CZ avverte gli exchange di criptovalute di un attacco hacker che ha preso di mira l'archiviazione a freddo multi-sig dopo l'attacco a Bybit

- CZ è preoccupato per il modo in cui gli hacker sono riusciti a infiltrarsi nei cold storage multi-sig di diversi exchange e a rubare le criptovalute.
- Ha sottolineato che il Gruppo Lazarus possiede un ampio e avanzato bagaglio di competenze.
- Ha sostenuto che sospendere i prelievi dopo una violazione della sicurezza potrebbe aiutare gli exchange a comprendere meglio la situazione.
Il co-fondatore ed ex CEO Binance , Changpeng Zhao (CZ), mette in guardia contro nuovi modelli di hacking che prendono di mira le soluzioni di cold storage multi-sig negli exchange di criptovalute.
In un post su X, CZ ha sottolineato come gli hacker siano penetrati nei sistemi di numerosi exchange, come Bybit, WazirX e Phemex, rubando grandi quantità di criptovalute dalle loro soluzioni di cold storage.
CZ sottolinea che il gruppo nordcoreano Lazarus sta diventando sempre più sofisticato
Il 21 febbraio, l'exchange di criptovalute Bybit ha subito il più grande attacco informatico nella storia delle criptovalute, perdendo oltre 1,4 miliardi di dollari in Ether (stETH) in staking liquido, Mantle Staked ETH (mETH) e altri token ERC-20.
Diversi analisti della sicurezza blockchain, come Arkham Intelligence e l'investigatore on-chain ZachXBT, hanno collegato l'attacco Bybit all'organizzazione di hacker nordcoreana Lazarus Group.
CZ ha affermato che gli hacker hanno manipolato l'interfaccia front-end per visualizzare una transazione legittima, mentre la transazione effettivamente firmata era diversa. Ha sostenuto che i recenti attacchi ad altri exchange erano piuttosto simili, con gli hacker che prendevano di mira il cold storage multi-sig.
Tuttavia, Zhao è preoccupato soprattutto per il fatto che tutti gli exchange interessati avessero diversi fornitori di soluzioni multi-sig, il che dimostra la sofisticatezza e l'ampio set di competenze degli hacker di Lazarus.
A peggiorare le cose, non è ancora chiaro come gli hacker siano riusciti a infiltrarsi nei diversi sistemi: hanno attaccato i dispositivi di firma multipli, il lato server o entrambi?
Zhao ritiene che sospendere i prelievi potrebbe aiutare gli exchange dopo una violazione della sicurezza
Zhao ha sostenuto di preferire la massima sicurezza e prendere precauzioni sospendendo i prelievi dopo una violazione della sicurezza. Ha affermato che il periodo di pausa potrebbe aiutare le istituzioni a comprendere meglio la situazione, a capire esattamente cosa è successo e quali dispositivi sono stati violati, e a confermare che tutto sia di nuovo sicuro prima di riprendere le operazioni.
Tuttavia, ha sottolineato che sospendere i prelievi potrebbe scatenare il panico tra i trader. Ha fatto riferimentodent del 2019 in cui Binance ha dovuto sospendere i prelievi per una settimana dopo aver perso 40 milioni di dollari; dopo la ripresa delle operazioni, i depositi hanno superato i prelievi.
Nel complesso, ha esortato gli exchange a non dare per scontata la sicurezza, chiedendo loro di prendere in considerazione alcuni dei suggerimenti da lui stesso scritti alcuni anni fa.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nelius Irene
Nellius è laureata in Economia Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. Ha inoltre conseguito la laurea presso Bitcoin Dada. Nellius ha collaborato con importanti testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
CORSO
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)















