Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Liquid, azienda di scambio e acquisto criptovalute, derubata di 100.000.000$

Liquid, azienda di scambio e acquisto criptovalute, derubata di 100.000.000$

20 Agosto 2021 20:42

Un’altra settimana, un’altra catastrofe di criptovaluta.

La storia della scorsa settimana riguardava la società cinese di contratti intelligenti di criptovalute Poly Networks, che è stata derubata di circa 600 milioni di dollari in varie criptovalute.

Quella rapina si è trasformata in una saga in corso in cui l’hacker, mirabile dictu, alla fine sembra aver accettato di restituire la criptovaluta rubata.

In un bizzarro flusso di messaggi trasmessi come “dati aggiuntivi” in transazioni a valore zero sulla blockchain di Ethereum, il ladro ha affermato di aver “agito per altruismo”.

L’hacker, ora soprannominato Mr. White Hat in un atto di obbedienza da Poly Networks, ha suggerito di aver preso i soldi per tenerli al sicuro prima di rivelare il bug, in modo che nessun altro potesse sfruttarlo nel frattempo.

L’idea era che i programmatori che avrebbero lavorato per correggere il bug – che avrebbero dovuto conoscere per poterlo correggere – potevano essere loro stessi dei furfanti, e quindi era meglio riporre le criptovalute in un posto sicuro.

I soldi non sono ancora stati recuperati tutti (ci si aspetta che ci vorranno alcuni giorni in più) ma Poly Networks sembra fiducioso che alla fine recupererà la maggior parte della criptovaluta.

In modo divertente, se non sorprendente, Poly Networks ha “premiato” Mr. Hat con 160 monete Ethereum (circa $ 525.000 al prezzo odierno) e gli ha offerto un ruolo di Chief Security Advisor.

In uno dei messaggi blockchain dell’azienda, Poly Networks è arrivato al punto di invitarlo a essere un co-approvatore di eventuali futuri aggiornamenti del sistema.

Potrebbe sembrare una quantità allarmante di controllo da offrire a qualcuno che una volta è scappato con tutti i tuoi fondi e ha deliberatamente chiuso l’intera rete per due settimane, anche se alla fine ha deciso di restituire la maggior parte di questi soldi.

La catastrofe di Liquid di questa settimana

Questa settimana, purtroppo, è stata la volta della piattaforma di trading di criptovalute Liquid a essere colpita dagli hacker. La società ha ancora un ticker del tasso di cambio di criptovaluta che scorre nella parte superiore del suo sito Web, ma sotto c’è un avviso preoccupante che dice semplicemente:

B939cf 6f16940190314f91a72539f852852d54 Mv2

Tutti i depositi di criptovalute sono attualmente sospesi. Ti preghiamo di non trasferire criptovalute all’indirizzo del tuo portafoglio Liquid fino a nuovo avviso.

Il collegamento Maggiori informazioni nella pagina principale porta a una nota ancora più agghiacciante che apparentemente conferma l’entità del problema:

Avviso importante: siamo spiacenti di annunciare che i portafogli caldi LiquidGlobal sono stati compromessi, stiamo spostando le risorse nel portafoglio freddo.Stiamo attualmente indagando e forniremo aggiornamenti regolari. Nel frattempo saranno sospesi depositi e prelievi.

Un “portafoglio caldo”, come suggerisce il nome, è un portafoglio che è pronto per l’accesso in qualsiasi momento. In parole povere, un “hot wallet” è un file di risorse di criptovaluta direttamente disponibile per il trading online, con tutte le password crittografiche e le chiavi private necessarie condivise con la piattaforma di trading online che stai utilizzando.

Al contrario, un portafoglio freddo è uno che è archiviato offline e in cui tieni le chiavi crittografiche solo per te.

Sfortunatamente, finora non c’è alcun suggerimento che i truffatori che hanno hackerato Liquid stiano pensando di restituire i fondi che hanno appena rubato (come il caso di Poly Networks), che in alcuni rapporti hanno un valore di circa 100 milioni di dollari.

Le criptovalute rubate possono essere difficili da trasformare in denaro normale, come molti ladri di criptovalute hanno sperimentato in passato. La maggior parte degli scambi terrà traccia dei portafogli di criptovaluta in cui sono state trasferite le monete rubate, specialmente in raid di alto valore come questo, nel tentativo di bloccare i pagamenti che potrebbero essere utilizzati per convertire i fondi saccheggiati in denaro o per riciclarli in altri tipi di criptomoneta.

Ma il fatto è che le criptovalute rubate potrebbero non finire per arricchire i truffatori che le hanno rubate…

allo stesso modo in cui rimarresti senza soldi se un truffatore che ha borseggiato il tuo portafoglio si limitasse a dare fuoco alle banconote rubate, invece di spenderle per se stesso.

Cosa fare?

  • Se stai pensando di entrare nella scena delle criptovalute, non investire mai più di quanto puoi permetterti di perdere. Attualmente esistono più di 10.000 diverse criptovalute, molte delle quali sono state avviate da iniezioni di denaro da parte dei primi investitori. Non tutte le criptovalute possono o seguiranno il modello Bitcoin di passare da pochi centesimi di valore nel 2010 a $ 45.000 ciascuno nell’agosto 2021. Ancora peggio, alcuni “investimenti” sono vere e proprie truffe in cui i “creatori” della criptovaluta raccolgono fondi per l’avvio da i primi investitori in quella che è nota come ICO ( offerta iniziale di monete ), solo per scappare senza mai avviare la nuova criptovaluta.
    • Se hai intenzione di acquistare e detenere criptovaluta, tieni il più possibile offline in quello che è noto come un portafoglio freddo. Un portafoglio freddo è un file crittografato che conservi dove non ne perderai traccia e dove altre persone non possono usarlo a meno che non conoscano la tua password.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…

Immagine del sitoCultura
Oggi nasceva Douglas Engelbart: l’uomo che ha visto e inventato il futuro digitale
Massimiliano Brolli - 30/01/2026

Certe volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…