ULTIME NOTIZIE
SELEZIONATO PER TE

Gli utenti di OpenEden affrontano la minaccia di perdita di asset a causa di un attacco DNS che dirotta i portali

DiHannah CollymoreHannah Collymore 3 min di lettura
  • OpenEden ha annunciato il 16 febbraio che il DNS per openeden.com e portal.openeden.com è stato compromesso.
  • Ha avvisato gli utenti del rischio di perdere le risorse dei wallet a causa di attacchi di phishing, sebbene le attività di riserva della piattaforma siano sicure e verificabili tramite Chainlink Proof of Reserve.
  • Simili dirottamenti DNS hanno preso di mira piattaforme DeFi, tra cui Aerodrome Finance e Curve Finance, alla fine del 2025.

OpenEden ha fatto notizia oggi, 16 febbraio, quando la piattaforma consolidata di gestione di asset tokenizzati ha annunciato che gli attaccanti avevano compromesso il Domain Name System (DNS) sia del suo sito web principale che del portale utente, creando una minaccia immediata per la sicurezza dei portafogli per chiunque tentasse di accedere alla piattaforma tramite browser web normali.

«Sembra che il DNS per entrambi openeden.com e portal.openeden.com sia compromesso. NON interagire con essi», ha dichiarato l'azienda pubblicato sul loro account X. 

L'avviso sottolineava che, sebbene «tutti gli asset di riserva siano SAFU e possano essere verificati tramite», il feed Chainlink Proof-of-Reserve di OpenEden, gli utenti che visitano i domini dirottati possono perdere gli asset del loro portafoglio. 

Il team di OpenEden ha dichiarato che stava attualmente indagando sulla violazione e ha promesso di fornire aggiornamenti man mano che la situazione si evolve.

Un grande colpo per un attore chiave nel settore delle criptovalute

La compromissione del DNS ha causato molta preoccupazione, specialmente dato il ruolo di OpenEden come principale custode istituzionale di asset reali tokenizzati. L'azienda è stata fondata nel 2022 e opera come emittente di titoli di stato statunitensi tokenizzati attraverso il suo token TBILL principale, che fornisce agli investitori un accesso diretto a titoli di stato tokenizzati garantiti da valori mobiliari corrispondenti mantenuti in conti segregati.

La piattaforma è cresciuta fino a diventare un attore chiave nello spazio delle criptovalute ed è stata la prima emittente di RWA tokenizzati a ricevere una valutazione dagli analisti finanziari (A da Moody’s e AA+ da S&P Global Ratings) per il suo fondo Treasury. 

Con una tale impronta industriale (servendo investitori professionali, tesorerie DAO e altre aziende), la compromissione del DNS crea rischi per gli utenti DeFi, ma soprattutto per i partecipanti di mercato più grandi che assumono che le piattaforme di livello istituzionale abbiano una sicurezza di livello aziendale che protegge i loro punti di accesso web.

Come è avvenuto l'attacco DNS?

Gli attacchi di dirottamento DNS funzionano compromettendo il sistema di indirizzamento di Internet. Il Domain Name System funziona come la rubrica telefonica di Internet, traducendo i nomi di dominio leggibili dagli esseri umani come «openeden.com» in indirizzi IP basati su numeri che i computer utilizzano per instradare il traffico. 

Di conseguenza, quando gli attaccanti dirottano i record di un dominio, possono reindirizzare i visitatori verso siti malevoli senza toccare l'infrastruttura della piattaforma originale.

Nel caso di OpenEden, gli utenti che digitano «openeden.com» o «portal.openeden.com» nei loro browser verrebbero reindirizzati a server di proprietà degli attaccanti che ospitano versioni false della piattaforma originale. 

Questi siti falsi replicherebbero l'interfaccia originale pixel per pixel, per poi chiedere agli utenti di connettere i loro portafogli. Dopo la connessione, il sito malevolo può richiedere firme di transazioni che appaiono sul sito web come interazioni normali, ma che in realtà autorizzano trasferimenti di token verso portafogli degli attaccanti.

Fortunatamente, questo attaccante opera in modo indipendente dai contratti intelligenti e dai sistemi di custodia delle riserve di OpenEden. I token TBILL e USDO della piattaforma rimangono sicuri nei rispettivi vault, e tutti gli asset di riserva che garantiscono questi token continuano a essere verificabili tramite gli oracoli Chainlink Proof of Reserve. 

Questo significa che l'attacco DNS crea rischi solo per gli utenti che visitano i domini dirottati e interagiscono con l'interfaccia di phishing, costringendo OpenEden ad annunciare un avvertimento a tutti gli utenti di smettere di interagire con il loro sito web.

Ultimo in una serie di attacchi DNS che prendono di mira le piattaforme cripto

L'incidente di OpenEden rientra in un modello preoccupante di dirottamenti DNS mirati alle piattaforme cripto. Nel novembre 2025, Aerodrome Finance (il più grande exchange decentralizzato su Coinbase) è stato dirottato dagli attaccanti, che hanno preso il controllo della registrazione del dominio della piattaforma per reindirizzare il traffico verso un sito falso. 

I contratti intelligenti di Aerodrome sono rimasti incolumi, ma il sito di phishing è riuscito a ingannare gli utenti ignari facendoli firmare approvazioni di transazioni che hanno svuotato i portafogli di ETH, USDC e vari altri token.

Nello stesso spirito, Curve Finance ha subito un dirottamento DNS nel maggio 2025 quando gli attaccanti si sono infiltrati nel registrar di dominio «iwantmyname» e hanno modificato la delega DNS per il dominio «curve.fi». 

Naturalmente, gli utenti sono stati reindirizzati ad altri siti, ma il team di Curve ha risposto migrando verso un dominio alternativo sicuro e esortando gli utenti ad accedere alla piattaforma tramite mirror Ethereum Name Service (ENS) invece del DNS tradizionale.

Gli attacchi DNS funzionano bene per le piattaforme cripto in particolare perché gli utenti devono connettere i portafogli e firmare transazioni frequentemente, il che crea varie opportunità per i siti di phishing di prendere di mira. 

OpenEden non ha rivelato come gli attaccanti abbiano ottenuto il controllo dei suoi record DNS o quale registrar gestisca i suoi domini, poiché l'indagine è ancora in corso. 

Tuttavia, la piattaforma non ha fornito una scadenza per il ripristino di un accesso sicuro ai loro domini. Nel frattempo, gli utenti che desiderano verificare le riserve possono accedere direttamente a Chainlink Proof of Reserve per informazioni in tempo reale sugli asset connessi a OpenEden.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …