
Redazione RHC : 8 Novembre 2021 12:43
Un hacker ha rubato 55 milioni di dollari in criptovaluta dalla piattaforma DeFi bZx, che consente agli utenti di prendere in prestito e prestare e speculare sulle fluttuazioni della criptovaluta.
Secondo i rappresentanti della BZX, lo sviluppatore della piattaforma ricevuto un’email di phishing contenente un documento Word con le macro maligni camuffati come allegato legittima.
Dopo aver aperto un allegato dannoso, è stato lanciato uno script sul computer dello sviluppatore che ha compromesso la frase mnemonica per l’accesso al suo portafoglio di criptovalute.
L’attaccante ha svuotato il portafoglio dello sviluppatore e ha rubato due chiavi private utilizzate per integrare la piattaforma bZx con le blockchain Polygon e Binance Smart Chain (BSC). Usando queste chiavi, l’hacker ha rubato fondi bZx da Polygon e BSC, insieme ai fondi di un piccolo numero di utenti che hanno approvato transazioni di spesa illimitata per entrambi i token nei loro account.
Secondo i rappresentanti di bZx, la piattaforma sta ancora cercando di stabilire l’importo esatto dei fondi rubati. Tuttavia, la società di sicurezza informatica SlowMist stima che superi i 55 milioni di dollari.
A seguito dell’incidente, bZx ha disabilitato l’interfaccia utente del suo sito per impedire agli utenti di rubare nuovi fondi. Inoltre, la piattaforma collabora con vari exchange di criptovalute al fine di rintracciare l’attaccante e congelare i fondi da lui rubati.
Tra l’altro, bZx si è avvicinato all’hacker, invitandolo a contattare i rappresentanti della piattaforma e discutere la possibilità di restituire la criptovaluta rubata dietro compenso.
bZx spera di ripetere la storia di PolyNetwork, quando un hacker ha restituito tutti i 600 milioni di dollari sottratti alla piattaforma.
Redazione
Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...