|
bastisisca
|
 |
September 14, 2026, 08:54:12 AM |
|
Come dice Plutosky dipende e dipenderà appunto da che mosse faranno e come si sono mossi prima di farlo.
Certamente si sono fatti aiutare da una AI, se hanno usato una AI in locale molto bene, se hanno usato una AI con piano a pagamento i loro log sono in un qualche server che aspetta solo la letterina dei federali per palesarsi.
Se come va di moda tra gli hacker più giovanotti hanno usato sistemi windows e altri collegati a microsoft, allora tanti saluti, è come staccare il campanello di casa perchè non ti vengano a suonare ma la swat entra dalle finestre. Se hanno usato linux in maniera consapevole ben per loro. E dopo aver visto gli Scattered Spider arrestati uno ad uno dopo che gli hanno letto i GDID dei sistemi windows ormai non mi stupisco più di niente.
Se hanno questi 600 btc in mano a mo' di patata bollente allora commetteranno qualche idiozia tipo cash out e verranno bellamente beccati dopo 0.3 secondi. Se conoscono strutturalmente i passaggi per offuscare i fondi e nel tempo uscire dopo aver intorbidito le acque allora in qualche modo la scamapano di certo.
Ovviamente è più facile combinare qualche cazzata e cadere in qualche honeypot che non farla franca al 100%, ma muovendosi bene...
Potevano in alternativa trovare un accordo su meno bitcoin, diciamo che già una decina te li avrebbero sganciati e non sarebbe un mal pagare.
PS: sembra che nella notte ci sia stato un attacco a Revolut con fuga di dati di utenti con tanti bitcoin accuratamente filtrati, sanno chi sono e quanti ne hanno, hanno indirizzi, telefono, mail, etc. Sta indagando ZachXBT perchè l'affare sembra grosso (su segnalazione di Mark Karpeles - ex ceo di mt gox - all'immortacci sua). Solo per sottolineare ulteriormente come sono messi i servizi terze parti.
Sono sempre molto scettico riguardo alla sorveglianza, se non riescono a beccarli malgrado il GDID e altro allora vuol dire che ci sta qualcosa di marcio sotto. Ormai abbiamo un sistema così invasivo che sicuramente li devono trovare, per forza.
|
|
|
|
|
changaa
|
Che strana vicenda. Il tutto è successo il 6 settembre ma se n'è iniziato a chiacchierare dopo giorni!
Anche la scelta dei whitehat è strana, perché farsi passare per ladri quando potevano ottenere un bug bounty in modo totalmente etico?
Cioè il modo per ottenere quella ricompensa c'era! Ora hanno 600btc ma sono come dei sorci imboscati e braccati
io non credo che ci sia mai stata la possibilità di avere una ricompensa, avranno sicuramente capito che non c'era trippa per gatti e sono andati avanti in maniera cattiva, anche se una volta che è uscita fuori la problematica ci saranno stati anche altra gente che ha sfruttato la cosa e non per forza l'attacco è stato fatto solo da loro, quindi impossibile dire che sia per colpa della stessa mano
|
|
|
|
|
*Ace*
|
 |
September 14, 2026, 09:53:18 AM |
|
Che strana vicenda. Il tutto è successo il 6 settembre ma se n'è iniziato a chiacchierare dopo giorni!
Anche la scelta dei whitehat è strana, perché farsi passare per ladri quando potevano ottenere un bug bounty in modo totalmente etico?
Cioè il modo per ottenere quella ricompensa c'era! Ora hanno 600btc ma sono come dei sorci imboscati e braccati
io non credo che ci sia mai stata la possibilità di avere una ricompensa, avranno sicuramente capito che non c'era trippa per gatti e sono andati avanti in maniera cattiva, anche se una volta che è uscita fuori la problematica ci saranno stati anche altra gente che ha sfruttato la cosa e non per forza l'attacco è stato fatto solo da loro, quindi impossibile dire che sia per colpa della stessa mano Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore. Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi" Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole Non lo sapremo mai
|
|
|
|
|
martinom
|
Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore. Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"
Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole Non lo sapremo mai
convertire i bitcoin in questo caso sarebbe una cosa difficilissima, non credo che gli exchange possano accettare transazioni da questi indirizzi con dei bitcoin che sono stati rubati, devono stare molto attenti e molto probabilmente i btc che sono all'interno sono ufficialmente bruciati e non piu scambiabili per loro
|
|
|
|
|
changaa
|
Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore. Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"
Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole Non lo sapremo mai
Allora io non voglio difendere il tizio, figuratevi non ci capisco niente, ma forse ha agito così perchè c'era il rischio concreto che qualcuno lo facesse prima e si fregasse i soldi. Alla fine li ha restituiti quasi tutti e poteva tenerseli. Almeno questo quello che penso.
|
|
|
|
Lillominato89
Legendary

Activity: 1512
Merit: 1305
|
 |
September 16, 2026, 06:29:18 PM |
|
Non conosco la dinamica dei fatti, e non voglio escludere a priori ciò che hai detto, ma quando ci sono in ballo tanti soldi e una potenziale perdita dei fondi al 100%, pagare un bug bounty è l'investimento migliore. Pensa se fosse stato un attacco malevolo! Altro che fondi indietro, gli scrivevano nella blockchain "adesso prova a prendermi"
Comunque ci sono tanti messaggi cifrati, quindi cosa si sono detti è off-limits, chissà cosa è successo in quello scambio di parole Non lo sapremo mai
Allora io non voglio difendere il tizio, figuratevi non ci capisco niente, ma forse ha agito così perchè c'era il rischio concreto che qualcuno lo facesse prima e si fregasse i soldi. Alla fine li ha restituiti quasi tutti e poteva tenerseli. Almeno questo quello che penso. Non è questione di difendere nessuno, il fatto è che se non fosse stato lui, sarebbe stato sicuramente un altro tizio, magari sarebbe stato meglio o magari peggio, questo non lo sappiamo! Si sa solo una parte della vicenda, quella che può essere resa pubblica.. ma cosa sia successo in realtà lo sanno solo quelli di blockstream e il tizio. Che gli conviene restituire i fondi se vuole vivere serenamente
|
|
|
|
rtx10
Member


Activity: 105
Merit: 95
|
 |
September 23, 2026, 03:55:04 AM |
|
Blockstream ha rifiutato di pagare il 10% e quindi immagino ora l'hacker si terrá il 15% e tenterá di lavarlo in giurisdizioni favorevoli.
Detto questo, apparentemente a bilancio la societá sarebbe riuscita a coprire la perdita ma qui mi chiedo se ci siano i vincoli degli investimenti fatti dagli azionisti a stoppare le richieste dell'hacker, ovvero, pur avendo ricevuto 600M di investimenti, sono soldi altamente vincolati che non potrebbero pagare una richiesta del genere.
Non capisco che senso ha...se devi vivere da braccato a questo punto tieni tutti i tuoi 4000 BTCNon credo ci sia molta differenza penalmente tra rubarne 600 o 4000  Samson Mow ha scritto questo post di minacce.... in cinese. Quindi sospettano che gli hacker siano cinesi https://x.com/Excellion/status/2097909879084347712Può essere che lo abbia scritto solo per fare loro paura e stia bluffando ma Blockstream è un'azienda americana, come molte della federazione Liquid. Se parte l'FBI, auguri agli hacker. Fare finta di essere white hat e poi tenersi 600 btc come bounty non concordato mi sembra anche a me una mossa molto stupida. Certo che questo Samson Mow si vede che è cinese. Praticamente, se ci fate caso, un terzo del post è scritto tutto con frasi del tipo "come puo la foglia leggera sfidare la forza del vento" "come puo la pietra bucare l'acqua" "come puo il cuore puro sfidare il male" "chi è insaziabile e arrogante finisce sempre per inciampare nella propria furbizia". Mentre leggevo il suo post ogni tanto sentivo dei gong nella mia testa 😂 e vedevo schiere di blackhat che facevano tai-chi 😂
|
|
|
|
|
fillippone
Legendary
Online
Activity: 3024
Merit: 21518
Duelbits.com - Rewarding, beyond limits.
|
 |
September 23, 2026, 06:56:32 PM Last edit: September 23, 2026, 07:14:28 PM by fillippone |
|
Certo che questo Samson Mow si vede che è cinese. Praticamente, se ci fate caso, un terzo del post è scritto tutto con frasi del tipo "come puo la foglia leggera sfidare la forza del vento" "come puo la pietra bucare l'acqua" "come puo il cuore puro sfidare il male" "chi è insaziabile e arrogante finisce sempre per inciampare nella propria furbizia". Mentre leggevo il suo post ogni tanto sentivo dei gong nella mia testa 😂 e vedevo schiere di blackhat che facevano tai-chi 😂
Nell'ultimo Bitcoin Italia Podcast ne hanno accennato a Samson, che in effetti aveva abbandonato il suo ruolo in Blockstream per dedicarsi ad altro. Aspettiamo la pubblicazione della chiave privata dei whitehat per farci qualche risata!
|
|
|
|
|
*Ace*
|
 |
September 23, 2026, 07:48:51 PM |
|
Ma quindi come si sta evolvendo la questione? Block stream ha pagato? O ha fatto vertenza? L'hacker e' sparito o ha restituito quei spiccioli 😂?
Non ho più seguito la vicenda, sono stato troppo impegnato con i miei progetti
|
|
|
|
|