{"id":5390,"date":"2025-06-05T11:44:30","date_gmt":"2025-06-05T11:44:30","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/il-fondatore-di-curve-avverte-degli-hacker-a-pagamento-che-coordinano-attacchi-tra-le-piattaforme\/"},"modified":"2025-06-05T11:44:30","modified_gmt":"2025-06-05T11:44:30","slug":"il-fondatore-di-curve-avverte-degli-hacker-a-pagamento-che-coordinano-attacchi-tra-le-piattaforme","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/il-fondatore-di-curve-avverte-degli-hacker-a-pagamento-che-coordinano-attacchi-tra-le-piattaforme\/","title":{"rendered":"Il fondatore di Curve avverte degli hacker &#8216;a pagamento&#8217; che coordinano attacchi tra le piattaforme"},"content":{"rendered":"<h2>Attacchi alle Piattaforme DeFi<\/h2>\n<p>Il fondatore di <strong>Curve Finance<\/strong>, <strong>Michael Egorov<\/strong>, ha dichiarato a <em>Decrypt<\/em> che gli hacker &#8220;<strong>a pagamento<\/strong>&#8221; stanno coordinando attacchi tra diverse piattaforme, complicando sempre di pi\u00f9 la <strong>sicurezza<\/strong> dei progetti <strong>DeFi<\/strong>. Un esempio di ci\u00f2 \u00e8 l&#8217;attacco DNS subito da Curve Finance nello scorso mese. Il sito web front-end del protocollo di finanza decentralizzata \u00e8 stato compromesso, consentendo agli aggressori di dirottare gli utenti verso un sito malevolo.<\/p>\n<blockquote>\n<p>&#8220;Diversi hacker potrebbero coordinare i propri sforzi attraverso le piattaforme, compromettendole simultaneamente per avere un impatto e un profitto maggiori,&#8221; ha dichiarato Egorov a Decrypt durante un&#8217;intervista post-mortem.<\/p>\n<\/blockquote>\n<h2>Dettagli sull&#8217;Attacco<\/h2>\n<p>Egorov ha descritto come il recente attacco a Curve sia riuscito nonostante il team utilizzasse <strong>password sicure<\/strong> e l&#8217;<strong>autenticazione a due fattori<\/strong>. Questo si \u00e8 verificato quando il loro registrar ha &#8220;trasferito la propriet\u00e0 del dominio di Curve a un altro soggetto senza alcuna notifica via email&#8221; diretta al team di Curve, ha spiegato Egorov.<\/p>\n<p>Gli attori di questo tipo di attacco potrebbero impegnarsi in comportamenti <strong>calcolati<\/strong> che stanno diventando sempre pi\u00f9 comuni. Alcuni di loro &#8220;potrebbero persino accettare <strong>tangenti<\/strong> per mirare a progetti specifici, se qualcuno \u00e8 disposto a pagare,&#8221; ha affermato Egorov, sottolineando che gli hacker possono &#8220;coordinare i propri sforzi attraverso le piattaforme, compromettere pi\u00f9 sistemi contemporaneamente per ottenere un impatto e un profitto maggiori.&#8221;<\/p>\n<h2>Problemi di Sicurezza<\/h2>\n<p>Paragonando la sicurezza delle criptovalute alle infrastrutture tradizionali, come il sistema bancario, Egorov ha osservato che metodi come <strong>l&#8217;autenticazione a due fattori basata su SMS<\/strong> sono &#8220;fondamentalmente insicuri e dovrebbero essere evitati.&#8221; Ma nel mondo delle criptovalute, le conseguenze possono essere drasticamente diverse: &#8220;<strong>tutte le transazioni diventano definitive quasi istantaneamente<\/strong>,&#8221; ha spiegato il fondatore di Curve. Una volta che un attacco ha inizio, \u00e8 &#8220;<strong>irreversibile per definizione<\/strong>,&#8221; ha aggiunto.<\/p>\n<p>&#8220;Il livello degli standard di sicurezza \u00e8 molto pi\u00f9 elevato [&#8230;] e l&#8217;infrastruttura attuale di Internet non \u00e8 progettata per soddisfare queste esigenze,&#8221; ha concluso Egorov.<\/p>\n<h2>Statistiche sugli Attacchi<\/h2>\n<p>L&#8217;avvertimento di Egorov giunge in un momento in cui il rapporto di sicurezza di maggio della societ\u00e0 di sicurezza blockchain <strong>CertiK<\/strong> ha rivelato che le <strong>vulnerabilit\u00e0 del codice<\/strong> sono il tipo di attacco pi\u00f9 comune nell&#8217;ecosistema delle criptovalute. Si trattava di &#8220;un&#8217;anomalia interessante,&#8221; ha scritto <strong>Natalie Newson<\/strong>, ricercatrice senior di sicurezza blockchain presso CertiK, in un rapporto condiviso con Decrypt, notando che le vulnerabilit\u00e0 del codice &#8220;rappresentavano la maggioranza dei fondi sfruttati,&#8221; causando perdite per oltre <strong>229 milioni di dollari<\/strong>.<\/p>\n<p>Per dare ulteriore contesto, questa cifra include i danni subiti dal <strong>Cetus Protocol<\/strong> a fine mese, che ammontano a circa <strong>225 milioni di dollari<\/strong>, rappresentando il <strong>pi\u00f9 grande attacco singolo<\/strong> di maggio. Nel settore delle criptovalute nel complesso, gli hacker hanno rubato circa <strong>302 milioni di dollari<\/strong> in nove violazioni significative nel mese di maggio, segnando un calo di circa <strong>il 16%<\/strong> rispetto ai 364 milioni di dollari di aprile, secondo il rapporto di CertiK.<\/p>\n<p>Gli aggressori hanno sfruttato vulnerabilit\u00e0 nei contratti intelligenti del Cetus Protocol utilizzando <strong>token contraffatti<\/strong> per manipolare i prezzi e prosciugare la liquidit\u00e0. Lo sfruttamento \u00e8 stato classificato come un &#8220;<strong>attacco di manipolazione oracle<\/strong>,&#8221; ha dichiarato la societ\u00e0 di sicurezza blockchain <strong>Cyvers<\/strong> a Decrypt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacchi alle Piattaforme DeFi Il fondatore di Curve Finance, Michael Egorov, ha dichiarato a Decrypt che gli hacker &#8220;a pagamento&#8221; stanno coordinando attacchi tra diverse piattaforme, complicando sempre di pi\u00f9 la sicurezza dei progetti DeFi. Un esempio di ci\u00f2 \u00e8 l&#8217;attacco DNS subito da Curve Finance nello scorso mese. Il sito web front-end del protocollo di finanza decentralizzata \u00e8 stato compromesso, consentendo agli aggressori di dirottare gli utenti verso un sito malevolo. &#8220;Diversi hacker potrebbero coordinare i propri sforzi attraverso le piattaforme, compromettendole simultaneamente per avere un impatto e un profitto maggiori,&#8221; ha dichiarato Egorov a Decrypt durante un&#8217;intervista post-mortem.<\/p>\n","protected":false},"author":3,"featured_media":5389,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,2018,73,12,65,1342],"class_list":["post-5390","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-curve-finance","tag-cyvers","tag-defi","tag-hack","tag-stacy-elliott"],"yoast_description":"Il fondatore di Curve Finance avverte che gli hacker 'a pagamento' stanno eseguendo attacchi coordinati tra diverse piattaforme, rendendo sempre pi\u00f9 complessa la sicurezza nel settore DeFi e aumentando i rischi associati.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/5390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=5390"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/5390\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/5389"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=5390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=5390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=5390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}