Furto di criptovalute colpisce l'ecosistema Solana: oltre 4 milioni di dollari rubati

- I portafogli Solana hanno perso 4 milioni di dollari in un attacco di phishing che ha colpito 4.000 utenti; Node Drainer ha sottratto oltre 2 milioni di dollari.
- Gli attacchi di phishing basati su trasferimenti diretti di Solana differiscono da Ethereum, rappresentando una minaccia unica.
- Gli asset rubati includono token Solana; gli utenti dovrebbero abilitare l'autenticazione a due fattori (2FA), verificare i mittenti e rimanere informati per proteggersi.
In una rivelazione scioccante, ScamSniffer, un'azienda di sicurezza delle criptovalute, ha recentemente annunciato che oltre 4 milioni di dollari in asset sono stati rubati dai portafogli Solana lo scorso mese. Il furto è stato perpetrato tramite sofisticati attacchi di phishing, colpendo circa 4.000 utenti all'interno della rete Solana. A differenza dell'Ethereum, più comunemente preso di mira, questi attacchi di phishing su Solana comportano trasferimenti diretti, sfruttando vulnerabilità nelle simulazioni delle transazioni.
Node Drainer emerge come il noto attaccante
Un particolarmente audace attaccante, Node Drainer, è emerso recentemente durante la stagione festiva, aggravando la situazione. In meno di due settimane, Node Drainer è riuscito a fuggire con oltre 2 milioni di dollari da vittime inconsapevoli, dimostrando la preoccupante crescita di tali attività malvagie nell'ecosistema Solana.
ScamSniffer ha monitorato con diligenza le attività dei truffatori di portafogli Solana, rivelando che questi perpetratori hanno collettivamente sottratto circa 2,14 milioni di dollari a 2.189 individui.
Una svolta interessante nella saga riguarda la modalità con cui gli asset rubati sono stati manipolati. Un indirizzo collegato a Node Drainer avrebbe accumulato oltre 1 milione di dollari di profitto convertendo gli USDC (dollari statunitensi) rubati in Ethereum (ETH) utilizzando la piattaforma AllBridge.
Questa conversione evidenzia l'audacia e l'adattabilità di questi criminali informatici mentre continuano a sfruttare le vulnerabilità nei vari ecosistemi di criptovalute.
Gli asset a rischio includono ANALOS, Bonk, SILLY, MOBILE e altri
Gli asset rubati non si limitano alle criptovalute mainstream, ma includono token all'interno dell'ecosistema Solana, come ANALOS, Bonk, SILLY, MOBILE e altri. Questo portafoglio diversificato di asset illeciti dimostra la volontà degli aggressori di colpire un'ampia gamma di valute digitali, rappresentando una minaccia significativa per gli utenti di Solana.
Natura distintiva degli attacchi di phishing su Solana
A differenza dei furti più diffusi osservati nella rete Ethereum, che spesso derivano da problemi di conferma malevoli, gli attacchi di phishing su Solana si caratterizzano per l'iniziazione diretta dei trasferimenti. Questo approccio sfrutta le debolezze intrinseche nelle simulazioni delle transazioni, rendendo necessario per gli utenti esercitare cautela e rimanere vigili.
Proteggere i tuoi asset Solana
Alla luce di questi sviluppi, gli utenti di Solana devono adottare misure proattive per salvaguardare i propri asset. Ecco alcune misure di sicurezza essenziali da considerare:
Attiva l'autenticazione a due fattori (2FA): Implementare il 2FA aggiunge un ulteriore livello di sicurezza al tuo wallet, rendendo molto più difficile per gli attaccanti ottenere accessi non autorizzati.
Verifica gli indirizzi del mittente: Controlla attentamente l'indirizzo del mittente prima di avviare le transazioni. I truffatori spesso utilizzano indirizzi ingannevoli che assomigliano molto a quelli legittimi.
Mantieniti informato: Tieniti aggiornato sulle ultime minacce alla sicurezza e sugli sviluppi nell'ecosistema Solana. Unirsi a comunità online e forum affidabili può fornire preziose intuizioni e avvisi su potenziali truffe.
Utilizza portafogli hardware: Valuta l'uso di portafogli hardware per una maggiore sicurezza. Questi dispositivi fisici conservano le tue criptovalute offline, rendendole immuni agli attacchi online.
Diffida da email e messaggi non richiesti: Evita di fare clic su link o scaricare allegati da fonti non verificate. I cybercriminali spesso utilizzano email e messaggi di phishing per indurre gli utenti a rivelare informazioni sensibili.
Segnala attività sospette: Se riscontri attività sospette o tentativi di phishing, segnalali alle autorità competenti e alle organizzazioni dedicate alla sicurezza delle criptovalute.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Edward Hopelane
Edward Hopelane è uno specialista certificato dei contenuti e un business developer. Appassionato di scrivere su tecnologie emergenti come Blockchain, Crypto/NFT, Web3, Metaverso, Intelligenza Artificiale, UI/UX e altro ancora. Con una vasta esperienza nel blockchain, ha trasformato argomenti complessi del web 3 in semplici post blog.















