
Un’altra settimana, un’altra catastrofe di criptovaluta.
La storia della scorsa settimana riguardava la società cinese di contratti intelligenti di criptovalute Poly Networks, che è stata derubata di circa 600 milioni di dollari in varie criptovalute.
Quella rapina si è trasformata in una saga in corso in cui l’hacker, mirabile dictu, alla fine sembra aver accettato di restituire la criptovaluta rubata.
In un bizzarro flusso di messaggi trasmessi come “dati aggiuntivi” in transazioni a valore zero sulla blockchain di Ethereum, il ladro ha affermato di aver “agito per altruismo”.
L’hacker, ora soprannominato Mr. White Hat in un atto di obbedienza da Poly Networks, ha suggerito di aver preso i soldi per tenerli al sicuro prima di rivelare il bug, in modo che nessun altro potesse sfruttarlo nel frattempo.
L’idea era che i programmatori che avrebbero lavorato per correggere il bug – che avrebbero dovuto conoscere per poterlo correggere – potevano essere loro stessi dei furfanti, e quindi era meglio riporre le criptovalute in un posto sicuro.
I soldi non sono ancora stati recuperati tutti (ci si aspetta che ci vorranno alcuni giorni in più) ma Poly Networks sembra fiducioso che alla fine recupererà la maggior parte della criptovaluta.
In modo divertente, se non sorprendente, Poly Networks ha “premiato” Mr. Hat con 160 monete Ethereum (circa $ 525.000 al prezzo odierno) e gli ha offerto un ruolo di Chief Security Advisor.
In uno dei messaggi blockchain dell’azienda, Poly Networks è arrivato al punto di invitarlo a essere un co-approvatore di eventuali futuri aggiornamenti del sistema.
Potrebbe sembrare una quantità allarmante di controllo da offrire a qualcuno che una volta è scappato con tutti i tuoi fondi e ha deliberatamente chiuso l’intera rete per due settimane, anche se alla fine ha deciso di restituire la maggior parte di questi soldi.
Questa settimana, purtroppo, è stata la volta della piattaforma di trading di criptovalute Liquid a essere colpita dagli hacker. La società ha ancora un ticker del tasso di cambio di criptovaluta che scorre nella parte superiore del suo sito Web, ma sotto c’è un avviso preoccupante che dice semplicemente:
Tutti i depositi di criptovalute sono attualmente sospesi. Ti preghiamo di non trasferire criptovalute all’indirizzo del tuo portafoglio Liquid fino a nuovo avviso.
Il collegamento Maggiori informazioni nella pagina principale porta a una nota ancora più agghiacciante che apparentemente conferma l’entità del problema:
Avviso importante: siamo spiacenti di annunciare che i portafogli caldi LiquidGlobal sono stati compromessi, stiamo spostando le risorse nel portafoglio freddo.Stiamo attualmente indagando e forniremo aggiornamenti regolari. Nel frattempo saranno sospesi depositi e prelievi.
Un “portafoglio caldo”, come suggerisce il nome, è un portafoglio che è pronto per l’accesso in qualsiasi momento. In parole povere, un “hot wallet” è un file di risorse di criptovaluta direttamente disponibile per il trading online, con tutte le password crittografiche e le chiavi private necessarie condivise con la piattaforma di trading online che stai utilizzando.
Al contrario, un portafoglio freddo è uno che è archiviato offline e in cui tieni le chiavi crittografiche solo per te.
Sfortunatamente, finora non c’è alcun suggerimento che i truffatori che hanno hackerato Liquid stiano pensando di restituire i fondi che hanno appena rubato (come il caso di Poly Networks), che in alcuni rapporti hanno un valore di circa 100 milioni di dollari.
Le criptovalute rubate possono essere difficili da trasformare in denaro normale, come molti ladri di criptovalute hanno sperimentato in passato. La maggior parte degli scambi terrà traccia dei portafogli di criptovaluta in cui sono state trasferite le monete rubate, specialmente in raid di alto valore come questo, nel tentativo di bloccare i pagamenti che potrebbero essere utilizzati per convertire i fondi saccheggiati in denaro o per riciclarli in altri tipi di criptomoneta.
Ma il fatto è che le criptovalute rubate potrebbero non finire per arricchire i truffatori che le hanno rubate…
allo stesso modo in cui rimarresti senza soldi se un truffatore che ha borseggiato il tuo portafoglio si limitasse a dare fuoco alle banconote rubate, invece di spenderle per se stesso.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…
CulturaAlla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…
CulturaCerte volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…