Bitcoin Forum
July 18, 2025, 03:55:14 AM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: bybit hackerato  (Read 312 times)
giorgione (OP)
Sr. Member
****
Offline Offline

Activity: 434
Merit: 375



View Profile
February 21, 2025, 07:50:21 PM
Merited by fillippone (5), Paolo.Demidov (1), cande86 (1), pewboy (1)
 #1

Proprio questo tardo pomeriggio è uscita la notizia che bybit uno degli exchange più grandi del mondo, è stato hackerato, è vero la faccenda comprende principalmente etherum e il suo mondo quindi mi direte voi cosa centra con bitcoin ?
Questo episodio ci fà capire quando sia importante non tenere le proprie crypto sugli exchange che siano eth o btc è sempre fondamentale un utilizzare wallet non custodial per conservare fondi a lungo termine ed evitare sempre di tenere somme troppo grandi negli exchange, se qualcuno ha informazioni piu dettagliate a riguardo mi piacerebbe sapere come tecnicamente possano aver fatto a fare una cosa del genere.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
Rainbet.com
CRYPTO CASINO & SPORTSBOOK
|
█▄█▄█▄███████▄█▄█▄█
███████████████████
███████████████████
███████████████████
█████▀█▀▀▄▄▄▀██████
█████▀▄▀████░██████
█████░██░█▀▄███████
████▄▀▀▄▄▀███████
█████████▄▀▄███
█████████████████
███████████████████
██████████████████
███████████████████
 
 $20,000 
WEEKLY RAFFLE
|



█████████
█████████ ██
▄▄█░▄░▄█▄░▄░█▄▄
▀██░▐█████▌░██▀
▄█▄░▀▀▀▀▀░▄█▄
▀▀▀█▄▄░▄▄█▀▀▀
▀█▀░▀█▀
10K
WEEKLY
RACE
100K
MONTHLY
RACE
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
[..►PLAY..]
 
████████   ██████████████
Ale88
Legendary
*
Offline Offline

Activity: 2814
Merit: 3352


Top-tier crypto casino and sportsbook


View Profile
February 22, 2025, 02:56:48 AM
Last edit: February 22, 2025, 04:35:57 PM by Ale88
Merited by jack0m (2), Paolo.Demidov (1)
 #2

se qualcuno ha informazioni piu dettagliate a riguardo mi piacerebbe sapere come tecnicamente possano aver fatto a fare una cosa del genere.
Copio-incollo il contenuto di un post fatto su Facebook da Federico Izzi (link):

L'exploit di Bybit di oggi è il più grande furto nella storia delle criptovalute
Bybit, tra i primi 5 exchange di derivati crypto mondiali, oggi è stata vittima di un attacco informatico senza precedenti per dimensioni, metodologia e sofisticazione sociale, che ha portato al furto di 1,46 miliardi di dollari in Ethereum, rendendolo il più grande furto nella storia del settore.
Questo importo rappresenta il 16% di tutti gli hack crypto precedenti combinati.

Come è avvenuto l'attacco
L'allarme è stato lanciato dall’analista on-chain ZachXBT, che ha segnalato flussi sospetti in uscita da Bybit.
Inizialmente, sono stati osservati scambi di mETH e stETH in ETH su DEX (exchange decentralizzati).
Successivamente, il ladro ha adottato strategie sofisticate, dividendo i fondi in diverse tranche: 10.000 ETH sono stati inviati a 39 indirizzi, poi altri 10.000 ETH a 9 indirizzi aggiuntivi.

Un sofisticato attacco basato sull'ingegneria sociale
Il colpo non è stato la causa di una vulnerabilità tecnica nello smart contract, ma un attacco diretto agli esseri umani, in particolare ai firmatari del wallet multi-firma di Bybit.
Gli hacker hanno creato un'interfaccia utente ingannevole all’interno di Safe (ex Gnosis Safe), un popolare gestore di portafogli multi-firma.
Ai firmatari di Bybit è stata mostrata una transazione apparentemente legittima mentre in realtà stavano firmando una modifica alla logica del contratto dello smart wallet ETH.
In questo modo, gli hacker hanno preso il controllo del cold wallet di Bybit.
Il fondatore di Bybit, Ben Zhou, ha confermato che tutti i firmatari hanno visto un’interfaccia "truccata" che mostrava un indirizzo corretto, ma il messaggio di firma ha alterato la logica del portafoglio.

Come hanno fatto?
L’attacco ha richiesto diversi passaggi:
▪ Identificazione di tutti i firmatari del multi-sig di Bybit.
▪ Infezione dei loro dispositivi con malware.
▪ Alterazione dell’interfaccia utente per mostrare una transazione legittima mentre ne firmavano un’altra.
▪ Ottenere la firma di tutti i firmatari senza che sospettassero nulla.
Questo tipo di attacco ridefinisce il concetto di sicurezza dei cold wallet, dimostrando che anche i sistemi multi-firma possono essere vulnerabili se i firmatari vengono ingannati.

La risposta di Bybit
Bybit ha garantito che è solvente nonostante la perdita di 1,46 miliardi di dollari.
Tutti gli asset dei clienti sono coperti in rapporto 1:1 e l’exchange sarebbe in grado di sostenere un potenziale “bank run” (corsa ai prelievi).
Le operazioni su Bybit non sono state interrotte: i prelievi continuano regolarmente.
Secondo la società, solo il cold wallet ETH è stato compromesso, mentre gli hot wallet, warm wallet e altri cold wallet rimangono intatti.

Le indagini e il coinvolgimento di Safe
Safe ha avviato un’indagine in collaborazione con Bybit, dichiarando di non aver trovato prove di una compromissione della propria interfaccia.
Alcune funzionalità di Safe sono state temporaneamente sospese per precauzione.

Collegamento con il gruppo Lazarus
ZachXBT ha scoperto che l’attacco è stato eseguito dal famigerato gruppo Lazarus, un’entità nordcoreana responsabile di molte delle più grandi violazioni nel settore crypto.
L'analisi forense ha identificato transazioni di test e wallet collegati all’exploit, confermando il coinvolgimento del gruppo.

Il metodo dell'attacco: già visto
Il metodo utilizzato è simile a quello degli attacchi a WazirX e Radiant.

Possibili cause:
▪ Un virus nel computer/browser dei firmatari ha modificato la transazione prima dell’invio al wallet hardware.
▪ L’interfaccia di Safe potrebbe essere stata compromessa per mostrare una transazione legittima mentre veniva inviata un’operazione malevola.
▪ Blind signing: i firmatari non hanno visto esattamente cosa stavano firmando.

Cambia la sicurezza per i proprietari di criptovalute
Questo attacco ha rivelato vulnerabilità critiche nel modello di sicurezza crypto:
▪ I multi-sig non sono infallibili se i firmatari possono essere ingannati.
▪ I cold wallet non sono automaticamente sicuri.

L'anello più debole rimane l'essere umano, non il codice
▪ Gli attacchi alla supply chain stanno diventando più sofisticati.

Cosa succederà ora?
Le prossime 48 ore saranno cruciali per capire:
▪ Se Bybit riuscirà a recuperare i fondi.
▪ Se manterrà la fiducia degli utenti.
▪ Se verrà rivelato come i firmatari siano stati compromessi.
▪ Se collaborerà con le autorità per individuare i responsabili.

Impatti sul mercato
L’evento ha avuto un impatto immediato sui mercati: il prezzo di Bitcoin, che si stava avvicinando ai 100.000 dollari, è stato respinto e ha subito una correzione di circa 4.000 dollari in meno di 6 ore.
Alcuni protocolli DeFi stanno rivalutando la loro esposizione a Bybit, anche se Ethena Labs ha confermato che non detiene riserve sulla piattaforma.

Lezioni sulla sicurezza da imparare
▪ Usare hardware wallet con verifica su schermo.
▪ Implementare un approccio "zero-trust".
▪ Non firmare mai transazioni che non si comprendono pienamente.
▪ Avere più livelli di sicurezza con provider diversi.
▪ Essere consapevoli che il malware può alterare ciò che si vede su uno schermo.

Uno scenario senza precedenti
Binance e Bitget si sono lanciati subito inviando oltre 50.000 ETH direttamente ai cold wallet di Bybit per garantire la liquidità che permette di continuare ad operare normalmente e senza interruzioni come, invece, avvenuto nel passato.
L'analista Conor Grogan ha definito 'scioccante' il deposito di Bitget che rappresenta un quarto di tutti gli ETH dell'exchange.
Tutti i fondi sono stati trasferiti direttamente ai cold wallet bypassando gli indirizzi di deposito standard, dimostrando che si è trattato di un salvataggio coordinato e con una velocità senza precedenti.
▪ Se la piattaforma riuscirà a gestire la crisi in modo efficace, potrebbe addirittura rafforzare la fiducia nell'ecosistema crypto.
▪ Al contrario, al momento che scrivo sembrerebbe l'evento meno probabile, se dovessero emergere problemi di liquidità o difficoltà nel rimborso dei clienti, potremmo assistere alla più grande crisi di un exchange dopo il crollo di FTX (Nov'22).

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
jack0m
Legendary
*
Offline Offline

Activity: 3869
Merit: 2069


View Profile
February 22, 2025, 11:14:12 AM
 #3

Premetto che non conoscevo Safe, ho dato un'occhiata e ho visto che ha un'interfaccia a cui si accede via web. Già questo mi pare una follia: come si fa a gestire fondi per miliardi tramite dispositivi connessi alla rete?
Un cold wallet che si rispetti dovrebbe dare la possibilità di firmare transazioni da dispositivi tenuti completamente offline, come è possibile ad esempio con electrum per transazioni bitcoin. Il fatto di usare indirizzi multi-signature da una falsa idea di sicurezza, ma rimane intrinsecamente vulnerabile alla compromissione dei dispositivi connessi usati per accedere al wallet.

Money is a hoax. Debt is slavery. Consumerism is toxic.
giammangiato
Legendary
*
Offline Offline

Activity: 2156
Merit: 1441



View Profile
February 22, 2025, 12:18:11 PM
 #4

Lazarus group, sempre loro, dici bene ale, gira e rigira di mezzo ci stanno sempre loro sempre e comunque.
Gente che fa hacker con la pistola puntata alla testa, sappiamo benissimo come ragione il leader del Nord Corea: se sbagli sei morto.
Oppure preso a cannonate oppure sbranato dai cani, dipende dal momento.

▄███████████████████▄
████████████████████████

██████████▀▀▀▀██████████
███████████████▀▀███████
█████████▄▄███▄▄█████
████████▀▀████▀███████
█████████▄▄██▀██████████
████████████▄███████████
██████████████▄█████████
██████████▀▀███▀▀███████
███████████████████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
.1000%.
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
cande86
Full Member
***
Offline Offline

Activity: 294
Merit: 191



View Profile
February 22, 2025, 01:39:08 PM
Merited by martinom (1)
 #5

Copio-incollo il contenuto di un post fatto su Facebook da Federico Izzi..

Quindi questo il motivo del down di ieri, infatti non mi spiegavo stava salendo e poi bruscamente giù. Ora tutto combacia perfettamente.
Se era un attacco con importi normali probabilmente il mercato non ne avrebbe risentito ma essendo stato un attacco grosso, il più grosso allora giustamente l'onda d'urto si è fatta vedere.
Trovo interessante come in ogni caso tutto il settore sia particolarmente resiliente mi stupisco di come ETH foundation non abbia fatto il rollback delle transazioni, forse non potevano.
In passato è stato mai fatto, che voi sapete?
In ogni caso grazie per la notizia e per il thread sopratutto.

Ale88
Legendary
*
Offline Offline

Activity: 2814
Merit: 3352


Top-tier crypto casino and sportsbook


View Profile
February 22, 2025, 04:34:25 PM
 #6

mi stupisco di come ETH foundation non abbia fatto il rollback delle transazioni, forse non potevano.
In passato è stato mai fatto, che voi sapete?
Credo che fosse stato fatto nel 2016 quando ci fu un altro hack, e questo porto ad un hard fork. Il problema è che casi del genere portano a violare il principio di immutabilità della blockchain, non è una decisione che si può prendere alla leggera perché tanto basta fare un roll back e siamo a posto così. In questo caso poi sembrerebbe che l'errore sia umano, peggio ancora quindi in quanto perfettamente evitabile (per quanto l'attacco fosse sofisticato).

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Lillominato89
Legendary
*
Offline Offline

Activity: 1078
Merit: 1035



View Profile WWW
February 22, 2025, 04:55:03 PM
 #7

Caspita, non mi collego per un giorno e guarda cosa succede!
Questa è una bella batosta di furto! Ben orchestrata direi. Mi chiedo come mai ancora oggi c'è gente che riesce a lasciare i propri fondi su Exchange. E mo chi paga sto danno?

▄███████████████████▄
████████████████████████

██████████▀▀▀▀██████████
███████████████▀▀███████
█████████▄▄███▄▄█████
████████▀▀████▀███████
█████████▄▄██▀██████████
████████████▄███████████
██████████████▄█████████
██████████▀▀███▀▀███████
███████████████████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
.1000%.
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
Ale88
Legendary
*
Offline Offline

Activity: 2814
Merit: 3352


Top-tier crypto casino and sportsbook


View Profile
February 22, 2025, 05:37:32 PM
 #8

Mi chiedo come mai ancora oggi c'è gente che riesce a lasciare i propri fondi su Exchange.
Non tutti sono holder, c'è anche chi fa trading e quel punto sei costretto a lasciare i fondi su exchange, mica puoi pensare di spostarli ogni giorno.

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Lillominato89
Legendary
*
Offline Offline

Activity: 1078
Merit: 1035



View Profile WWW
February 22, 2025, 08:54:55 PM
 #9

Mi chiedo come mai ancora oggi c'è gente che riesce a lasciare i propri fondi su Exchange.
Non tutti sono holder, c'è anche chi fa trading e quel punto sei costretto a lasciare i fondi su exchange, mica puoi pensare di spostarli ogni giorno.

Assolutamente, chi fa trading ovviamente è quasi obbligato a lasciarli sul Exchange, anche se esistono i paranoici che ad ogni chiusura di trade tolgono tutto e mettono in salvo. Il problema è che molti invece usano gli Exchange per detenere le crypto, e questo succede troppo spesso, come se tutti i furti passati non hanno insegnato nulla a molti, è angosciante per certi versi

▄███████████████████▄
████████████████████████

██████████▀▀▀▀██████████
███████████████▀▀███████
█████████▄▄███▄▄█████
████████▀▀████▀███████
█████████▄▄██▀██████████
████████████▄███████████
██████████████▄█████████
██████████▀▀███▀▀███████
███████████████████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
.1000%.
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
cande86
Full Member
***
Offline Offline

Activity: 294
Merit: 191



View Profile
February 23, 2025, 01:18:08 PM
 #10

Non tutti sono holder, c'è anche chi fa trading e quel punto sei costretto a lasciare i fondi su exchange, mica puoi pensare di spostarli ogni giorno.


eh si proprio così purtroppo c'è anche chi fa trading e quindi di conseguenza come fai? per forza devi tenerli sugli exchange a meno che dovresti ritirarli ogni sera però oltre a essere costoso è anche parecchio scomodo

Ale88
Legendary
*
Offline Offline

Activity: 2814
Merit: 3352


Top-tier crypto casino and sportsbook


View Profile
February 23, 2025, 04:54:26 PM
 #11

Comunque da quello che mi pare di leggere in giro nessun utente ha subito la perdita dei fondi personali, questo al momento è un problema che riguarda solamente ByBit e altri exchange hanno inviato degli ETH di supporto proprio perché l'exchange fosse in grado di resistere ad una eventuale corsa ai prelievi (che non mi pare si sia verificata).

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
bitbollo
Legendary
*
Offline Offline

Activity: 3682
Merit: 4272


https://bit.ly/4iBXnQd


View Profile
February 24, 2025, 07:05:08 AM
 #12

si è nuovamente paventata la possibilità di effettuare un "rollback" della blockchain ETH per "recuperare" questi fondi che sono stati rubati.
Lo stato disastroso della rete Ethereum rimane ad aleggiare come un fantasma (dal disastro di DAO e il fork con ETH classic eccoci di nuovo a discutere della stessa cosa...)

Oltre ai traders, alcuni proprietari di crypto le "depositano" negli exchange per guadagnare interessi passivi sulle loro coins.
La solvibilità dell'exchange (sembrerebbe) riesca ad essere in ogni caso garantita...chissà se un giorno questo possa diventare una sorta di requisito normativo per essere operativi (garantire extra fondi proprio contro questi hack).

https://www.coindesk.com/policy/2025/02/20/u-s-marshals-service-managing-seized-assets-can-t-say-how-much-crypto-it-holds
Chissà come verrano giustificati ammanchi in questa nuova vicenda Roll Eyes

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
giorgione (OP)
Sr. Member
****
Offline Offline

Activity: 434
Merit: 375



View Profile
February 24, 2025, 08:03:42 AM
 #13

alcune considerazioni inerenti, per chiarire questo discorso:
Il social engineering oggi é il vettore d'attacco piú economicamente efficiente, il fatto che ci sia sempre piu spam la dice lunga Non serviva Bybit per scoprirlo.
L'essere umano é l'anello spesso piú debole di una catena SEMPRE.
Dove ci sono soldi beh ci sono sempre piu hacker, è cosi, e quindi ci saranno sempre piu malintenzionati.
Altra considerazione, si sottovaluta sempre chi lavora all'interno della piattaforma e si sta sempre piu attenti a chi prova ad entrare da fuori, io starei sempre molto attento a chi lavora al codice, è facile per chi è dentro fare qualche modifica per manternersi l'accesso da remoto.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
Rainbet.com
CRYPTO CASINO & SPORTSBOOK
|
█▄█▄█▄███████▄█▄█▄█
███████████████████
███████████████████
███████████████████
█████▀█▀▀▄▄▄▀██████
█████▀▄▀████░██████
█████░██░█▀▄███████
████▄▀▀▄▄▀███████
█████████▄▀▄███
█████████████████
███████████████████
██████████████████
███████████████████
 
 $20,000 
WEEKLY RAFFLE
|



█████████
█████████ ██
▄▄█░▄░▄█▄░▄░█▄▄
▀██░▐█████▌░██▀
▄█▄░▀▀▀▀▀░▄█▄
▀▀▀█▄▄░▄▄█▀▀▀
▀█▀░▀█▀
10K
WEEKLY
RACE
100K
MONTHLY
RACE
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
[..►PLAY..]
 
████████   ██████████████
babo
Legendary
*
Offline Offline

Activity: 4032
Merit: 4995


The hacker spirit breaks any spell


View Profile WWW
February 24, 2025, 09:08:37 AM
 #14

alcune considerazioni inerenti, per chiarire questo discorso:
Il social engineering oggi é il vettore d'attacco piú economicamente efficiente, il fatto che ci sia sempre piu spam la dice lunga Non serviva Bybit per scoprirlo.
L'essere umano é l'anello spesso piú debole di una catena SEMPRE.
Dove ci sono soldi beh ci sono sempre piu hacker, è cosi, e quindi ci saranno sempre piu malintenzionati.
Altra considerazione, si sottovaluta sempre chi lavora all'interno della piattaforma e si sta sempre piu attenti a chi prova ad entrare da fuori, io starei sempre molto attento a chi lavora al codice, è facile per chi è dentro fare qualche modifica per manternersi l'accesso da remoto.

Si fa esattamente cosi, lo so perche ho fatto il mestiere dove ti trovi dalla parte del difensore, ovviamente.
L'unica cosa che puoi fare pre rinforzare l'anello debole gli umani, e' fare corsi obbligatori.
PCI e GDPR sono molto importanti e possono mettere in ginocchio le aziende quindi non si scherza

▄███████████████████▄
████████████████████████

██████████▀▀▀▀██████████
███████████████▀▀███████
█████████▄▄███▄▄█████
████████▀▀████▀███████
█████████▄▄██▀██████████
████████████▄███████████
██████████████▄█████████
██████████▀▀███▀▀███████
███████████████████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
.1000%.
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
bitcoiner180
Member
**
Offline Offline

Activity: 74
Merit: 91


View Profile
February 24, 2025, 09:12:01 AM
 #15

si è nuovamente paventata la possibilità di effettuare un "rollback" della blockchain ETH per "recuperare" questi fondi che sono stati rubati.
Lo stato disastroso della rete Ethereum rimane ad aleggiare come un fantasma (dal disastro di DAO e il fork con ETH classic eccoci di nuovo a discutere della stessa cosa...)

Oltre ai traders, alcuni proprietari di crypto le "depositano" negli exchange per guadagnare interessi passivi sulle loro coins.
La solvibilità dell'exchange (sembrerebbe) riesca ad essere in ogni caso garantita...chissà se un giorno questo possa diventare una sorta di requisito normativo per essere operativi (garantire extra fondi proprio contro questi hack).

https://www.coindesk.com/policy/2025/02/20/u-s-marshals-service-managing-seized-assets-can-t-say-how-much-crypto-it-holds
Chissà come verrano giustificati ammanchi in questa nuova vicenda Roll Eyes

C'è una differenza sostanziale con l'hack di DAO.

L'hack di DAO ha sfruttato un bug di Ethereum che ha permesso agli hacker di violare lo smart contract DAO. Gli sviluppatori di Ethereum quando se ne sono accorti hanno corretto il bug e inoltre hanno deciso di creare un hard fork per rendere questo fix retroattivo, annullando così le transazioni fatte dagli hacker.

Nel caso di bybit invece non è stato sfruttato alcun bug di Ethereum, la colpa è unicamente dovuta alla "malagestione" dei fondi di bybit operata dai suoi tesorieri. In questo caso gli sviluppatori di Ethereum non potrebbero creare la narrativa "Scusate, abbiamo sbagliato facciamo un'hard fork per farci perdonare".
Italian Panic
Sr. Member
****
Offline Offline

Activity: 510
Merit: 316



View Profile
February 24, 2025, 09:55:13 AM
 #16

Ethereum sta diventando un colabrodo, spiace ammetterlo ma solana gli sta facendo le scarpe nonostante gli annosi problemi

̶#F̶r̶e̶e̶R̶o̶s̶s̶
 ̶#̶F̶r̶e̶e̶A̶s̶s̶a̶n̶g̶e̶
#FreeSnowden
Italian Panic
Sr. Member
****
Offline Offline

Activity: 510
Merit: 316



View Profile
February 24, 2025, 09:57:47 AM
 #17

Si fa esattamente cosi, lo so perche ho fatto il mestiere dove ti trovi dalla parte del difensore, ovviamente.
L'unica cosa che puoi fare pre rinforzare l'anello debole gli umani, e' fare corsi obbligatori.
PCI e GDPR sono molto importanti e possono mettere in ginocchio le aziende quindi non si scherza

Bisognerebbe fare dei corsi obbligatori nella gestione di connessioni pubbliche, quando entri in un locale tutti subito a cercare la pass del wifi al bancone senza sapere realmente a che rischi si va incontro su una wifi pubblica.

̶#F̶r̶e̶e̶R̶o̶s̶s̶
 ̶#̶F̶r̶e̶e̶A̶s̶s̶a̶n̶g̶e̶
#FreeSnowden
xenomorfo
Sr. Member
****
Offline Offline

Activity: 546
Merit: 316



View Profile
February 24, 2025, 10:36:37 AM
 #18

C'è una differenza sostanziale con l'hack di DAO.

L'hack di DAO ha sfruttato un bug di Ethereum che ha permesso agli hacker di violare lo smart contract DAO. Gli sviluppatori di Ethereum quando se ne sono accorti hanno corretto il bug e inoltre hanno deciso di creare un hard fork per rendere questo fix retroattivo, annullando così le transazioni fatte dagli hacker.

Nel caso di bybit invece non è stato sfruttato alcun bug di Ethereum, la colpa è unicamente dovuta alla "malagestione" dei fondi di bybit operata dai suoi tesorieri. In questo caso gli sviluppatori di Ethereum non potrebbero creare la narrativa "Scusate, abbiamo sbagliato facciamo un'hard fork per farci perdonare".

La cosa non mi stupisce affatto, motivo ulteriore per evitare di baloccarsi con gli exchange, i grulli di questo mondo.
Ricordate se andate a dormire con i grulli non farete affatto un buon risveglio, questo diceva la mia cara nonna.
Tenete i vostri satoshi nel wallet e vivete sereni.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
Rainbet.com
CRYPTO CASINO & SPORTSBOOK
|
█▄█▄█▄███████▄█▄█▄█
███████████████████
███████████████████
███████████████████
█████▀█▀▀▄▄▄▀██████
█████▀▄▀████░██████
█████░██░█▀▄███████
████▄▀▀▄▄▀███████
█████████▄▀▄███
█████████████████
███████████████████
██████████████████
███████████████████
 
 $20,000 
WEEKLY RAFFLE
|



█████████
█████████ ██
▄▄█░▄░▄█▄░▄░█▄▄
▀██░▐█████▌░██▀
▄█▄░▀▀▀▀▀░▄█▄
▀▀▀█▄▄░▄▄█▀▀▀
▀█▀░▀█▀
10K
WEEKLY
RACE
100K
MONTHLY
RACE
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
[..►PLAY..]
 
████████   ██████████████
bitbollo
Legendary
*
Offline Offline

Activity: 3682
Merit: 4272


https://bit.ly/4iBXnQd


View Profile
February 24, 2025, 11:38:06 AM
 #19

si è nuovamente paventata la possibilità di effettuare un "rollback" della blockchain ETH per "recuperare" questi fondi che sono stati rubati.
Lo stato disastroso della rete Ethereum rimane ad aleggiare come un fantasma (dal disastro di DAO e il fork con ETH classic eccoci di nuovo a discutere della stessa cosa...)

Oltre ai traders, alcuni proprietari di crypto le "depositano" negli exchange per guadagnare interessi passivi sulle loro coins.
La solvibilità dell'exchange (sembrerebbe) riesca ad essere in ogni caso garantita...chissà se un giorno questo possa diventare una sorta di requisito normativo per essere operativi (garantire extra fondi proprio contro questi hack).

https://www.coindesk.com/policy/2025/02/20/u-s-marshals-service-managing-seized-assets-can-t-say-how-much-crypto-it-holds
Chissà come verrano giustificati ammanchi in questa nuova vicenda Roll Eyes

C'è una differenza sostanziale con l'hack di DAO.

L'hack di DAO ha sfruttato un bug di Ethereum che ha permesso agli hacker di violare lo smart contract DAO. Gli sviluppatori di Ethereum quando se ne sono accorti hanno corretto il bug e inoltre hanno deciso di creare un hard fork per rendere questo fix retroattivo, annullando così le transazioni fatte dagli hacker.

Nel caso di bybit invece non è stato sfruttato alcun bug di Ethereum, la colpa è unicamente dovuta alla "malagestione" dei fondi di bybit operata dai suoi tesorieri. In questo caso gli sviluppatori di Ethereum non potrebbero creare la narrativa "Scusate, abbiamo sbagliato facciamo un'hard fork per farci perdonare".

La parte che resta uguale tra le due vicende è la chiara centralizzazione di una blockchain. Questo mi ricorda anche il paragrafo "c'è solo una moneta e l'esperimento NON può fallire..." (useresti bitcoin considerato che da un giorno all'altro ti potrebbero annullare le transazioni?! Grin )
Anche il solo fatto che questa sia una cosa "proponibile" (sembra che gli executive di Bybit hanno fatto proposta alla ETH Foundation) mi lascia davvero perplesso.
La neutralità e decentralizzazione di una blockchain viene praticamente annientata. Non avremo mai la certezza che non vi siano stati degli insider...
Bastono delle banconote fruscianti e se puoi pagare abbastanza puoi anche chiedere un rollback di una blockchain...

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
martinom
Member
**
Offline Offline

Activity: 83
Merit: 72


View Profile
February 24, 2025, 02:44:09 PM
 #20

Assolutamente, chi fa trading ovviamente è quasi obbligato a lasciarli sul Exchange, anche se esistono i paranoici che ad ogni chiusura di trade tolgono tutto e mettono in salvo. Il problema è che molti invece usano gli Exchange per detenere le crypto, e questo succede troppo spesso, come se tutti i furti passati non hanno insegnato nulla a molti, è angosciante per certi versi


in effetti non ci avevo pensato chi fa trading come fa? anche col defi per forza devi lasciarli lì negli smart contract quindi è un vero problema cioè chi è paranoico per la sicurezza come fa? non ci avevo mai pensato anche perché non faccio trading.
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!