ULTIME NOTIZIE
SELEZIONATO PER TE

Principali 10 incidenti di sicurezza crypto e cosa fare ora.

DiMaria PagkalinawanMaria Pagkalinawan 3 min di lettura

In due settimane, il mercato crypto è stato colpito da 12 gravi incidenti di sicurezza, con una perdita di circa 422 milioni di dollari in asset.

 Bitget, un exchange di criptovalute centralizzato, ha perso da solo 387,5 milioni di dollari. Gli attaccanti, che molti sospettano siano gli hacker nordcoreani del gruppo Lazarus, non hanno mai rubato una chiave privata. Hanno invece sfruttato una vulnerabilità zero-day negli strumenti di sicurezza di terze parti e hanno fatto approvare i prelievi dal sistema di firma stesso dell'exchange.

Se hai utilizzato Magic Eden, un wallet D’CENT, Meter o MetaMask Staking, alcuni di questi incidenti potrebbero averti interessato. 

Di seguito trovi i primi 10 incidenti di sicurezza nel settore crypto, cosa è andato storto in ciascuno e i passaggi esatti da seguire ora per proteggere i tuoi fondi.

Metrica Numero 
Perdite quantificate, 12 incidenti (somma delle cifre minime) ~$422M 
Totale settembre 766,5 milioni di dollari su 55 incidenti principali secondo PeckShield; CertiK ne ha contati 97 per un totale di 768,4 milioni di dollari 
Variazione mese su mese ~462% in aumento rispetto ai $136.3M di agosto 
2026 YTD 656 incidenti, $2.68B (CertiK) 
Recuperati nell'intervallo temporale I 3,8 milioni di dollari di NEAR Intents sono stati restituiti integralmente, quindi il totale ammonta ora a circa 6 milioni. Si tratta dei 3,8 milioni di NEAR più i ~2,2 milioni di Neutron, ai quali si aggiungono i fondi congelati di Bitget. 

Tabella completa degli incidenti 

Data Obiettivo Perdita Cosa è andato storto Stato 
17 Nostra (Starknet) ~$3.5M Il prezzo dell'oracle di un token sottile è aumentato di ~8.000 volte ed è stato utilizzato come garanzia Mercato monetario in pausa 
15–20 Wallet app D’CENT ~$6M Vulnerabilità nella firma nelle versioni dell'app prima della 8.1.0 Portafogli hardware non confermati come interessati 
22 Neutron → Astroport, Drop ~$9.3M (4.9 + 4.4) Una proposta di governance malevola ha fornito all'attaccante il controllo amministrativo dei contratti Cosmos Hub fermato per ~25h, 1.2M ATOM messi in sicurezza 
23–24 Meter.io ~$2.3M coniato Un difetto nella validazione dei blocchi ha permesso all'attaccante di coniare MTR e MTRG non coperti Mainnet e bridge sospesi. MTR in calo del ~80% 
24 Payy Network ~$1.83M Contratto rollup di Ethereum drenato tramite la sua funzione verify Rollup Afferma che non si trattava di una chiave compromessa, ingegneria sociale o violazione off-chain. Rapporto in arrivo 
24 Duelbits $5.9M – 7M Presunto compromesso delle chiavi private degli hot wallet Offline, il co-fondatore afferma che i fondi degli utenti sono al sicuro 
24 Bitget $387.5M Zero-day di terze parti, prelievi falsificati Prelievi a fasi stanno riprendendo 
25 Limit Break Payment Processor V2 (vecchie listing su Magic Eden) ~530–660 WETH Difetto in un contratto che gestiva una volta gli scambi su Magic Eden Gli whitehat hanno recuperato 23,155 NFT per un valore superiore a $5.7M 
30 / Ott 1 MetaMask Staking ~0.36 ETH finora Compromissione dell'infrastruttura non divulgata Validatori in uscita entro l'Ott 7 
1 Ott  NEAR Intents (Omni) ~$3.8M rubati (exploit cross-chain) Vulnerabilità nella logica di deposito/prelievo di Omni. Correzioni principali applicate; prelievi su BSC/Polygon/Optimism/TON sospesi per ~12h. Gli hacker effettueranno il rimborso integrale. 

Cosa fare接下来 

  • Utenti di Magic Eden: Revoca le approvazioni del Processore di Pagamenti V2 su Ethereum, Polygon e Base.
  • Utenti dell'app D’CENT: Sposta i tuoi asset se hai mai inserito la stessa frase di recupero nel wallet dell'app.
  • Holder di MTR: Non effettuare bridge, invii o acquisti di MTR o MTRG finché il team non lo autorizza.
  • Utenti di Lido / MetaMask Staking: MetaMask non ha richiesto alcuna azione. Previsti ritiri fino al 7 ottobre.
  • Team di exchange e protocolli: Tratta i tuoi fornitori di sicurezza e la pipeline di firma come superficie di attacco.

Lista di osservazione 

  • Cosmos Hub: Una proposta attiva sposterebbe gli ATOM recuperati (1,227M) verso il multisig di recovery di Neutron. La governance di Neutron deciderà poi la distribuzione.
  • NEAR Intents: Post-mortem in attesa.
  • Bitget: Indagine e attribuzione in corso.
  • Meter: Post-mortem e stato del riavvio in attesa.
  • Liquid: I prelievi fuori rete (peg-outs) restano sospesi in attesa di un audit.
  • Payy: È promesso un rapporto validato sulla causa radice.

In un mondo affollato e pieno di informazioni, le newsletter personalizzate di Cryptopolitan curano gli aggiornamenti più importanti, le notizie quotidiane sulle criptovalute, i lavori Web3, gli eventi e gli airdrop—consegnati direttamente nella tua casella di posta.

Rimani informato senza il rumore di fondo. 

Iscriviti qui: https://www.cryptopolitan.com/newsletters

Condividi questo articolo
Condividi questo articolo
ALTRE NOTIZIE …