PeckShield ha registrato 55 importanti attacchi hacker nel settore delle criptovalute a settembre, per un totale di perdite pari a 766,49 milioni di dollari.
Si tratta di un aumento di circa il 462% rispetto ai 136,3 milioni di dollari di agosto, e quasi la totalità di tale cifra è dovuta a due soli episodi.
Due violazioni dominano il mese
L'incidente di Bitget, per un valore di circa 387 milioni di dollari, e il furto di Liquid Network, per un valore di circa 320 milioni di dollari (di cui 285 milioni sono stati restituiti), rappresentano rispettivamente il primo e il secondo furto di criptovalute più ingente dell'anno, come riportato da PeckShield. Hanno superato gli exploit di Drift e KelpDAO/LayerZero. Tuttavia, escludendo questi due casi, gli altri 53 attacchi informatici ammontano a circa 59 milioni di dollari, meno della metà del totale di agosto.
Come riportato in precedenza da CryptoPotato , Bitget ha dichiarato che i suoi sistemi di sicurezza hanno segnalato trasferimenti non autorizzati da alcune parti dei suoi portafogli online alle 18:31 UTC del 24 settembre. Il CEO Gracy Chen ha spiegato che l'attaccante si è introdotto in un sistema backend dell'infrastruttura del portafoglio, ha falsificato i dati delle transazioni e ha ingannato il processo di autorizzazione per sbloccare i fondi.
L'amministratore delegato ha escluso una violazione delle chiavi private e ha sottolineato che i cold wallet, che custodiscono la maggior parte degli asset della piattaforma, non sono stati toccati. La piattaforma prevede di coprire la perdita con il proprio Fondo di protezione degli utenti, che detiene oltre 464 milioni di dollari.
"Non ci tireremo indietro e ogni dollaro sarà rendicontato", ha scritto Chen su X.
La perdita subita da Liquid Network si è verificata in precedenza, il 6 settembre, quando presunti hacker etici hanno prelevato circa 4.000 BTC dal wallet di Liquid Federation. Il prelievo è stato effettuato utilizzando la chiave di autorizzazione di peg-out di SideSwap, sebbene Liquid abbia precisato che la chiave stessa non è stata compromessa.
Nei messaggi inviati tramite la blockchain a Blockstream, l'hacker ha promesso di restituire il denaro una volta che tutti i nodi fossero stati aggiornati. Il CTO di Ledger, Charles Guillemet, si è mostrato scettico, sottolineando che i ricercatori di sicurezza legittimi in genere non prosciugano un bridge per poi chiedere di essere contattati tramite la blockchain.
Tracce di riciclaggio e perdite minori
In un aggiornamento del 29 settembre, SlowMist ha scritto che hacker legati alla Corea del Nord stanno riciclando i fondi rubati da Bitget abbinando gli ordini del protocollo CoW agli indirizzi di deposito di Chainflip, convertendo i proventi in BTC e utilizzando poi CoinJoin per occultare i movimenti.
Cos, il fondatore di SlowMist, ha sostenuto che i controlli antiriciclaggio stanno diventando obsoleti rispetto agli script automatizzati. Chainflip sta cercando di bloccare i flussi e ha respinto almeno un deposito, ma ha rimborsato il denaro anziché congelarlo.
Le altre otto voci nella top 10 di PeckShield andavano da 3,15 milioni a 7,81 milioni di dollari. La più grande è stata una corsa all'acquisto che ha coinvolto il bot MEV "yoink", che è stato restituito.
Il contratto Payment Processor V2, denominato LimitBreak e al centro di un'operazione di salvataggio etica del 25 settembre, ha comportato la perdita di 6,6 milioni di dollari, di cui 3,4 milioni sono stati recuperati. In tale operazione, il ricercatore di sicurezza Quit ha spostato 23.155 NFT per un valore di quasi 6 milioni di dollari da portafogli esposti, mentre un altro exploit ha lasciato irrecuperabili 660 WETH.
L'articolo "Gli attacchi hacker alle criptovalute raggiungono i 766 milioni di dollari a settembre, con Bitget e Liquid in testa alle perdite" è apparso per la prima volta su CryptoPotato .