{"id":4307,"date":"2025-05-12T05:46:19","date_gmt":"2025-05-12T05:46:19","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hacker-sfruttano-laccount-di-un-moderatore-di-ledger-per-diffondere-link-di-phishing\/"},"modified":"2025-05-12T05:46:19","modified_gmt":"2025-05-12T05:46:19","slug":"hacker-sfruttano-laccount-di-un-moderatore-di-ledger-per-diffondere-link-di-phishing","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hacker-sfruttano-laccount-di-un-moderatore-di-ledger-per-diffondere-link-di-phishing\/","title":{"rendered":"Hacker sfruttano l&#8217;account di un moderatore di Ledger per diffondere link di phishing"},"content":{"rendered":"<h2>Recenti Attacchi e Vulnerabilit\u00e0<\/h2>\n<p>Questo recente attacco segue una serie di campagne di <strong>phishing<\/strong> precedenti, tra cui lettere false a marchio <em>Ledger<\/em> inviate ai clienti ad aprile. L&#8217;ultimo aggiornamento <em>Pectra<\/em> di Ethereum ha anche introdotto una vulnerabilit\u00e0 pericolosa tramite l&#8217;<strong>EIP-7702<\/strong>, che abilita firme off-chain, consentendo potenzialmente agli hacker di <strong>prendere il controllo dei portafogli<\/strong> senza il consenso dell&#8217;utente.<\/p>\n<p>Ci\u00f2 ha suscitato serie preoccupazioni tra i ricercatori di sicurezza, molti dei quali l&#8217;hanno definita una <strong>minaccia critica<\/strong>.<\/p>\n<h2>Exploit e Insicurezze sul Mobius Token<\/h2>\n<p>Alla <em>BNB Chain<\/em>, il <strong>Mobius Token (MBU)<\/strong> ha subito un exploit da <strong>2,15 milioni di dollari<\/strong> quando un contratto intelligente malevolo ha svuotato milioni di token, convertendoli in stablecoin. Il fornitore di portafogli hardware <em>Ledger<\/em> ha confermato che il suo server Discord \u00e8 stato messo in sicurezza dopo che un aggressore ha compromesso un account di moderatore l&#8217;11 maggio.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;aggressore ha utilizzato l&#8217;account per pubblicare link malevoli, volto a ingannare gli utenti e a rivelare le loro frasi di seed.&#8221; &#8211; Quintin Boatwright, membro del team di Ledger<\/p>\n<\/blockquote>\n<p>La truffa consisteva in un messaggio che affermava di aver scoperto una vulnerabilit\u00e0 nei sistemi di <em>Ledger<\/em>, esortando gli utenti a verificare le loro frasi di seed tramite un link fraudolento. Questo tentativo di phishing fa parte di una tendenza preoccupante che ha gi\u00e0 visto precedenti attacchi, tra cui lettere fisiche inviate ai possessori di portafogli hardware <em>Ledger<\/em> ad aprile.<\/p>\n<h2>Dettagli Tecnici e Rischi Emergent<\/h2>\n<p>L&#8217;aggiornamento della rete <em>Pectra<\/em>, attivo dal 7 maggio, ha introdotto funzionalit\u00e0 per migliorare la scalabilit\u00e0 e ha esposto un nuovo vettore di attacco. Al centro del problema c&#8217;\u00e8 l&#8217;<strong>EIP-7702<\/strong>, che consente agli utenti di <strong>delegare il controllo<\/strong> dei propri account a un contratto intelligente firmando un messaggio senza inviare una transazione on-chain.<\/p>\n<p>Questo rischio \u00e8 immediato e critico, secondo i ricercatori di sicurezza. <em>\u201cI contratti intelligenti basati su assunzioni legacy, come i controlli tx.origin, sono ora vulnerabili.\u201d<\/em> Riguardo a questo sviluppo, <\/p>\n<blockquote>\n<p>&#8220;Ci\u00f2 che rende questo attacco particolarmente pericoloso \u00e8 la facilit\u00e0 con cui pu\u00f2 essere effettuato tramite comunicazioni off-chain comuni: messaggi su Discord, siti di phishing o DApp false.&#8221; &#8211; Arda Usman<\/p>\n<\/blockquote>\n<p>Le interfacce dei portafogli non aggiornate rimangono particolarmente a rischio, invitando gli utenti a non firmare messaggi di cui non comprendono il contenuto.<\/p>\n<h2>Implicazioni e Rischi nei Contratti Intelligenti<\/h2>\n<p>Oltre all&#8217;EIP-7702, l&#8217;aggiornamento <em>Pectra<\/em> include anche l&#8217;<strong>EIP-7251<\/strong>, aumentando il tetto di staking dei validatori a 2.048 ETH, e l&#8217;<strong>EIP-7691<\/strong>, che migliora la scalabilit\u00e0 di livello 2. Tuttavia, queste modifiche hanno creato anche preoccupazioni di sicurezza.<\/p>\n<p>Attualmente, oltre 2,15 milioni di dollari in asset digitali sono stati rubati dai contratti intelligenti del <em>Mobius Token<\/em>. L&#8217;attacco ha evidenziato una crescente preoccupazione per il <strong>furto di criptovalute<\/strong>, secondo un rapporto della societ\u00e0 di sicurezza blockchain <em>PeckShield<\/em>, che ha registrato un aumento significativo degli incidenti di hacking.<\/p>\n<blockquote>\n<p>\u201cQuesto exploit \u00e8 parte di una tendenza pi\u00f9 ampia di furti di criptovalute in aumento nel 2025.\u201d<\/p>\n<\/blockquote>\n<p>In sintesi, l&#8217;exploit del Mobius Token serve come un chiaro promemoria dell&#8217;urgenza di migliorare l&#8217;audit dei contratti e i sistemi di rilevamento delle minacce in tempo reale nelle piattaforme DeFi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recenti Attacchi e Vulnerabilit\u00e0 Questo recente attacco segue una serie di campagne di phishing precedenti, tra cui lettere false a marchio Ledger inviate ai clienti ad aprile. L&#8217;ultimo aggiornamento Pectra di Ethereum ha anche introdotto una vulnerabilit\u00e0 pericolosa tramite l&#8217;EIP-7702, che abilita firme off-chain, consentendo potenzialmente agli hacker di prendere il controllo dei portafogli senza il consenso dell&#8217;utente. Ci\u00f2 ha suscitato serie preoccupazioni tra i ricercatori di sicurezza, molti dei quali l&#8217;hanno definita una minaccia critica. Exploit e Insicurezze sul Mobius Token Alla BNB Chain, il Mobius Token (MBU) ha subito un exploit da 2,15 milioni di dollari quando un<\/p>\n","protected":false},"author":3,"featured_media":4306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,1916,13,65,1089,319,3741],"class_list":["post-4307","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-eip-7702","tag-ethereum","tag-hack","tag-ledger","tag-pectra","tag-yehor-rudytsia"],"yoast_description":"Gli hacker hanno compromesso un account di moderatore di Ledger per diffondere link di phishing, sollevando gravi preoccupazioni di sicurezza mentre i furti di criptovalute aumentano.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=4307"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4307\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/4306"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=4307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=4307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=4307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}