Binance colpita da un attacco mirato: sospende temporaneamente le transazioni

immagine1
Quando si tratta di cybercrimine, non importa quanto tu sia reputato come azienda: è comunque possibile cadere vittima. Gli hacker sono attratti da tutto ciò che possono sfruttare, e il mercato crypto non fa eccezione. Solo a luglio, i cybercriminali hanno rubato circa 2 miliardi di dollari in criptovalute. Di conseguenza, gli utenti faticano a rimanere sicuri e privati online e molti devono familiarizzare con le pratiche che possono aiutare a rafforzare la sicurezza dei loro account.
Recentemente, Binance – il principale scambio di criptovalute al mondo- ha perso miliardi di dollari dopo aver subito un attacco informatico alla sua rete. Questo è arrivato come sorpresa per coloro che si sono sempre affidati alla piattaforma. Sfortunatamente, è piuttosto difficile resistere agli attacchi informatici in un mondo digitale dove gli hacker si nascondono nella tua rete, in attesa del momento giusto per attaccare e rubare i tuoi dati o denaro. Quest'anno è stato duro per l'industria crypto, e Binance è l'ultima impresa a subire un attacco mirato da parte di criminali informatici, poiché altri servizi di trasferimento hanno anche subito conseguenze devastanti.
Gli hacker hanno rubato circa $570 milioni dalla catena BNB
Secondo il CEO di Binance Chengpeng Zhao, gli hacker sono riusciti a rubare token da un ponte blockchain all'interno della BNB Chain. L'attacco è avvenuto a causa di un bug nel contratto intelligente del ponte che ha permesso al cybercriminale di eseguire transazioni e poi inviare denaro indietro al proprio portafoglio crittografico. I ponti blockchain consentono il trasferimento di criptovalute tra diverse applicazioni e sono stati sempre più presi di mira dagli hacker, specialmente quest'anno, con circa 2 miliardi di dollari rubati in 13 attacchi. La BNB Chain ha menzionato in un post sul blog che l'hacker ha prelevato 2 milioni di criptovaluta BNB. Sebbene la maggior parte della BNB rimanesse nell'indirizzo del portafoglio digitale del cybercriminale, circa 100 milioni di dollari di valore non sono stati recuperati.
Binance ha agito immediatamente dopo lo scioccante incidente
Dopo l'incidente, il CEO di Binance ha assicurato agli utenti che il problema era contenuto e che non dovevano preoccuparsi dei loro fondi, poiché erano al sicuro. L'azienda ha preso le misure necessarie per impedire che l'attacco si diffondesse ulteriormente e causasse ancora più danni. Il primo passo che Binance ha fatto è stato sospendere temporaneamente tutte le transazioni sulla sua rete. La BNB Chain ha contattato i 'validatori' della blockchain per concordare con loro di mettere l'attività in pausa per un po'.
Inoltre, Binance è riuscita a minimizzare le perdite significativamente a meno di 100 milioni di dollari. Come ha detto Zhao in un'intervista a CNBC, l'industria crypto è vulnerabile alle attività criminali ogni volta che i clienti spostano un'attività da una blockchain all'altra. Tuttavia, imparare da questa spiacevole esperienza e rafforzare le pratiche di sicurezza negli anni a venire è importante. Questo incidente è un importante promemoria che la cybersecurity è fondamentale in un mondo in cui i dati possono essere facilmente compromessi.
Mentre le attività degli hacker continuano a rappresentare rischi, forti misure di cybersecurity sono un must
Se gli hacker sono riusciti ad attaccare il più grande scambio di criptovalute al mondo, non c'è dubbio che possono avere successo nell'accedere ad altre piattaforme o ai portafogli crittografici di singoli individui. Per questo motivo è così importante dare priorità alla cybersecurity e imparare come proteggere i propri asset digitali. Detto questo, considera i seguenti consigli.
Usa portafogli freddi
I portafogli crittografici includono due categorie:
- Portafogli caldi, connessi a Internet;
- Portafogli freddi, come un dispositivo USB a cui puoi accedere quando sei offline.
La differenza tra i due è che i portafogli freddi sono più sicuri dei portafogli caldi perché sono collegati a una chiave crittografata: un codice che consente agli utenti di decrittare il portafoglio per accedere ai loro asset digitali. Al contrario, i portafogli caldi sono suscettibili agli attacchi informatici. Supponiamo che un hacker riesca ad accedere al tuo conto di investimento: ruberà immediatamente tutti i tuoi fondi. Detto questo, l'uso di un portafoglio freddo è un'alternativa più sicura, poiché garantisce che gli hacker non saranno in grado di accedere ai tuoi fondi.
Diffida delle truffe di phishing
Le truffe di phishing sono una tattica standard che gli hacker usano per rubare le criptovalute degli utenti. Avvengono quando i cybercriminali ingannano gli utenti facendoli accedere a un sito web apparentemente affidabile per compromettere i loro dati. Gli utenti dovrebbero fare attenzione ogni volta che ricevono un'e-mail sconosciuta che sembra sospetta.
I cybercriminali hanno sviluppato tattiche più sofisticate mentre continuano a fare ricerche e pianificare attentamente la loro prossima mossa. Ad esempio, gli hacker possono cercare su uno scambio blockchain informazioni su dirigenti e dipendenti e trovare i loro titoli e indirizzi. Possono utilizzare queste preziose informazioni per inviare e-mail false per indurre i clienti a fare clic su link dannosi e inserire le loro chiavi e dati di accesso. Una volta fatto questo, gli hacker possono mettere le mani sugli asset digitali degli utenti in pochi passaggi. Per evitare le truffe di phishing, assicurati che un sito web sia genuino controllando il suo URL.
Mantieni una password solida e cambiala regolarmente
È comune che i millennial usino la stessa password su diversi dispositivi. Credilo o no, alcuni usano una password semplice come 123456 che richiede quasi un secondo per essere craccata. Se memorizzi la tua crypto guadagnata con fatica in un portafoglio con una password del genere, non puoi dare la colpa a nessun altro se succede qualcosa ai tuoi asset. Detto questo, devi creare password forti e complesse che siano diverse per ogni account. Tuttavia, vorrai usare un gestore di password, poiché può essere piuttosto un problema ricordare tutte le tue credenziali di accesso. Per creare una password solida, dovresti usare quanto segue:
- Almeno otto caratteri;
- Maiuscole e minuscole;
- Una combinazione di caratteri speciali, lettere e numeri.
Utilizza una VPN
Il lavoro da remoto è effettivamente vantaggioso, poiché puoi completare le tue attività godendoti una tazza di caffè nel tuo bar preferito. Tuttavia, per quanto ideale possa sembrare, lavorare da remoto ha un lato negativo: ti rende più suscettibile alle attività dei criminali informatici perché utilizzi la WiFi pubblica per la maggior parte del tempo. Questo potrebbe sembrare un buon punto – dopo tutto, chi non apprezzerebbe l'accesso gratuito a Internet?
Tuttavia, non è sicuro e non è un'opzione quando si effettuano transazioni dal proprio conto bancario o dal portafoglio cripto. Quindi, qual è la soluzione? Quando ti connetti a una WiFi pubblica, dovresti utilizzare una connessione privata sicura, una VPN. Una rete privata virtuale (VPN) crittografa il traffico online degli utenti rendendo la loro posizione e l'indirizzo IP sconosciuti alle terze parti. È una soluzione efficace per proteggere i tuoi dati online dai criminali informatici.
Considerazioni finali
Sebbene Binance non sia riuscita a sfuggire alle intenzioni dannose dei criminali informatici, l'azienda ha gestito la situazione con fiducia ed efficienza, assicurando agli utenti che non avevano nulla di cui preoccuparsi per i loro fondi. La situazione è sotto controllo ora, ma come ha dichiarato il CEO di Binance, è fondamentale concentrarsi sul miglioramento delle pratiche di sicurezza per ridurre le possibilità che un incidente del genere si ripeta.















