Project 0 segnala le perdite degli utenti a causa del dirottamento di dominio nell'ambito delle crescenti perdite su Ethereum

- Il fondatore di Project 0, MacBrennan Peet, si è impegnato a rimborsare integralmente le perdite confermate dopo che gli attaccanti hanno preso il controllo del suo dominio.
- L'upgrade Fusaka ha portato a un'esplosione di tentativi di avvelenamento degli indirizzi, mentre i cattivi attori intensificano i loro sforzi per sfruttare ecosistemi crittografici ad alta liquidità.
- I trasferimenti di polvere USDT sono aumentati del 612% nei mesi successivi all'upgrade Fusaka, con la perdita di 50 milioni di dollari di dicembre che rimane la più grande.
In un avviso condiviso dal fondatore di Project 0 (P0), MacBrennan Peet, il dirigente si è impegnato a rimborsare integralmente le perdite confermate dopo che gli aggressori hanno infiltrato il suo sistema per reindirizzare le visite degli utenti sul suo sito web verso un sito di furto di criptovalute.
Il post di MacBrennan ha confermato che almeno un utente ha perso 1.000 dollari quando ha provato il nuovo sito "per curiosità".
L'incidente di sicurezza che ha colpito Project 0 si aggiunge ai numeri record di furti di criptovalute da parte di cattivi attori che sfruttano l'aggiornamento Fusaka, che avrebbe dovuto rendere le commissioni di transazione un dettaglio per gli utenti della rete Ethereum, aggiungendosi a un modello di attacchi che prendono di mira i luoghi ricchi di liquidità.
Project 0 segnala l'ultimo dirottamento di dominio DeFi
Secondo il la divulgazione di MacBrennan, gli aggressori hanno ottenuto l'accesso all'account GitHub di un membro del team dell'applicazione, il che ha loro permesso di reindirizzare le visite degli utenti tra le 21:45 e le 22:19.
Sebbene non abbia specificato il suo fuso orario, gli utenti che hanno provato a visitare il sito web di Project 0 all'interno della finestra di attacco di 40 minuti sono stati indirizzati verso un altro sito web che ha portato alla perdita di almeno 1.000 dollari.
Secondo i dati di Defillama, Project 0, un brokerage primario nativo DeFi che permette agli utenti di prendere in prestito contro l'intero portafoglio DeFi su più piattaforme, attualmente detiene quasi 90 milioni di dollari di valore totale bloccato (TVL), raggiungendo picchi superiori a 110 milioni di dollari dall'inizio del monitoraggio alla fine del 2025. Il progetto afferma anche di essere sostenuto da Multicoin, Pantera e Solana Ventures.

Questo livello di attività e status, sebbene attraente per gli utenti, è anche un faro per gli aggressori alla ricerca di obiettivi di alto valore.
Cryptopolitan ha riportato che OpenEden e BonkFun ha subito attacchi simili quando gli aggressori hanno compromesso i domini registrati ai progetti.
In entrambi i casi, l'attacco non ha interessato le vault del progetto o le posizioni degli utenti, poiché i danni in questo tipo di attacchi sono tipicamente limitati ai visitatori del sito web durante la finestra di exploit, che di solito viene rapidamente mitigata da team reattivi.
Sebbene l'importo esatto perso non sia ancora confermato, MacBrennan si è impegnato a estendere il sollievo del rimborso a qualsiasi altra perdita di clienti verificata durante l'attacco.
Gli utenti di Ethereum diventano bersagli di attacchi di avvelenamento degli indirizzi
Quando gli sviluppatori di Ethereum hanno approvato l'aggiornamento Fusaka a dicembre 2025, hanno celebrato l'aggiornamento come il "boss finale" nel rendere le transazioni sulla mainnet accessibili.
Quello che non si aspettavano era che sarebbe diventato il pezzo finale del puzzle per gli aggressori che cacciano obiettivi di alto valore nell'ecosistema Ethereum ricco di liquidità, che detiene quasi 60 miliardi di dollari tra protocolli DeFi e oltre 160 miliardi di dollari di capitalizzazione di mercato delle stablecoin.
L'account ufficiale di Etherscan su X ha denunciato la crescente minaccia nel suo articolo "Gli attacchi di avvelenamento degli indirizzi sono in aumento su Ethereum". Il rapporto ha citato uno studio del 2025 che confronta i tentativi di avvelenamento prima e dopo l'aggiornamento Fusaka per evidenziare la proliferazione di questi attacchi dall'aggiornamento di dicembre.
I trasferimenti di polvere (dust transfers), che sono piccoli depositi (inferiori a 0,01 dollari) destinati a sostituire gli indirizzi nella cronologia delle transazioni degli utenti con wallet controllati dagli aggressori, hanno seguito la tendenza mentre l'attività delle transazioni sulla mainnet di Ethereum è aumentata di circa il 30% in generale nei 90 giorni successivi all'aggiornamento Fusaka, con un aumento concomitante del 78% nella creazione di nuovi indirizzi.
| Asset | Pre-Fusaka | Post-Fusaka | Aumento % |
| USDT | 4.2M | 29.9M | 612% |
| USDC | 2.6M | 14.9M | 473% |
| DAI | 142K | 811K | 470% |
| ETH | 104M | 170M | 62% |
Tabella che confronta il tasso di attacchi di avvelenamento degli indirizzi prima e dopo l'aggiornamento Fusaka.
È un gioco di numeri
Cryptopoitan ha ha riportato diverse perdite di alto profilo a causa del nuovo flagello degli utenti di Ethereum, con il Perdita di $50 milioni di dicembre che ha creato la notizia principale. A quanto pare, la vittima dell'incidente ha inviato effettivamente 50 dollari in una transazione di test per essere sicura di avere l'indirizzo corretto.
Tuttavia, nel tempo necessario per testare l'indirizzo e avviare il trasferimento effettivo di 50 milioni di dollari, i cattivi attori avevano punteggiato la cronologia delle transazioni del mittente con i loro trasferimenti di polvere, il che alla fine ha portato alla perdita.
Quell'incidente evidenzia la scala e la velocità di queste operazioni, poiché gli aggressori competono effettivamente per avvelenare gli indirizzi delle potenziali vittime. Come ha sottolineato Etherscan, "solo due trasferimenti di stablecoin" da parte di un utente del suo servizio hanno innescato "più di 89 email di allerta di monitoraggio degli indirizzi".
Solo circa 1 tentativo su 10.000 ha successo, ma quando si confrontano i 79 milioni di dollari di perdite confermate su 17 milioni di tentativi che hanno preso di mira circa 1,3 milioni di utenti, i conti tornano per questi aggressori, che sostengono meno di 1 dollaro per ogni tentativo.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















