
Redazione RHC : 8 Novembre 2021 12:43
Un hacker ha rubato 55 milioni di dollari in criptovaluta dalla piattaforma DeFi bZx, che consente agli utenti di prendere in prestito e prestare e speculare sulle fluttuazioni della criptovaluta.
Secondo i rappresentanti della BZX, lo sviluppatore della piattaforma ricevuto un’email di phishing contenente un documento Word con le macro maligni camuffati come allegato legittima.
Dopo aver aperto un allegato dannoso, è stato lanciato uno script sul computer dello sviluppatore che ha compromesso la frase mnemonica per l’accesso al suo portafoglio di criptovalute.
L’attaccante ha svuotato il portafoglio dello sviluppatore e ha rubato due chiavi private utilizzate per integrare la piattaforma bZx con le blockchain Polygon e Binance Smart Chain (BSC). Usando queste chiavi, l’hacker ha rubato fondi bZx da Polygon e BSC, insieme ai fondi di un piccolo numero di utenti che hanno approvato transazioni di spesa illimitata per entrambi i token nei loro account.
Secondo i rappresentanti di bZx, la piattaforma sta ancora cercando di stabilire l’importo esatto dei fondi rubati. Tuttavia, la società di sicurezza informatica SlowMist stima che superi i 55 milioni di dollari.
A seguito dell’incidente, bZx ha disabilitato l’interfaccia utente del suo sito per impedire agli utenti di rubare nuovi fondi. Inoltre, la piattaforma collabora con vari exchange di criptovalute al fine di rintracciare l’attaccante e congelare i fondi da lui rubati.
Tra l’altro, bZx si è avvicinato all’hacker, invitandolo a contattare i rappresentanti della piattaforma e discutere la possibilità di restituire la criptovaluta rubata dietro compenso.
bZx spera di ripetere la storia di PolyNetwork, quando un hacker ha restituito tutti i 600 milioni di dollari sottratti alla piattaforma.
Redazione
Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...