{"id":9710,"date":"2025-10-01T08:14:08","date_gmt":"2025-10-01T08:14:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/i-bug-bounty-raggiungono-limiti-mentre-lai-livella-il-campo-di-gioco-per-i-crypto-hacker\/"},"modified":"2025-10-01T08:14:08","modified_gmt":"2025-10-01T08:14:08","slug":"i-bug-bounty-raggiungono-limiti-mentre-lai-livella-il-campo-di-gioco-per-i-crypto-hacker","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/i-bug-bounty-raggiungono-limiti-mentre-lai-livella-il-campo-di-gioco-per-i-crypto-hacker\/","title":{"rendered":"I Bug Bounty Raggiungono Limiti mentre l&#8217;AI Livella il Campo di Gioco per i Crypto Hacker"},"content":{"rendered":"<h2>Il Ruolo dell&#8217;Intelligenza Artificiale nella Sicurezza delle Criptovalute<\/h2>\n<p>L&#8217;<strong>intelligenza artificiale (AI)<\/strong> ha fornito agli attaccanti nel settore delle criptovalute gli stessi strumenti utilizzati dai difensori, e i risultati stanno costando all&#8217;industria miliardi, affermano gli esperti. Mitchell Amador, CEO di Immunefi, ha dichiarato a Decrypt all&#8217;inizio della settimana di Token2049 a Singapore che l&#8217;AI ha trasformato la scoperta delle vulnerabilit\u00e0 in un&#8217;esploitazione quasi istantanea.<\/p>\n<h2>La Minaccia degli Attacchi AI<\/h2>\n<p>Gli strumenti di auditing avanzati sviluppati dalla sua azienda non sono pi\u00f9 esclusivi dei &#8220;buoni ragazzi&#8221;. &#8220;Se abbiamo questo, il gruppo Lazarus della Corea del Nord pu\u00f2 costruire strumenti simili? I gruppi hacker russi e ucraini possono costruire strumenti simili?&#8221; ha chiesto Amador. <strong>&#8220;La risposta \u00e8 che possono.&#8221;<\/strong><\/p>\n<p>L&#8217;agente di auditing AI di Immunefi supera la stragrande maggioranza delle tradizionali aziende di auditing, ma quella stessa capacit\u00e0 \u00e8 ora alla portata di operazioni di hacking ben finanziate. <strong>&#8220;Gli audit sono fantastici, ma non sono affatto sufficienti per tenere il passo con il tasso di innovazione e il miglioramento esponenziale degli attaccanti,&#8221;<\/strong> ha affermato.<\/p>\n<h2>Statistiche e Sfide del Settore<\/h2>\n<p>Con oltre il <strong>3%<\/strong> del valore totale bloccato rubato nell&#8217;ecosistema nel 2024, Amador ha sottolineato che, sebbene la sicurezza non sia pi\u00f9 un pensiero secondario, i progetti &#8220;faticano a sapere come investire e come allocare risorse in modo efficace&#8221;. L&#8217;industria \u00e8 passata da &#8220;un problema di priorizzazione, che \u00e8 una cosa meravigliosa, a un problema di conoscenza e formazione,&#8221; ha aggiunto.<\/p>\n<h2>Attacchi di Ingegneria Sociale e Costi<\/h2>\n<p>L&#8217;AI ha anche reso gli attacchi di ingegneria sociale estremamente economici e sofisticati, secondo Amador. <strong>&#8220;Quanto pensi che costi quella telefonata?&#8221;<\/strong> ha detto, riferendosi a chiamate di phishing generate dall&#8217;AI che possono impersonare colleghi con disturbante accuratezza. <strong>&#8220;Puoi eseguirla per pochi centesimi con un sistema di prompt ben pensato, e puoi eseguirle in massa. Questa \u00e8 la parte spaventosa dell&#8217;AI.&#8221;<\/strong><\/p>\n<h2>Risposte e Soluzioni<\/h2>\n<p>La risposta di Immunefi \u00e8 stata quella di integrare l&#8217;AI direttamente nei repository GitHub e nelle pipeline CI\/CD degli sviluppatori, catturando vulnerabilit\u00e0 prima che il codice raggiunga la produzione. Amador prevede che questo approccio innescher\u00e0 un <strong>&#8220;crollo precipitato&#8221;<\/strong> degli hack DeFi entro uno o due anni, potenzialmente riducendo gli incidenti di un altro ordine di grandezza.<\/p>\n<blockquote>\n<p>Dmytro Matviiv, CEO della piattaforma di bug bounty Web3 HackenProof, ha dichiarato a Decrypt che <strong>&#8220;gli audit manuali avranno sempre un posto, ma il loro ruolo cambier\u00e0.&#8221;<\/strong><\/p>\n<\/blockquote>\n<p>Immunefi ha facilitato oltre <strong>100 milioni di dollari<\/strong> in pagamenti a hacker white-hat, ma Amador ha dichiarato che la piattaforma ha <strong>&#8220;raggiunto i limiti&#8221;<\/strong> poich\u00e9 non ci sono &#8220;abbastanza occhi&#8221; per fornire la copertura necessaria in tutta l&#8217;industria.<\/p>\n<h2>Il Futuro della Sicurezza nelle Criptovalute<\/h2>\n<p>Nonostante i miglioramenti nella sicurezza in aree tradizionali come audit, pipeline CI\/CD e bug bounty, Amador ha notato che l&#8217;industria &#8220;non sta andando cos\u00ec bene&#8221; sulla sicurezza multi-sig, spear phishing, misure anti-truffa e protezione della comunit\u00e0. Immunefi ha lanciato un prodotto di sicurezza multi-sig che assegna hacker white-hat d&#8217;\u00e9lite per rivedere manualmente ogni transazione significativa prima dell&#8217;esecuzione.<\/p>\n<p>Questo progresso diseguale spiega perch\u00e9 il 2024 \u00e8 diventato l&#8217;anno peggiore per gli hack, nonostante i miglioramenti nella sicurezza del codice. <strong>&#8220;Ci sar\u00e0 sempre un grande outlier,&#8221;<\/strong> ha detto Amador. <strong>&#8220;E non \u00e8 un outlier, \u00e8 il modello. C&#8217;\u00e8 sempre un grande hack all&#8217;anno.&#8221;<\/strong><\/p>\n<h2>Conclusioni e Raccomandazioni<\/h2>\n<p>Amador ha suggerito una <strong>&#8220;Piattaforma di Sicurezza Unificata,&#8221;<\/strong> che affronti molteplici vettori di attacco. Questo \u00e8 essenziale, poich\u00e9 la sicurezza frammentata costringe essenzialmente i progetti a &#8220;fare la ricerca da soli&#8221; su prodotti, limitazioni e flussi di lavoro.<\/p>\n<p><strong>&#8220;Non siamo ancora al punto in cui possiamo gestire trilioni e trilioni di asset. Non siamo ancora l\u00ec al momento giusto.&#8221;<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il Ruolo dell&#8217;Intelligenza Artificiale nella Sicurezza delle Criptovalute L&#8217;intelligenza artificiale (AI) ha fornito agli attaccanti nel settore delle criptovalute gli stessi strumenti utilizzati dai difensori, e i risultati stanno costando all&#8217;industria miliardi, affermano gli esperti. Mitchell Amador, CEO di Immunefi, ha dichiarato a Decrypt all&#8217;inizio della settimana di Token2049 a Singapore che l&#8217;AI ha trasformato la scoperta delle vulnerabilit\u00e0 in un&#8217;esploitazione quasi istantanea. La Minaccia degli Attacchi AI Gli strumenti di auditing avanzati sviluppati dalla sua azienda non sono pi\u00f9 esclusivi dei &#8220;buoni ragazzi&#8221;. &#8220;Se abbiamo questo, il gruppo Lazarus della Corea del Nord pu\u00f2 costruire strumenti simili? I gruppi<\/p>\n","protected":false},"author":3,"featured_media":9709,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[556,65,7976,71,8240,72,469],"class_list":["post-9710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ai","tag-hack","tag-immunefi","tag-lazarus","tag-mitchell-amador","tag-north-korea","tag-singapore"],"yoast_description":"L'intelligenza artificiale ha livellato il campo di gioco per i crypto hacker, aumentando le vulnerabilit\u00e0 dell'industria e sollecitando la necessit\u00e0 di misure di sicurezza avanzate e contromisure rapide.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/9710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=9710"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/9710\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/9709"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=9710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=9710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=9710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}