Market Notizie
Con quasi 600 milioni di dollari rubati, ‘Uptober’ è rapidamente diventato noto come ‘Hacktober’

2022 è stato definito l’anno degli hack alle criptovalute e ottobre è il mese con il maggior numero di hack dell’anno. Secondo la società di analisi crypto Chainalysis, più di $3 miliardi di crypto sono stati persi in hack solo quest’anno. Solo ottobre, si stima che $718 milioni siano stati rubati da protocolli DeFi in undici hack.
In passato, gli hack più importanti alle criptovalute hanno preso di mira gli exchange centralizzati (CEX). Oggi, gli hack avvengono principalmente su piattaforme DeFi e ponti cross-chain. Tre ponti cross-chain sono stati attaccati a ottobre; le perdite registrate sono state quasi $600 milioni; mentre in testa alla lista degli ultimi hack ai protocolli DeFi c’è la piattaforma DeFi di Solana, Mango Protocol.
Solana, un focolaio di hack
Gli hack non sono nuovi nello spazio crypto. Solana è stata attaccata alcune volte. Nell’ultimo attacco, Mango Markets, un protocollo DeFi basato su Solana, ha perso oltre $100 milioni in un hack. L’attaccante ha manipolato un prezzo oracle che ha permesso all’attaccante di manipolare il prezzo del token di governance del protocollo MNGO e di prendere prestiti di criptovaluta sotto-collateralizzati.
Ventiquattro ore dopo l’attacco, il valore totale degli asset bloccati (TVL) sul Mango Protocol è sceso da $1.32 billion a circa $985 milioni.
Interessante, l’attaccante ha poi inviato un ultimatum alla community di Mango. Pubblicando una proposta intitolata “Repay bad debt” sulla piattaforma DAO di Mango, l’attaccante ha richiesto che il tesoro di Mango utilizzi i suoi $70 milioni, disponibili in USDC, per rimborsare il debito cattivo. L’hacker ha poi promesso di inviare i token MNGO e SOL rubati a portafogli specificati a condizione che i termini della proposta fossero rispettati. La proposta è stata successivamente sconfitta e respinta.
Prima dell’hack di ottobre di Solana, migliaia di wallet Solana sono stati svuotati in un hack da diversi milioni di dollari ad agosto. Un attaccante ha prelevato fondi da circa 8.000 wallet hot Phantom sulla rete Solana. L’attacco è stato collegato a complicazioni relative all’importazione di account nel wallet.
Binance non è stato risparmiato
Gli operatori del più grande CEX e di uno degli ecosistemi più attivi, Binance, sono stati vittime di un hack della Binance Chain. Nell’exploit, l’attaccante ha ingannato il BNB Token Hub Bridge facendogli inviare 2 milioni di token BNB al portafoglio dell’attaccante. La dimensione complessiva dell’attacco è stata superiore a $500 milioni. Pochi istanti dopo l’attacco, Binance ha fermato la sua catena chiedendo a tutti i quarantaquattro dei suoi validator di sospendere temporaneamente la rete. L’arresto della Binance Chain ha sollevato preoccupazioni sulla centralizzazione nella rete Binance Chain.
Gli hack assumono varie forme e strategie da hacker malintenzionati. Alcuni hack sono il risultato di attacchi di ingegneria sociale sugli utenti, in cui un utente ‘volontariamente’ divulga informazioni riservate dopo essere caduto vittima di un trucco di ingegneria sociale; altri sono molto sofisticati e richiedono molta pianificazione e sforzo.
Come arginare la minaccia degli hack alle criptovalute
Gli hack sono un’esperienza spiacevole sia per il team di progetto sia per gli utenti finali. Gli hacker affilano sempre i loro “strumenti”, cercando nuove vulnerabilità.
Uno dei modi per mitigare gli incidenti di hack alle criptovalute è attraverso un audit approfondito del codice. Quando il codice, principalmente quello dei contratti intelligenti, passa per un audit di sicurezza approfondito, gli sviluppatori dei progetti possono individuare una vulnerabilità in anticipo e affrontarla prima che porti a un exploit. Gli utenti dei prodotti crypto dovrebbero inoltre ricevere corsi di sicurezza crypto sia di base che avanzati. Quando gli utenti imparano e sanno come individuare un trucco di ingegneria sociale, ci saranno meno vittime di certi tipi di hack nello spazio crypto.
Per prevenire gli hack causati da API e oracoli blockchain, l’emergere di infrastrutture blockchain completamente decentralizzate aiuterebbe a arginare alcune delle minacce di hacking. Alcuni hack di rilievo sono stati causati da dati esterni provenienti da API compromessi — gli utenti di FTX recentemente hanno subito questo tipo di attacco. L’hack di Mango markets è stato causato da una falla in un oracolo dei prezzi, scoperta dall’attaccante. Con un’infrastruttura Web3 completamente decentralizzata, i dati forniti alle dApp saranno direttamente on-chain e non saranno suscettibili agli hack.












