Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
160 milioni di dollari rubati dal market di criptovalute Wintermute

160 milioni di dollari rubati dal market di criptovalute Wintermute

23 Settembre 2022 07:53

Il market maker delle criptovalute Wintermute ha annunciato di essere stato colpito da un attacco hacker in cui gli aggressori sono riusciti a rubare più di 160 milioni di dollari.

Per Market Maker si definisce un Intermediario che si assume il compito di garantire, in via continuativa, la negoziabilità di determinati titoli. La figura del market maker è molto simile a quella del dealer in quanto, entrambi i soggetti si impegnano ad esporre proposte impegnative di acquisto e vendita su determinati titoli.

Tuttavia, mentre al dealer è consentito, in via del tutto discrezionale, sospendere per un certo periodo l’esposizione delle proposte negoziali, il market maker è obbligato a garantire senza interruzioni la possibilità di scambiare determinate quantità minime del titolo o dei titoli sui quali si è impegnato.

L’azienda assicura che rimane solvibile, tuttavia, nel prossimo futuro potrebbero verificarsi interruzioni del servizio, poiché verranno eseguiti lavori di ripristino. Si sottolinea che l’attacco non ha interessato le operazioni di Cefi e OTC.

Il market maker Wintermute fornisce liquidità su oltre 50 piattaforme e scambi di criptovaluta, comprese risorse come Binance, Coinbase, Kraken e Bitfinex.

Il capo di Wintermute, Evgeny Gaevoy , ha affermato che la compagnia è pronta a considerare quello che è successo come un incidente da parte di un hacker etico.

Cioè, i rappresentanti dell’azienda sono pronti a pagare all’hacker una ricompensa per la scoperta e sfruttamento della vulnerabilità senza alcuna conseguenza legale. Tuttavia, non è ancora chiaro se l’attaccante stesso sia interessato a restituire i fondi sottratti a Wintermute.

Il portafoglio dell’hacker è noto per contenere attualmente circa 47,7 milioni di dollari di asset. Il resto dei fondi viene ritirato nel pool di liquidità “3CRV” di Curve Finance, dove sarà difficile tracciare o congelare.

Sebbene finora ci siano pochi dettagli tecnici sull’attacco stesso, gli esperti di sicurezza delle informazioni e Gaeva ritengono che, molto probabilmente, l’attaccante abbia utilizzato un bug nello strumento Profanity, per il quale è già disponibile un exploit PoC. Profanity è un generatore di indirizzi Ethereum leggibili dall’uomo (i cosiddetti indirizzi vanity) contenenti parole, nomi o frasi. Inoltre, l’autore del progetto l’ha abbandonato alcuni anni fa.

Va detto che gli analisti che hanno scoperto di recente la vulnerabilità di Profanity hanno affermato che gli aggressori l’hanno già utilizzata per rubare circa 3,3 milioni di dollari. Hanno esortato tutti a smettere di usare Profanity il prima possibile, a non tenere i fondi nei portafogli creati con questo progetto e a spostare immediatamente le risorse altrove.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…