Analisi delle truffe e degli hack più importanti nel mercato delle criptovalute nel 2026

Il mondo delle criptovalute sta assistendo a un’enorme crescita e a un continuo sviluppo in questa era digitale. Con la crescita della popolarità delle criptovalute, crescono anche le sfide e i rischi affrontati da questo settore innovativo. L'anno 2023 è considerato un periodo importante per rivedere e analizzare le operazioni fraudolente e gli hack più importanti nel mercato delle criptovalute.

Dall’emergere del settore delle criptovalute, i criminali informatici hanno cercato modi per derubare investitori e aziende dei loro asset decentralizzati. Come per tutto il 2023, gli attacchi hacker e le frodi sulle criptovalute hanno continuato a verificarsi, con il saccheggio di centinaia di milioni di criptovalute. Ci sono alcuni furti di alto profilo che hanno fatto notizia, lasciando una grossa intaccatura nei portafogli sia delle persone che delle piattaforme.

Questo articolo fornisce uno sguardo completo alle truffe più importanti a cui abbiamo assistito nel 2023 e al modo in cui investitori e trader possono proteggersi da tali sfide in futuro. Esploreremo esempi di hack e truffe e forniremo indicazioni su come gestirli in modo sicuro e intelligente. Verificare Come guadagnano gli scambi di criptovaluta? Spiegazione dei metodi utilizzati.

1. Attacco “Finanza di Eulero”.

Nel marzo 2023, un attacco a Euler Finance ha scosso il settore delle criptovalute quando gli hacker hanno rubato criptovalute per un valore di quasi 200 milioni di dollari dalla piattaforma di prestito.

Euler Finance è venuta a conoscenza dell'hacking quando PeckShield ha menzionato la piattaforma in un post su X (ex Twitter). Nel post, PeckShield ha semplicemente detto a Euler che avrebbe potuto voler dare un'occhiata a un gran numero di transazioni veloci e sospette. Si è scoperto che queste transazioni erano il risultato di un massiccio attacco informatico, in cui sono stati rubati 197 milioni di dollari in criptovalute.

La società di analisi crittografica Meta Seluth ha riferito che il recente attacco a Euler Finance è collegato a un attacco simile avvenuto un mese fa. L'aggressore ha utilizzato un bridge tra reti per trasferire i fondi rubati da Binance Smart Chain a Ethereum e ha effettuato l'attacco.

Un altro investigatore ha notato che l'attacco presenta somiglianze con un precedente hack che prendeva di mira un protocollo basato su Binance Smart Chain, e che i fondi rubati si trovano ora presso gli indirizzi degli hacker e includono Dai ed ETH.

Tuttavia, per uno strano susseguirsi degli eventi, le persone responsabili di questo attacco hanno restituito i fondi rubati poche settimane dopo che si era verificato. Ciò che è ancora più interessante è che la parte responsabile sembra aver aggiunto una nota di scuse in una delle transazioni di restituzione, come si può vedere all'indirizzo Etherscan.

2. Violazione del mixin

Nel settembre 2023, la piattaforma di criptovaluta Mixin Network ha subito un destino simile a Euler Finance quando gli hacker hanno rubato 200 milioni di dollari in criptovaluta. Questo attacco è stato effettuato tramite una violazione dei dati presso il fornitore di servizi cloud di Mixin. Mixin ha annunciato l'hacking Inserito su X, con un utente che ha commentato di aver perso $ 100.000 in questo exploit.

Al momento in cui scrivo, Mixin non è ancora in grado di rintracciare l'hacker o recuperare i fondi rubati. Tuttavia, la piattaforma si è impegnata a risarcire ciascun utente per la metà dei suoi oggetti smarriti.

3. Monete pagate prese di mira dal phishing

Il phishing è una tattica di ingegneria sociale molto comune utilizzata dai criminali informatici e ha causato molti danni nel settore delle criptovalute. Nell'agosto 2023, il gateway di pagamento in criptovaluta CoinsPaid ha subito una violazione da 37 milioni di dollari quando malintenzionati hanno preso di mira un dipendente con una falsa offerta di lavoro.

In questo exploit, il dipendente ha installato inconsapevolmente un malware presumendo che stesse sostenendo un test nell'ambito di un falso processo di colloquio del datore di lavoro. Questo malware è stato quindi utilizzato per compromettere l'infrastruttura interna di CoinsPaid, consentendo agli aggressori l'accesso a milioni di fondi in criptovaluta. Sebbene si sospetti il ​​gruppo di hacker Lazarus, nulla è stato confermato e CoinsPaid non è stata in grado di recuperare i fondi rubati al momento della stesura di questo articolo. Verificare Scopri i gruppi di hacking più popolari che sono ancora attivi oggi.

4. Attacco al portafoglio atomico

La popolare piattaforma di portafogli di criptovalute Atomic Wallet ha subito un attacco informatico da 100 milioni di dollari nel giugno 2023, in cui sono stati compromessi più di 5000 account utente. Mentre i fondi di alcuni utenti sono stati rubati, i portafogli di altri sono stati completamente svuotati. Al momento in cui scrivo, Atomic Wallet non ha ancora spiegato come sia avvenuto l'hacking.

Il gruppo di hacker Lazarus è stato inizialmente accusato dell'exploit, anche se le cose hanno iniziato a cambiare quando un gruppo di hacker ucraino è stato individuato come possibile colpevole.

Nell'agosto 2023, Atomic Wallet è stata criticata quando la società ha dovuto affrontare un'azione legale collettiva da parte di diversi investitori danneggiati per fondi rubati. Il tempo dirà se Atomic Wallet dovrà affrontare ripercussioni legali a causa dell'hacking e se gli utenti interessati riceveranno un risarcimento.

5. Trucchi per la finanza curva

Alla fine di luglio 2023 Curve Finance è stata oggetto di un attacco informatico che ha portato al furto di oltre 60 milioni di dollari in criptovalute. In questo caso sono stati presi di mira i pool di liquidità di Curve Finance, dove gli utenti hanno depositato le loro stablecoin. I pool di stablecoin ospitati da Curve Finance contenevano vulnerabilità del codice che gli hacker hanno sfruttato per accedere ai fondi rubati.

Nell’agosto 2023, l’hacker ha restituito parte dei fondi rubati dopo che Curve Finance aveva offerto una ricompensa a chiunque fosse riuscito a identificare il colpevole. Anche gli hacker white hat hanno avuto un ruolo nella restituzione di parte del denaro, con il 73% dei beni rubati recuperati complessivamente.

Inoltre, Curve si è impegnata a risarcire gli utenti colpiti dall'hacking e si è impegnata a risarcire integralmente i fondi rubati.

6. Truffa TrustWallet

TrustWallet, un altro popolare fornitore di portafogli software, ha fatto notizia nel settore delle criptovalute nel settembre 2023, quando gli autori di attacchi hanno iniziato a prendere di mira gli utenti tramite e-mail di phishing.

In questa campagna dannosa sono state inviate agli utenti migliaia di e-mail in cui i criminali informatici si spacciavano per i dipendenti di Trust Wallet. L'e-mail informava i destinatari che il loro account Trust Wallet sarebbe stato presto sospeso se il portafoglio non fosse stato verificato. Viene fornito un collegamento a una pagina di verifica, sebbene conduca a una pagina Web dannosa progettata per rubare dati. Agli utenti è stato chiesto di fornire la loro frase di recupero, un'informazione chiave che può essere utilizzata per accedere ai portafogli di criptovaluta.

Dopo che l'utente preso di mira ha inserito la frase seed, l'hacker ha ottenuto l'accesso ai fondi nel suo account TrustWallet, provocando il furto di oltre 40 milioni di dollari in criptovaluta. Verificare I migliori portafogli NFT che dovresti usare.

7. MultiChain hack/training del tappeto

Nel luglio 2023, le piattaforme di notizie sulle criptovalute hanno iniziato a segnalare un possibile hacking o ritiro avvenuto su MultiChain, un protocollo multicatena utilizzato per collegare le blockchain. I sospetti iniziarono a diffondersi quando un totale di 125 milioni di dollari furono sottratti a MultiChain attraverso numerose transazioni.

Si ritiene che l'hacking sia stato il risultato di addetti ai lavori, poiché le autorità cinesi hanno arrestato il CEO della piattaforma, Zhaojun, poco dopo i prelievi. Durante l'arresto sono stati confiscati anche i dispositivi dell'amministratore delegato, inclusi telefoni, computer e portafogli hardware. Inoltre, Zhaojun è stato arrestato e sua sorella è stata detenuta dalla polizia perché sospettata di coinvolgimento in questo sfruttamento.

Dopo l'hacking o il rug pull, MultiChain ha interrotto le sue operazioni. La società ha pubblicato Inserito su X Notizie sulla decisione, che menzionano la serie di eventi che hanno portato alla chiusura. Verificare Qual è la truffa rug pull in criptovaluta?

8. Violazione dei dati LastPass

LastPass non è estraneo alle violazioni, con il 2023 che porterà ulteriori problemi al gestore delle password. Le persone utilizzano LastPass per archiviare tutti i tipi di informazioni sensibili, comprese le credenziali di scambio di criptovaluta e le chiavi private o le frasi seed per i portafogli di criptovaluta. La quantità di informazioni preziose archiviate in LastPass lo ha reso un bersaglio frequente per i criminali informatici.

Nell'ottobre 2023, 4.4 milioni di dollari in criptovaluta sono stati rubati tramite l'hacking LastPass avvenuto l'anno precedente. Per rubare i fondi sono state utilizzate molteplici frasi seed e password, che sono stati tutti archiviati da LastPass. Più di 25 utenti sono stati colpiti dal furto dopo che i loro dati sono stati rubati in un attacco informatico nel 2022 e i fondi rimangono in libertà.

9. Hack del palo

La controversa e popolare piattaforma di trading di criptovalute Stake è stata violata nel settembre 2023, con un furto totale di 41 milioni di dollari. In questo attacco sono stati presi di mira i portafogli di criptovalute degli utenti e sono stati rubati vari asset, come Ethereum e Dai. Tutti i fondi sono stati inviati a un unico indirizzo di portafoglio, probabilmente di proprietà dell'hacker responsabile. Da lì, i fondi venivano inviati a diversi altri portafogli, diffondendo le loro posizioni e rendendoli più difficili da tracciare.

Si è sempre sospettato che gli hacker nordcoreani avessero qualcosa a che fare con questo furto. Questo sospetto è stato confermato quando l'FBI ha rivelato che il gruppo di hacker Lazarus era stato indicato come responsabile. I fondi non sono ancora stati localizzati o recuperati, come nel caso di molti attacchi hacker alle criptovalute.

10. Attacco a CoinEx

L'incredibile cifra di 70 milioni di dollari in criptovalute è stata rubata dall'exchange di criptovalute CoinEx nel settembre 2023, dopo che gli hacker avevano avuto accesso a diverse chiavi private degli hot wallet degli utenti.

Complessivamente, tramite questo exploit sono stati rubati 54 milioni di dollari in criptovalute, con un massiccio trasferimento di quasi 5000 Ether che ha sollevato sospetti all'inizio del mese. Inoltre, sono stati rubati 231 Bitcoin, 2220 Bitcoin Cach, 135600 Solana e un gran numero di altri beni. Anche se nessun portafoglio freddo CoinEx è stato colpito, gli aggressori sono comunque riusciti a rubare una somma enorme, che al momento della stesura di questo articolo non è stata recuperata.

Non sorprende che il responsabile di questo attacco sia sospettato del gruppo di hacker Lazarus, che in passato si sarebbe reso responsabile di numerosi attacchi. Verificare Le più famose bande di criminalità informatica.

domande comuni

Q1. Quali sono le sfide più importanti che il mercato delle criptovalute deve affrontare?

Il mercato delle criptovalute deve affrontare sfide, tra cui la lotta all’aumento delle frodi e degli attacchi hacker, una migliore regolamentazione, la protezione degli investitori e problemi di sicurezza.

Q2. Quali sono le cose più importanti che gli investitori dovrebbero considerare per proteggere i propri beni?

Gli investitori dovrebbero utilizzare portafogli sicuri, diffidare delle piattaforme non affidabili, evitare di partecipare a offerte sospette e applicare solidi principi di sicurezza.

Q3: Le nuove tecnologie possono aiutare a migliorare la sicurezza nel mercato delle criptovalute?

Sì, tecnologie come le tecnologie di rete decentralizzate e la crittografia possono contribuire a migliorare la sicurezza, ma richiedono più ricerca e sviluppo per garantirne l’efficacia.

Q4. Come possono gli investitori gestire le frodi e gli attacchi informatici nel caso in cui li riscontrassero?

Gli investitori dovrebbero segnalare qualsiasi attività sospetta, utilizzare strumenti di sicurezza affidabili e stare lontani dalle offerte che sembrano sospette.

Q5. Quali sono le migliori pratiche per proteggere i portafogli e investire in criptovalute?

Gli investitori dovrebbero archiviare le chiavi private in modo sicuro, utilizzare i portafogli freddi (portafogli hardware) e aggiornare regolarmente le password.

La pirateria delle criptovalute non andrà da nessuna parte

Con miliardi di criptovalute rubati negli ultimi dieci anni, è improbabile che le truffe e gli attacchi informatici basati sulle criptovalute scompaiano presto. Non solo i criminali informatici stanno diventando sempre più sofisticati nelle loro tattiche, ma anche piattaforme insicure e investitori inesperti diventano facili bersagli. Puoi visualizzarlo ora Come viene manipolato il mercato delle criptovalute? Modi per proteggersi.

Vai al pulsante in alto