Connect with us

Economia

Dopo Nomad anche Solana è stato derubato. 8.000 utenti truffati per 5 milioni

Tempo di lettura: 3 minuti. In pochi giorni, l’ecosistema secondo solo a Bitcoin e Ethereum ha perso più di 200 milioni di dollari

Pubblicato

in data

Tempo di lettura: 3 minuti.

Secondo la società di analisi blockchain Elliptic, quasi 8.000 portafogli digitali sono stati svuotati di poco più di 5,2 milioni di dollari in monete digitali, tra cui il token Solana e USD Coin (USDC). L’account Twitter Solana Status ha confermato l’attacco, notando che a partire da mercoledì mattina, circa 7.767 portafogli sono stati colpiti dall’exploit. La stima di Elliptic è leggermente più alta: 7.936 portafogli.

Il token Solana, una delle criptovalute più grandi dopo bitcoin ed ether, è sceso di circa l’8% nelle prime due ore dopo la scoperta dell’attacco, secondo i dati di CoinMarketCap.

A partire da martedì sera, diversi utenti hanno iniziato a segnalare che le attività detenute nei portafogli “caldi“, ossia gli indirizzi connessi a Internet, tra cui Phantom, Slope e Trust Wallet, erano state svuotate dei fondi.

Progressi nella regolamentazione delle criptovalute e un grande hack per Solana
Phantom ha dichiarato su Twitter che sta indagando sulla “vulnerabilità segnalata nell’ecosistema Solana” e che non ritiene che si tratti di un problema specifico di Phantom. La società di revisione blockchain OtterSec ha twittato che l’hack ha colpito diversi portafogli “su un’ampia varietà di piattaforme“.

Lo scienziato capo di Elliptic, Tom Robinson, ha dichiarato alla CNBC che la causa della violazione non è ancora chiara, ma “sembra essere dovuta a una falla in alcuni software di portafoglio, piuttosto che nella blockchain solana stessa“. OtterSec ha aggiunto che le transazioni sono state firmate dagli effettivi proprietari, “suggerendo una sorta di compromissione della chiave privata“. Una chiave privata è un codice sicuro che garantisce al proprietario l’accesso alle proprie criptovalute.

L’identità dell’attaccante è ancora sconosciuta, così come la causa principale dell’exploit. La violazione è in corso.

Secondo Solana Status, un account Twitter che condivide gli aggiornamenti dell’intera rete solana, “ingegneri di diversi ecosistemi, con l’aiuto di diverse società di sicurezza, stanno indagando sui portafogli prosciugati su solana“.

La rete Solana sta incoraggiando fortemente gli utenti a utilizzare portafogli hardware, poiché non ci sono prove che questi siano stati colpiti.

Non riutilizzate la vostra frase seme su un portafoglio hardware – create una nuova frase seme. I portafogli svuotati dovrebbero essere considerati compromessi e abbandonati“, si legge in un tweet. Le frasi seme sono un insieme di parole casuali generate da un portafoglio di criptovalute quando viene configurato per la prima volta e garantiscono l’accesso al portafoglio.

Una chiave privata è unica e collega un utente al suo indirizzo blockchain. Una frase seed è un’impronta digitale di tutte le attività della blockchain di un utente che viene utilizzata come backup in caso di perdita di un portafoglio di criptovalute.

L’incidente arriva un giorno dopo l’hacking da 200 milioni di dollari del ponte blockchain Nomad. È l’ultima crisi che ha colpito il mercato delle criptovalute nelle ultime settimane.

Quattro indirizzi sono attualmente collegati all’hacker, una cifra ben lontana dal “saccheggio decentralizzato” di ieri, che ha coinvolto oltre 120 singoli utenti“, ha dichiarato l’investitore e analista di criptovalute Miles Deutscher. “Questo implica che sia stato un unico soggetto a condurre l’exploit di SOL, anche se i dettagli specifici rimangono ambigui“.

La rete Solana era considerata una delle più promettenti novità del mercato delle criptovalute, con finanziatori come Chamath Palihapitiya e Andreessen Horowitz che la presentavano come una sfida a Ethereum con tempi di elaborazione delle transazioni più rapidi e una maggiore sicurezza. Ma ultimamente ha dovuto affrontare una serie di problemi, tra cui i tempi di inattività nei periodi di attività e la percezione di essere più centralizzato di ethereum. A giugno, un’importante interruzione ha messo offline la piattaforma Solana per diverse ore.

DeFi colabrodo: Nomad prosciugato di 200 milioni di dollari

Cos’è Solana (SOL)? La criptovaluta con il doppio consenso

Economia

Quarto “Halving” di Bitcoin: cos’è e perchè è importante?

Tempo di lettura: 2 minuti. L’aggiornamento software “halving” di Bitcoin ha ridotto di metà la ricompensa per i minatori

Pubblicato

in data

Tempo di lettura: 2 minuti.

Un importante aggiornamento del software di Bitcoin, noto come “halving”, è stato completato, influenzando significativamente le aziende che guadagnano dalla validazione delle transazioni di questa criptovaluta. Questo evento, che avviene ogni quattro anni, ha ridotto di metà la ricompensa di mining, ovvero la quantità di Bitcoin rilasciati dalla rete come compensazione per le aziende minerarie che validano le transazioni.

Dettagli dell’halving

L’aggiornamento è entrato in vigore alle 20:10 di venerdì sera, ora di New York, secondo i dati dai siti di analisi mempool.space e Blockchain.com. Questo cambiamento nella ricompensa era stato progettato e predeterminato dal codice che gestisce la blockchain di Bitcoin. Il creatore anonimo di Bitcoin, Satoshi Nakamoto, introdusse il meccanismo dell’halving per mantenere un limite massimo finale di 21 milioni di Bitcoin, al fine di preservare la criptovaluta dall’inflazione. A seguito di questo quarto halving dal 2012, la ricompensa giornaliera per i minatori è scesa da 900 a 450 Bitcoin.

Impatto e previsioni di Mercato

Nonostante i precedenti halving abbiano portato a rally significativi nel prezzo di Bitcoin, molti analisti, inclusi quelli di JPMorgan Chase & Co. e Deutsche Bank AG, avevano previsto che l’evento fosse già stato incorporato nel prezzo del mercato. “Come previsto, l’halving era già incluso nel prezzo quindi i movimenti di prezzo sono stati limitati,” ha dichiarato Kok Kee Chong, CEO di AsiaNext, una borsa di asset digitali con sede a Singapore.

Effetti sul Mining di Bitcoin

Il mining di Bitcoin è un processo energivoro in cui i minatori utilizzano computer specializzati per validare le transazioni sulla blockchain. Con il nuovo aggiornamento, si prevede che il settore del mining subirà una consolidazione, con le aziende quotate in borsa che guadagneranno quota di mercato. “I minatori di Bitcoin quotati in borsa sono ben posizionati per trarre vantaggio dal nuovo ambiente, principalmente grazie a un accesso più ampio al finanziamento e in particolare al finanziamento azionario,” hanno scritto gli analisti di JPMorgan in una nota questa settimana.

L’halving rappresenta un test significativo per l’ecosistema di Bitcoin, in quanto riduce la ricompensa per il mining, potenzialmente influenzando l’economia della criptovaluta. Nonostante ciò, i precedenti halving sono stati completati senza interruzioni evidenti al funzionamento della blockchain di Bitcoin. Questi eventi dimostrano la robustezza e la resilienza del design decentralizzato di Bitcoin, anche di fronte a cambiamenti significativi nella sua economia interna.

Prosegui la lettura

Economia

Apple rimuove WhatsApp e Threads dall’App Store in Cina

Tempo di lettura: 2 minuti. Apple ha rimosso WhatsApp e Threads dall’App Store in Cina su richiesta del governo, sollevando questioni di sicurezza nazionale

Pubblicato

in data

Tempo di lettura: 2 minuti.

Apple ha recentemente rimosso WhatsApp e Threads, due app di Meta, dall’App Store in Cina. Questa decisione è stata presa in risposta a una richiesta diretta dell’amministrazione cibernetica cinese, che ha sollevato preoccupazioni per la sicurezza nazionale.

Dettagli della rimozione

La rimozione di WhatsApp e Threads dall’App Store cinese impedisce ai nuovi utenti di installare queste app. Tuttavia, le app restano disponibili per il download in altre regioni. Secondo un rapporto del Wall Street Journal, la Cyberspace Administration of China ha ordinato la rimozione di queste app citando preoccupazioni legate alla sicurezza nazionale.

Dichiarazioni di Apple

Apple ha commentato la situazione affermando: “Siamo obbligati a seguire le leggi nei paesi in cui operiamo, anche quando non siamo d’accordo.” La compagnia ha anche evidenziato che la mancata conformità con le richieste legali potrebbe portare alla chiusura dell’App Store in Cina, un rischio significativo per la presenza dell’azienda nel paese.

Accesso tramite VPN

Nonostante la rimozione dalle piattaforme di download, i servizi di Meta, come WhatsApp e Threads, rimangono tecnicamente accessibili in Cina tramite l’uso di strumenti VPN che possono mascherare la posizione geografica degli utenti. Questo significa che gli utenti che hanno già installato queste app potrebbero continuare a utilizzarle se dispongono degli strumenti giusti.

Contesto e considerazioni

La rimozione di queste app avviene in un periodo delicato, con il CEO di Apple, Tim Cook, che ha recentemente visitato la regione. Inoltre, avviene in un momento in cui il dibattito sul divieto di TikTok negli Stati Uniti ha visto un rallentamento, suggerendo una possibile risposta strategica da parte della Cina.

La decisione di rimuovere WhatsApp e Threads dall’App Store in Cina evidenzia le sfide che le compagnie tecnologiche internazionali affrontano nel bilanciare le normative locali con la loro politica aziendale. Questa situazione sottolinea anche le tensioni in corso tra Cina e Stati Uniti nel contesto della tecnologia e della sicurezza informatica.

Prosegui la lettura

Economia

In cosa consiste l’ultimatum dell’Europa a TikTok Lite per il DSA?

Tempo di lettura: 2 minuti. TikTok Lite affronta interrogativi sul rispetto del DSA dopo il suo lancio in Francia e Spagna, con l’UE che esige una valutazione del rischio

Pubblicato

in data

TikTok Lite DSA
Tempo di lettura: 2 minuti.

TikTok Lite, una versione semplificata dell’app di condivisione video di ByteDance, è stata recentemente lanciata in prova in Francia e Spagna. Tuttavia, ha rapidamente attirato l’attenzione della Commissione Europea per potenziali questioni relative al rispetto del Digital Services Act (DSA), un regolamento europeo focalizzato sulla moderazione dei contenuti e la governance online.

Preoccupazioni della UE

Le principali preoccupazioni dell’UE derivano dalla funzionalità di TikTok Lite che permette agli utenti di guadagnare punti per attività specifiche all’interno dell’app, come mettere “mi piace” ai contenuti o seguire nuovi creatori. Questi punti possono essere scambiati con gift card o “monete” che possono essere donate ai creatori. La Commissione teme che tale sistema di ricompense possa stimolare comportamenti potenzialmente dipendenti, influenzando negativamente la salute mentale dei giovani.

Richiesta di informazioni dalla Commissione Europea

La Commissione Europea ha richiesto a TikTok di fornire, entro 24 ore, una valutazione del rischio dettagliata per TikTok Lite, che avrebbe dovuto essere effettuata prima del lancio dell’app nell’UE. Questa valutazione è essenziale per assicurarsi che TikTok Lite rispetti i requisiti del DSA in termini di gestione del rischio sistemico, in particolare per quanto riguarda la protezione dei minori e la salute mentale degli utenti.

Implicazioni e conformità Regolamentare

TikTok è già sotto indagine nell’UE per questioni legate alla protezione dei minori e alla gestione del rischio di design dannoso e contenuti nocivi. Il continuo scrutinio sotto il DSA sottolinea l’importanza per TikTok di adottare misure proattive per mitigare i rischi sistemici e garantire la conformità con il regolamento europeo. Le sanzioni per il mancato rispetto possono includere multe fino al 6% del fatturato globale annuo, sottolineando la gravità delle implicazioni per TikTok.

Il controllo rapido e deciso della Commissione Europea su TikTok Lite dimostra il serio impegno dell’UE nel regolare le grandi piattaforme digitali e proteggere i consumatori, soprattutto i giovani utenti. TikTok deve navigare con cautela, bilanciando le innovazioni del prodotto con le esigenze di conformità regolamentare per evitare potenziali sanzioni e garantire una gestione responsabile del suo impatto sui suoi utenti.

Prosegui la lettura

Facebook

CYBERSECURITY

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 giorni fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security5 giorni fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie7 giorni fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security1 settimana fa

Dove Studiare Sicurezza Informatica in Italia: Guida alle Migliori Opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security1 settimana fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security1 settimana fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie2 settimane fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie2 settimane fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Sansec scopre una backdoor all'interno di Magento Sansec scopre una backdoor all'interno di Magento
Notizie2 settimane fa

Sansec scopre una backdoor all’interno di Magento: commercianti a rischio

Tempo di lettura: 2 minuti. Scoperta una backdoor persistente in Magento, nascosto nel codice XML. Scopri come proteggere il tuo...

Notizie2 settimane fa

L’aumento del prezzo degli exploit Zero-Day in un panorama di maggiore sicurezza

Tempo di lettura: 2 minuti. Gli exploit zero-day guadagnano valore con Crowdfense che offre fino a 7 milioni di dollari...

Truffe recenti

Shein Shein
Truffe online2 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia3 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie5 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie6 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Samsung Galaxy A35 VS Google Pixel 7a Samsung Galaxy A35 VS Google Pixel 7a
Tech2 ore fa

Samsung Galaxy A35 VS Google Pixel 7a: quale scegliere?

Tempo di lettura: 3 minuti. Confronto tra il Samsung Galaxy A35 e il Google Pixel 7a, due dei migliori smartphone...

Tech3 ore fa

Ultime Notizie sui Preview Build di Windows 11 per gli Insider

Tempo di lettura: 2 minuti. Microsoft ha rilasciato nuovi build di Windows 11 per gli Insider, introducendo miglioramenti significativi e...

Tech3 ore fa

Galaxy S25: più GenAI con Gemini Nano di seconda generazione

Tempo di lettura: < 1 minuto. Samsung sta lavorando per integrare il Gemini Nano di seconda generazione nei suoi futuri...

Galaxy A12 Nacho Galaxy A12 Nacho
Tech3 ore fa

Aggiornamenti di sicurezza di Aprile 2024 per Galaxy A12 Nacho e A53

Tempo di lettura: 2 minuti. Samsung ha rilasciato gli aggiornamenti di sicurezza di aprile 2024 per il Galaxy A12 Nacho...

Firefox Nightly Firefox Nightly
Tech4 ore fa

Mozilla introduce Firefox Nightly per ARM64 su Linux e richiede Feedback

Tempo di lettura: < 1 minuto. Mozilla lancia Firefox Nightly per ARM64 su Linux e invita gli utenti a testare...

VIVO Y200I VIVO Y200I
Tech4 ore fa

Vivo Y200i: prestazioni e eccezionali e batteria da 6000mAh

Tempo di lettura: 2 minuti. Vivo Y200i stupisce con il suo chipset Snapdragon 4 Gen 2, display HD+ da 6.72...

Google Pixel 9 Pro Google Pixel 9 Pro
Tech4 ore fa

Google Pixel 9 Pro: nuove immagini mostrano una versione più compatta

Tempo di lettura: 2 minuti. Google Pixel 9 Pro si rivela in nuove immagini con un design compatto e miglioramenti...

Huawei Watch Fit 3 - fonte Roland Quandt Huawei Watch Fit 3 - fonte Roland Quandt
Tech5 ore fa

Huawei Watch Fit 3 è un clone dell’Apple Watch

Tempo di lettura: 2 minuti. Il nuovo Huawei Watch Fit 3 sembra essere un clone dell'Apple Watch in termini di...

Samsung Galaxy F15 5G Samsung Galaxy F15 5G
Tech18 ore fa

Samsung Galaxy F15 introduce una variante da 8GB

Tempo di lettura: 2 minuti. Scopri la nuova variante del Samsung Galaxy F15 con 8GB di RAM, progettata per un...

Samsung Galaxy F55 Samsung Galaxy F55
Tech18 ore fa

Samsung Galaxy F55 compare sulla Google Play Console

Tempo di lettura: 2 minuti. Il Samsung Galaxy F55, avvistato sulla Google Play Console, potrebbe essere una versione rinnovata del...

Tendenza