ULTIME NOTIZIE
SELEZIONATO PER TE

Le autorità statunitensi sequestrano 31 milioni di dollari in criptovalute legate all'hack di Uranium Finance del 2021

DiNellius IreneNellius Irene 3 min di lettura
Le autorità statunitensi sequestrano 31 milioni di dollari in criptovalute legate all'hack di Uranium Finance del 2021
  • Le autorità statunitensi hanno recuperato 31 milioni di dollari collegati al 2021 Uranium finance hack.
  • Il recupero parziale è un sollievo per gli utenti che hanno perso i loro fondi.
  • La serie di recenti attacchi ha esposto vulnerabilità negli standard di sicurezza delle aziende crypto.

Le autorità statunitensi hanno sequestrato $31 milioni in criptovaluta relativa all'hack di aprile 2021 della piattaforma di finanza decentralizzata (DeFi) ora defunta Uranium Finance. In questo attacco, gli hacker hanno sfruttato una vulnerabilità nel contratto intelligente della piattaforma per fuggire con milioni di asset digitali.

Secondo un post su X, il sequestro era dovuto a uno sforzo congiunto tra SDNY e Homeland Security Investigations (HSI) a San Diego. Un portavoce di SDNY non ha risposto alle richieste di commento prima della stampa, e non erano immediatamente disponibili ulteriori dettagli sul sequestro o su qualsiasi indagine correlata.

Le autorità non hanno nominato i sospettati ma hanno detto che chiunque abbia informazioni rilevanti dovrebbe farsi avanti. Questo caso si aggiunge alla crescente pressione sui criminali informatici che prendono di mira le piattaforme di finanza decentralizzata (DeFi) mentre gli sforzi delle forze dell'ordine per perseguire la giustizia si intensificano.

L'hacker ha svuotato $50 milioni da Uranium Finance

Uranium Finance era essenzialmente un clone del maker di mercato automatizzato (AMM) Uniswap deployed su Binance’s BNB chain (allora chiamata Binance Smart Chain). Nell'aprile 2021, un hacker ha sfruttato un bug nei contratti di coppia di Uranium per rubare 50 milioni di dollari in varie token. Al momento dell'incidente, l'hack di Uranium Finance era uno dei più grandi exploit monetari nella storia della finanza decentralizzata (DeFi).

Il sito web di Uranium Finance è stato chiuso dopo l'attacco del 28 aprile 2021, e il suo account X è inattivo da 30 aprile 2021, lasciando le vittime in alto mare senza risposte o una strada verso il risarcimento finanziario fino ad ora.

Uno degli amministratori del canale Discord di Uranium ha affermato che l'hack potrebbe essere stato un lavoro interno in quel momento. L'exploit è derivato da un problema nei contratti intelligenti v2 di Uranium Finance, che ha permesso agli attaccanti di accedere a 100.000 volte il saldo del progetto grazie a un errore di codice. 

L'attaccante ha sfruttato una vulnerabilità critica nei contratti intelligenti di Uranium Finance, svuotando 50 milioni di dollari in una delle più grandi rapine nella storia della DeFi. I fondi rubati comprendevano circa 36,8 milioni di dollari in BNB, Binance USD (BUSD) e altre criptovalute.

L'hacker ha anche rubato 80 Bitcoin (BTC), 1.800 Ether (ETH), 26.500 Polkadot (DOT), 5,7 milioni di Tether (USDT), 638.000 Cardano (ADA) e 112.000 token U92, il token di governance per Uranium Finance prima che la piattaforma fosse chiusa. L'attaccante ha scambiato i Polkadot e Cardano rubati per Ether poco dopo la violazione e ha riciclato i fondi tramite Tornado Cash, un mixer di privacy basato su Ethereum, prima di inviarli agli exchange centralizzati.

Uranium Finance ha chiuso dopo l'hack, lasciando le vittime senza risposte o risarcimento finanziario. Il recupero parziale, che arriva quasi quattro anni dopo l'attacco iniziale, offre il primo barlume di speranza per le vittime di vedere restituita una parte dei propri soldi. 

Gli hacker hanno anche sfruttato il pool della piattaforma v1 di Uranium l'8 aprile 2021, rubando 1,3 milioni di dollari in BNB e BUSD. Questo hack ha spinto Uranium a creare una seconda versione, lanciata il 16 aprile prima di essere sfruttata circa 12 giorni dopo.

Un'ondata di attacchi informatici espone le debolezze di sicurezza dell'industria delle criptovalute

Un nuovo lotto di attacchi informatici ha inviato gli investitoris jitters, facendo pensare molti di nuovo a scommettere i propri soldi su token digitali. Di seguito una breve panoramica di ciò che è accaduto e di come le aziende partecipanti hanno risposto.

Il febbraio 21, l'exchange di criptovalute Bybit è stato hackerato e gli attaccanti hanno rubato token digitali per un valore di circa 1,5 miliardi di dollari in quello che i ricercatori hanno definito il più grande furto di criptovalute di tutti i tempi. Bybit ha detto di aver reintegrato le sue riserve attraverso una combinazione di prestiti di emergenza e grandi depositi.

L'account Instagram ufficiale di Dior, con 46,8 milioni di fan, è stato hackerato il 19 febbraio 2025. Un impostore ha usato l'account per pubblicizzare "Dior Official Coin", una moneta parodia mascherata da token basato su Solana, incoraggiando i follower a visitare un sito web di phishing. Il prezzo della moneta è crollato del 90%, si è ripreso in quel momento, e il messaggio ingannevole è stato cancellato, ma Dior non ha ancora rilasciato una comunicazione ufficiale fino ad oggi.

All'inizio del 2025, l'exchange di criptovalute basato negli Emirati Arabi Uniti M2 ha subito un attacco informatico che ha portato alla perdita di 13,7 milioni di dollari. In risposta, M2 ha assicurato agli utenti che tutti i fondi persi sarebbero stati recuperati. L'exchange ha da allora lavorato a stretto contatto con esperti di cybersecurity per tracciare gli asset rubati e rafforzare la propria infrastruttura di sicurezza.

Nel 2024, l'exchange indiano di criptovalute WazirX è stato tra le vittime degli attacchi informatici, perdendo 235 milioni di dollari in una delle più grandi rapine informatiche di sempre. L'attacco è stato attribuito a un syndicate di hacker nordcoreano noto come Lazarus Group, responsabile di diversi hack di criptovalute.

Si riporta che gli hacker nordcoreani abbiano rubato oltre 659 milioni di dollari solo nel 2024 attraverso una serie di attacchi specifici per le criptovalute.

Successivamente, WazirX ha lavorato con agenzie globali e ha recuperato con successo i fondi che tentavano di essere prelevati e ha messo in atto misure per garantire che l'architettura di sicurezza dell'exchange soddisfi i più alti standard.

La piattaforma DeFi Radiant Capital è stata anche svuotata di 50 milioni di dollari in un hack del 16 ottobre 2024. Secondo i rapporti, la piattaforma con sede negli Stati Uniti ha visto gli wallet hardware degli sviluppatori infiltrati con malware avanzato.

In risposta, Radiant Capital ha coinvolto l'FBI e si è partnerizzata con aziende di cybersecurity per seguire gli asset rubati. La piattaforma ha da allora implementato protocolli di sicurezza più rigorosi, incluse verifiche di firma multilivello, per prevenire un'altra violazione di questa natura.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene

Nellius Irene

Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.

ALTRE NOTIZIE …