KAI, Binance e Bybit: One Central Dubai è un hotspot per gli hacker?

DUBAI, UAE, giugno 9, 2025
Il 3 giugno 2025, KAI Exchange ha scoperto che 5 milioni di dollari sono stati rubati dal suo portafoglio marginale. KAI opera dalla torre One Central di Dubai, lo stesso edificio che ospita i principali exchange Binance e Bybit. Questo ultimo attacco segue altri due attacchi di alto profilo legati a One Central, sollevando domande sul fatto che la posizione condivisa esponga tutti gli inquilini a un rischio maggiore.
L'attacco a Binance del 2019
Nel maggio 2019, Binance ha perso 7.000 BTC, circa 40 milioni di dollari all'epoca, quando gli hacker hanno ottenuto l'accesso alle chiavi API private. Sebbene Binance abbia immediatamente coperto le perdite dei clienti, i fondi rubati hanno sottolineato che anche i principali exchange possono essere vulnerabili. L'incidente ha portato Binance a rafforzare i suoi controlli interni, spostare più attività in cold storage e implementare strumenti di monitoraggio migliorati.
Il furto di Bybit del 2025
Nel febbraio 2025, Bybit ha subito un massiccio attacco che ha visto 400.000 ETH, valutati circa 1,5 miliardi di dollari, drenati dai suoi hot wallet. I primi rapporti suggerivano che gli attaccanti avevano compromesso il materiale delle chiavi private. In risposta, Bybit ha investito pesantemente nella sorveglianza on-chain, ha migliorato la segregazione dei wallet e ha assunto auditor esterni per rivedere la sua postura di sicurezza.
La recente perdita di KAI
L'incidente di giugno 2025 di KAI ha coinvolto la rimozione non autorizzata di 5 milioni di dollari dai suoi fondi marginale. Gli investigatori indicano che l'attacco è derivato da una debolezza nell'infrastruttura stessa di KAI piuttosto che da qualsiasi difetto della rete pubblica. Tuttavia, il fatto che tutti e tre gli exchange condividano One Central ha portato gli osservatori del settore a chiedersi se i servizi condivisi dell'edificio, tra cui alimentazione, raffreddamento o backbone di rete, potrebbero essere un fattore di rischio nascosto.
Rischi di Co-Location e Infrastruttura Condivisa
Gli exchange di questa scala non fanno affidamento sul Wi-Fi pubblico per le operazioni sensibili. Utilizzano reti private crittografate e reti private virtuali (VPN) per i sistemi interni. Tuttavia, condividere un edificio significa una potenziale sovrapposizione di componenti infrastrutturali come switch di rete, firewall o attrezzature gestite da fornitori. Se qualsiasi elemento condiviso è configurato male o non patchato, gli attaccanti potrebbero sfruttare quella lacuna per muoversi lateralmente tra gli inquilini.
A One Central, ogni exchange mantiene segmenti di rete separati. Tuttavia, errori di configurazione o ritardi nell'applicazione di patch firmware possono creare una debolezza che colpisce tutti gli inquilini. Sebbene non ci siano prove dirette che uno di questi tre attacchi sia originato attraverso una vulnerabilità dell'edificio condiviso, il modello di perdite ripetute nello stesso indirizzo non può essere ignorato.
Passi fatti per rafforzare la sicurezza
• Binance ha spostato la maggior parte delle sue attività in cold storage, limitato i permessi delle chiavi API e implementato controlli di accesso interni più rigorosi
• Bybit ha implementato un monitoraggio on-chain in tempo reale migliorato, revisionato i suoi processi di gestione delle chiavi e segregato i fondi degli hot wallet in più indirizzi più piccoli
• KAI ha adottato wallet multi-firma, ha imposto l'autenticazione a due fattori per tutto il personale e ha lanciato strumenti di sorveglianza on-chain per rilevare immediatamente trasferimenti insoliti
Tutti e tre gli exchange conducono ora audit di sicurezza regolari e condividono l'intelligence sulle minacce dove appropriato. Hanno anche coinvolto società terze per eseguire test di penetrazione su qualsiasi hardware di rete condiviso o sistemi forniti da vendor che servono più piani.
Punto chiave per il settore
One Central potrebbe rimanere un punto di riferimento per le ambizioni crypto di Dubai, ma illustra anche che nessuna località può garantire una sicurezza assoluta. L'hotspot vero per gli hacker è spesso costituito da controlli deboli e procedure obsolete piuttosto che da un edificio specifico. Trattando l'infrastruttura condivisa come un potenziale fattore di rischio e mantenendo pratiche di sicurezza rigorose, gli exchange possono proteggere meglio i fondi dei clienti anche in un ambiente di co-locazione ad alto valore.
Questo rapporto è stato preparato da Crypto Security Watch.
Su Crypto Security Watch
Crypto Security Watch è un'organizzazione non profit con sede a Jakarta che monitora gli incidenti di sicurezza crypto in tutto il mondo. Analizziamo, verifichiamo e segnaliamo attacchi e vulnerabilità in tempo reale, fornendo indicazioni operative e raccomandazioni di best practice per aiutare organizzazioni e individui a proteggere i loro asset digitali.
Contatti Stampa
Muhammad Ihsan, Co-Fondatore
Sito web: https://cryptosecuritywatch.com
Email: [email protected]
Dichiarazione di responsabilità. Questo è un comunicato stampa aziendale. I lettori dovrebbero effettuare le proprie verifiche prima di intraprendere qualsiasi azione relativa all'azienda promossa, alle sue affiliate o ai loro servizi. Cryptopolitan.com non è responsabile, direttamente o indirettamente, per eventuali danni o perdite causati o presunti causati da o in connessione con l'uso o l'affidamento su qualsiasi contenuto, beni o servizi menzionati nel comunicato stampa.

Cryptopolitan Media
Una scrivania dedicata per approfondimenti selezionati e aggiornamenti in evidenza dalla nostra rete di partner industriali globali.















