bug-colpisce-i-wallet-crypto-basati-sul-web-come-una-vulnerabilita-di-12-anni-ha-causato-perdite-di-57-milioni-di-dollari-u-today\/"},"modified":"2026-08-08T11:36:46","modified_gmt":"2026-08-08T11:36:46","slug":"nuovo-bug-colpisce-i-wallet-crypto-basati-sul-web-come-una-vulnerabilita-di-12-anni-ha-causato-perdite-di-57-milioni-di-dollari-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/nuovo-bug-colpisce-i-wallet-crypto-basati-sul-web-come-una-vulnerabilita-di-12-anni-ha-causato-perdite-di-57-milioni-di-dollari-u-today\/","title":{"rendered":"Nuovo Bug Colpisce i Wallet Crypto Basati sul Web: Come una Vulnerabilit\u00e0 di 12 Anni ha Causato Perdite di 5,7 Milioni di Dollari &#8211; U.Today"},"content":{"rendered":"<h2>Furti Coordinati nel Mercato delle Criptovalute<\/h2>\n<p>Una serie di <strong>furti coordinati<\/strong> ha colpito il mercato delle criptovalute, rivelando una minaccia nascosta alla sicurezza dei popolari <strong>wallet web e mobili<\/strong>. A causa di un vecchio bug nella libreria JavaScript <strong>CryptoJS<\/strong>, gli hacker sono riusciti a forzare le <em>frasi seed segrete<\/em> degli utenti utilizzando normali computer domestici. Questa vulnerabilit\u00e0, soprannominata <strong>Ill Bloom<\/strong>, ha gi\u00e0 portato al drenaggio di oltre <strong>2.100 indirizzi<\/strong> attraverso le reti Bitcoin, Ethereum, Tron, Rootstock e Polygon, con perdite totali che hanno superato i <strong>5,7 milioni di dollari<\/strong>.<\/p>\n<h2>Dettagli sulla Vulnerabilit\u00e0<\/h2>\n<p>Normalmente, una frase seed di <strong>12 parole<\/strong> \u00e8 un lucchetto crittograficamente sicuro che richiederebbe miliardi di anni per essere decifrato. Tuttavia, nelle versioni <strong>3.x<\/strong> della libreria CryptoJS, a partire dalla <strong>3.1.2<\/strong>, ad eccezione delle versioni <strong>3.2.0<\/strong> e <strong>3.2.1<\/strong>, la funzione di generazione di numeri casuali presentava difetti. Tra i wallet noti per essere stati colpiti ci sono <strong>RWallet<\/strong>, <strong>Bexo Wallet<\/strong>, <strong>NanChat<\/strong>, <strong>Bitcoin Libre<\/strong> e <strong>Milo Wallet<\/strong>. CryptoJS \u00e8 stato integrato in diverse librerie, il che significa che molti wallet potrebbero essere vulnerabili e i loro sviluppatori potrebbero non esserne nemmeno a conoscenza.<\/p>\n<p>Invece di generare una vera casualit\u00e0 digitale, la libreria produceva combinazioni prevedibili, riducendo la sicurezza della frase seed a un numero estremamente limitato di varianti possibili. La situazione \u00e8 stata aggravata dal fatto che CryptoJS era stato distribuito &#8220;sotto il cofano&#8221; di centinaia di altri pacchetti software, utilizzati ciecamente dagli sviluppatori di wallet per anni.<\/p>\n<h2>Impatto dei Furti<\/h2>\n<p>La prima ondata di furti di massa si \u00e8 verificata il <strong>27 maggio 2026<\/strong>, quando <strong>431 account<\/strong> sono stati colpiti in un solo giorno, con gli aggressori che hanno prelevato <strong>3,14 milioni di dollari<\/strong> in un&#8217;unica operazione. I detentori di Bitcoin hanno subito il colpo pi\u00f9 grande, perdendo <strong>2,57 milioni di dollari<\/strong>, mentre le perdite rimanenti sono state distribuite tra Ethereum (<strong>286.000 dollari<\/strong>), Rootstock (<strong>177.000 dollari<\/strong>), Tron (<strong>81.000 dollari<\/strong>) e Polygon (<strong>23.000 dollari<\/strong>).<\/p>\n<p>Entro agosto, l&#8217;elenco delle applicazioni confermate colpite si era ampliato per includere <strong>RWallet<\/strong>, <strong>Bexo Wallet<\/strong>, <strong>NanChat<\/strong>, <strong>Bitcoin Libre<\/strong> e <strong>Milo Wallet<\/strong>. Alcune di queste, come Milo e RWallet, hanno gi\u00e0 chiuso, lasciando gli utenti senza supporto. Gli sviluppatori di Bitcoin Libre hanno corretto il bug nelle versioni precedenti, NanChat ha rilasciato una nuova patch, mentre un aggiornamento per Bexo Wallet \u00e8 ancora in attesa di approvazione negli app store.<\/p>\n<h2>Raccomandazioni per gli Utenti<\/h2>\n<blockquote>\n<p>La parte pericolosa della vulnerabilit\u00e0 Ill Bloom \u00e8 che semplicemente aggiornare un&#8217;applicazione wallet non protegge i fondi. Se una frase seed \u00e8 stata originariamente generata dal sistema difettoso, rimane matematicamente compromessa per sempre.<\/p>\n<\/blockquote>\n<p>Gli esperti esortano gli investitori a controllare i loro indirizzi pubblici e, se viene rilevata una minaccia, a <strong>migrare immediatamente verso nuovi wallet<\/strong>, evitando di conservare grandi quantit\u00e0 in wallet le cui chiavi sono state generate all&#8217;interno di un browser.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Furti Coordinati nel Mercato delle Criptovalute Una serie di furti coordinati ha colpito il mercato delle criptovalute, rivelando una minaccia nascosta alla sicurezza dei popolari wallet web e mobili. A causa di un vecchio bug nella libreria JavaScript CryptoJS, gli hacker sono riusciti a forzare le frasi seed segrete degli utenti utilizzando normali computer domestici. Questa vulnerabilit\u00e0, soprannominata Ill Bloom, ha gi\u00e0 portato al drenaggio di oltre 2.100 indirizzi attraverso le reti Bitcoin, Ethereum, Tron, Rootstock e Polygon, con perdite totali che hanno superato i 5,7 milioni di dollari. Dettagli sulla Vulnerabilit\u00e0 Normalmente, una frase seed di 12 parole \u00e8<\/p>\n","protected":false},"author":3,"featured_media":17524,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,13,65,294,8672,952],"class_list":["post-17525","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-ethereum","tag-hack","tag-polygon","tag-rootstock","tag-tron"],"yoast_description":"Una grave vulnerabilit\u00e0 nella libreria CryptoJS ha causato perdite di 5,7 milioni di dollari per gli investitori in criptovalute, esponendo le debolezze nei wallet web.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17525"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17525\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17524"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}