ULTIME NOTIZIE
SELEZIONATO PER TE

Blockchain Bandit riemerge dopo 2 anni e sposta tutti i 172 milioni di dollari in Ether rubati

DiJai HamidJai Hamid 2 minuti di lettura
Blockchain Bandit riemerge dopo 2 anni e sposta tutti i 172 milioni di dollari in Ether rubati
  • Dopo due anni di silenzio, Blockchain Bandit ha spostato 172 milioni di dollari di Ether rubati, consolidando 51.000 ETH in un unico portafoglio multi-firma.
  • L'hacker ha utilizzato un metodo chiamato Ethercombing per indovinare le chiavi private deboli, rubando quasi 45.000 ETH tra il 2016 e il 2018.
  • Gli esperti di sicurezza informatica ritengono che Bandit potrebbe essere collegato a gruppi di hacker nordcoreani, noti per finanziare attività sponsorizzate dallo Stato attraverso il furto di criptovalute.

Il Blockchain Bandit è tornato. Dopo due anni di silenzio, il famigerato ladro di criptovalute responsabile di uno dei più sofisticati furti Ethereum ha trasferito 51.000 Ether, per un valore di 172 milioni di dollari ai prezzi odierni, in un unico portafoglio.

L'esperto di blockchain ZachXBT, che tracle attività del Bandit da anni, ha diffuso la notizia in un post. Secondo lui, i fondi rubati sono stati trasferiti da dieci portafogli separati a un indirizzo multi-firma: "0xC45…1D542".

Questo consolidamento è avvenuto in lotti da 5.000 Ether ciascuno, il tutto nell'arco di 24 minuti. I trasferimenti sono iniziati alle 20:54 UTC e si sono conclusi entro le 21:18 UTC. Al momento della stesura di questo articolo, non si sono verificati effetti degni di nota sui prezzi di Ether.

La mente dietro l'Ethercombing

I Blockchain Bandit si sono guadagnati il ​​loro nome tra il 2016 e il 2018 dopo aver messo a segno una serie di attacchi hacker utilizzando una tecnica chiamata "Ethercombing". Il metodo? Sfruttare chiavi private deboli.

Sfruttando le falle nei primi processi di generazione delle chiavi di Ethereum, il Bandit è riuscito a indovinare le chiavi private legate ai wallet attivi. Questo è statomatic. In circa 49.060 transazioni, l'hacker ha rastrellato quasi 45.000 Ether, scoprendo un totale di 732 chiavi private.

Tutto ruotava attorno a una crittografia poco sicura. Problemi come la generazione prevedibile di numeri casuali e pratiche di codifica approssimative rendevano molti wallet vulnerabili. The Bandit ha automatizzato il processo, analizzando migliaia di potenziali chiavi per individuare gli anelli più deboli.

Facciamo un salto in avanti fino ad oggi: quelle prime vulnerabilità continuano a perseguitare Ethereum . I 51.000 Ether trasferiti di recente sono gli stessi che erano rimasti intatti dal 21 gennaio 2023.

Quel giorno, l'hacker aveva precedentemente spostato i fondi da una posizione precedente, insieme a 470 Bitcoin, per tenere il bottino nascosto.

Collegamenti con la Corea del Nord?

L'operazione del Blockchain Bandit ha attirato non solo l'attenzione degli aspetti tecnici. Alcuni analisti di sicurezza informatica sospettano un collegamento con gruppi di hacker nordcoreani. Questi gruppi sono noti per prendere di mira le piattaforme di criptovalute al fine di finanziare attività sponsorizzate dallo Stato, compresi i programmi di armamento.

I metodi del Bandit e l'entità del furto assomigliano molto alle tattiche utilizzate da Lazarus, il gruppo segreto di hacker legato alla Corea del Nord.

Uno sguardo più attento ai metodi di Bandit mostra quanto il problema risieda negli utenti stessi. Le chiavi private deboli erano una miniera d'oro per questo hacker, che non aveva bisogno di infiltrarsi negli exchange o di bypassare i sistemi di sicurezza più sofisticati. Semplicemente sfruttava la scarsa programmazione e la negligenza degli utenti.

Ancora oggi, molti utenti non rispettano i protocolli di sicurezza di base. Password scelte in modo errato, l'affidamento alle impostazioni predefinite e la scarsa comprensione della gestione delle chiavi private contribuiscono ad aumentare i rischi persistenti.

Anche le prime vulnerabilità di Ethereumnon hanno aiutato. Gli sviluppatori stanno ora lavorando duramente per migliorare le pratiche di programmazione, ma in questo caso il danno è già fatto. Il sistema di scansione automatica delle chiavi di The Bandit ha sfruttato queste falle su larga scala, prosciugando i wallet con un'efficienza impressionante.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid

Jai Hamid

Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da sei anni. Ha collaborato con pubblicazioni specializzate in blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, realizzando analisi di mercato, reportage su importanti aziende, normative e tendenze macroeconomiche. Ha frequentato la London School of Journalism e ha condiviso per tre volte le sue analisi sul mercato delle criptovalute su una delle principali emittenti televisive africane.

ALTRE NOTIZIE