ULTIME NOTIZIE
SELEZIONATO PER TE

Balena cripto hackerizzata per $27.3 milioni

DiFlorence MuchaiFlorence Muchai 3 min di lettura
Una balena delle criptovalute hackerata per $27.3 milioni.
  • Una balena crypto ha perso oltre 27 milioni di $ dopo che gli attaccanti hanno sfruttato un wallet multisig difettoso e hanno riciclato i fondi attraverso Tornado Cash, dicono gli investigatori.
  • Le società di sicurezza blockchain hanno attribuito la violazione alla compromissione di una chiave privata, che ha dato al drainer il controllo di una posizione Aave con leva finanziaria.
  • Gli analisti on-chain hanno dettagliato la cronologia, i movimenti degli asset e i rischi più ampi legati a wallet multisig mal configurati e attacchi di phishing.

Una balena delle criptovalute ha visto i suoi fondi azzerati attraverso un exploit sul suo wallet multisignatario 1-1, che ha sifonato oltre 25 milioni di $ in attività digitali.

La società di sicurezza blockchain PeckShield ha emesso un avviso su X giovedì, segnalando che la balena era stata hackerata per circa 27,3 milioni di $. I fondi rubati vengono instradati attraverso lo strumento di privacy on-chain Tornado Cash in lotti da 100 ETH, secondo i dati di Etherscan.

PeckShield ha detto che l'attaccante ha preso il controllo della chiave privata e si è reso l'unico firmatario del wallet multisig. Una volta ottenuto l'accesso, il drainer ha iniziato a estrarre sistematicamente le attività e a riciclarle on-chain.

L'hacker del wallet multisig detiene ancora 2 milioni di $ dei fondi rubati

Secondo PeckShield, l'attaccante, che utilizza l'indirizzo 0x1fCf…367d23Ac, ha già riciclato circa 12,6 milioni di $, equivalenti a 4.100 Ether, attraverso Tornado Cash. La società di sicurezza ha aggiunto che il drainer detiene ancora circa 2 milioni di $ in attività liquide, in base ai saldi dei wallet osservati al momento della segnalazione.

Diversi analisti della sicurezza credono che l'attaccante sia in controllo del wallet multisig della vittima, che detiene attivamente una grande posizione con leva su Aave. Il wallet avrebbe circa 25 milioni di $ di Ether forniti come garanzia contro circa 12,3 milioni di $ presi in prestito in DAI.

L'indirizzo dell'attaccante, che PeckShield ha condiviso pubblicamente, detiene Ether, Wrapped Ether, OKB, Trust Wallet Token, Bitfinex LEO, Fetch e Nexo. Hanno finora effettuato depositi di Ether rubati in Tornado Cash in lotti di dimensioni uguali per un totale di 4.100 Ether, suddivisi in 41 transazioni da 100 Ether ciascuna.

Tardi mercoledì, l'investigatore on-chain Specter emesso più dettagli sulla violazione pubblicando una panoramica della sequenza di attacco. L'analista blockchain ha menzionato che un compromesso della chiave privata della vittima aveva spinto le perdite totali dall'incidente più vicino a 38 milioni di $.

Secondo Specter, la vittima ha creato un wallet multisignatario configurato come un sistema 1-di-1 il 11 aprile 2025, alle 07:48:11. Poco dopo aver spostato i fondi nel wallet, il wallet principale, designato come firmatario, ha sperimentato un enorme deflusso alle 08:23:23.

Mentre la causa precisa della violazione rimane chiara, Specter ha suggerito che la chiave privata potrebbe essere stata trapelata durante il processo di configurazione del multisignatario. Un'altra possibilità sollevata era che la vittima si affidasse a un attore malizioso per assistenza durante la creazione del wallet multisig.

La balena 0xde5f44…b051e965 aveva subito perdite notevoli a maggio, secondo il monitoraggio della piattaforma di analisi Onchainlens, che ha trovato che l'investitore ha prelevato 2.520,5 Ether, valutati circa 4,52 milioni di $ al momento, da OKX e li ha messi in staking con Kiln Finance.

Nel corso dell'anno, la balena avrebbe messo in staking un totale di 9.918 Ether, valuti 22,58 milioni di $ intorno a luglio. Nonostante abbia guadagnato 105,5 Ether in ricompense di staking, l'investitore ha ancora affrontato una perdita netta di circa 4,26 milioni di $ prima che si verificasse l'ultimo exploit.

I wallet multisig possono essere hackerati senza la soglia di firmatari necessaria

La maggior parte dei membri della comunità crypto crede nella multisig relativamente rischiosi sicurezza perché richiedono approvazioni da due o più entità prima di eseguire una transazione. Alcune configurazioni in questi tipi di wallet includono sistemi come 2-di-3 o 3-di-5, dove il primo numero nel sistema rappresenta la soglia del detentore di chiave che deve approvare uno swap o un trade. 

Tuttavia, configurazioni come 1-di-1, dove è richiesto solo un firmatario, minano il principale vantaggio della protezione multisignatario. In tali casi, il compromesso di una singola chiave può portare alla perdita totale, come sembra essere accaduto nel caso della balena 0xde5f44…b051e965. 

In un caso separato visto a settembre di quest'anno, un investitore crypto non identificato ha perso oltre 3 milioni di $ dopo aver autorizzato inconsapevolmente un contratto malizioso. L'investigatore blockchain ZachXBT ha segnalato quell'incidente sul suo canale Telegram, rivelando che il wallet della vittima è stato svuotato di 3,047 milioni di $ in USDC e scambiato per Ether per essere instradato attraverso Tornado Cash.

Il fondatore di SlowMist Yu Xian ha poi spiegato che l'indirizzo compromesso in quel caso era un wallet multisig Safe 2-di-4. Ha continuato a dire che il contratto fraudolento imitava i primi e gli ultimi caratteri dell'indirizzo reale, rendendo la deception difficile da rilevare. 

L'attaccante ha anche sfruttato il meccanismo Safe Multi Send, nascondendo l'approvazione maliziosa all'interno di un'autorizzazione di routine. «Questa autorizzazione anomala era difficile da rilevare perché non era un'approvazione standard», ha scritto Xian su X.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …