#scam #Hack ATTENZIONE !!! Quasi $1.700.000.000 in Crypto Persi Attraverso Chiavi Private
Nuovi dati della società di cybersicurezza Hacken rivelano che beni crypto del valore di $1,7 miliardi sono stati persi a causa del furto di chiavi private nel 2024. Secondo Hacken, il numero di exploit di contratti intelligenti è insignificante rispetto a quanto spesso vengono rubate le chiavi crypto private.
"Nel 2024, gli exploit di accesso controllato – strettamente legati ai compromessi delle chiavi private – hanno rappresentato quasi la totalità delle perdite da hack crypto, rispetto al 50% nel 2023.
Questo si traduce in quasi persi attraverso Web3, un forte aumento rispetto a meno di $1 miliardo dell'anno precedente. Il 75% $1,7 miliardi In confronto, gli exploit di vulnerabilità dei contratti intelligenti hanno contribuito solo al 14% delle perdite totali nel 2024, sottolineando la minaccia dominante posta dall'accesso non autorizzato e dal furto di chiavi private."
Le chiavi private sono stringhe di lettere, parole e numeri generate dai portafogli crypto utilizzati per autorizzare transazioni e provare la proprietà. Aiutano a crittografare dati e beni per proteggerli dal furto.
La società di cybersicurezza continua a notare quattro motivi per cui le persone tendono a farsi rubare le chiavi private: utilizzare una piattaforma di gestione insicura, essere ingannati da campagne di ingegneria sociale, backup di dati insicuri e vulnerabilità all'interno di schemi a firma singola dei portafogli crypto.
Secondo Hacken, il maggiore exploit del 2024 è stato l'hack dell'exchange crypto indiano centralizzato WazirX, che ha visto rubati beni digitali per oltre $230 milioni.
"Nonostante l'impiego di un robusto sistema di sicurezza multiparty, l'exchange ha subito una violazione a causa di movimenti di fondi non autorizzati dai loro portafogli. WazirX ha utilizzato un portafoglio multisig Gnosis Safe che richiede 4 su 6 firme per le transazioni.
Cinque delle chiavi erano gestite da WazirX, mentre la sesta era detenuta da Liminal, un fornitore di custodia di beni digitali. L'attaccante è riuscito a manipolare il sistema, ottenendo firme da tre firmatari di WazirX e una da Liminal, permettendo loro di aggiornare il portafoglio a un contratto dannoso e di sottrarre i fondi."
Notizie più interessanti – iscriviti
$USDC