DeFi
NVIDIA: Hackers mettono in vendita i dati per sbloccare il limitatore di mining crypto

Le cose hanno preso una piega piuttosto interessante nella saga dell’hacking di Nvidia. Nel tempo trascorso dalla nostra segnalazione iniziale, il gruppo di hacker sudamericano Lapsus$ ha affermato di aver ottenuto informazioni riservate riguardanti il limitatore di estrazione di criptovaluta Light Hash Rate (LHR) di NVIDIA per le schede grafiche GeForce RTX serie 30. Il gruppo di hacker ha detto in precedenza che avrebbe fornito l’accesso al software e ai dati del firmware che consente LHR, ma ora dichiara che venderà lo strumento di bypass del software per 1 milione di dollari, secondo PC Magazine.
La LHR di Nvidia riduce le capacità di mining del 50% in media, ma questo bypass ripristinerebbe completamente le prestazioni di mining di Ethereum.
La ragione iniziale e ben intenzionata per istituire l’LHR era quella di rendere le schede grafiche GeForce RTX 30 meno allettanti per i minatori, aprendo le forniture per gli appassionati di gioco. Nonostante gli sforzi di Nvidia, le forniture di GeForce RTX 30 rimangono limitate e il mining di Ethereum basato su GPU è ancora prevalente nel mercato attuale. Mentre i prezzi delle GPU sono scesi costantemente dall’inizio del 2022, alcune schede grafiche GeForce RTX 30 sono ancora vendute in media per il doppio del loro valore su eBay.
Tuttavia, la decisione di mettere un cartellino del prezzo di 1 milione di dollari sullo strumento di bypass LHR sembra miope nel migliore dei casi. Gli strumenti pubblicamente disponibili ripristinano già una parte delle prestazioni di estrazione di Ethereum perse per le schede grafiche Ampere interessate. Di conseguenza, probabilmente non vale la pena anche per un’operazione di mining su larga scala di sborsare 1 milione di dollari per il privilegio di sbloccare il pieno potenziale di prestazioni della GPU.
In altre notizie, Lapsus$ chiede che Nvidia si impegni a rendere open-sourcing i suoi driver per le GPU su tutte le principali piattaforme (Windows, Linux, macOS) “da ora e per sempre”. Se Nvidia non risponde entro venerdì, Lapsus$ sostiene che “rilascerà i file completi di silicio, grafica e chipset del computer per tutte le recenti GPU NVIDIA, compresa la RTX 3090 Ti e le prossime revisioni“.
All’inizio di questa settimana, Lapsus$ ha anche affermato che avrebbe rilasciato il codice sorgente per la tecnologia Deep Learning Super Sampling (DLSS) di Nvidia.
Il gruppo di hacker, che dice di aver ottenuto oltre 1TB di dati da Nvidia, afferma anche di aver portato alla luce informazioni sulle prossime GPU Ada, Hopper e Blackwell.
Da parte sua, Nvidia ha detto che è “consapevole di un incidente di cybersecurity che ha avuto un impatto sulle risorse IT“. La società ha poi aggiunto: “siamo consapevoli che l’attore della minaccia ha preso le credenziali dei dipendenti e alcune informazioni di proprietà di NVIDIA dai nostri sistemi e ha iniziato a diffonderle online. Il nostro team sta lavorando per analizzare queste informazioni. Non prevediamo alcuna interruzione della nostra attività o della nostra capacità di servire i nostri clienti come risultato dell’incidente“.
DeFi
SEC accusa Beaxy di gestire un exchange, broker e agenzia di clearing non registrati
Tempo di lettura: 2 minuti. La piattaforma di trading di criptoasset Beaxy.com e i suoi dirigenti sono stati accusati dalla SEC di non aver rispettato i requisiti di registrazione come exchange, broker e agenzia di compensazione.

La Securities and Exchange Commission (SEC) ha oggi accusato la piattaforma di trading di criptoasset Beaxy.com e i suoi dirigenti di aver mancato di registrarsi come exchange nazionale di titoli, broker e agenzia di compensazione. Inoltre, la SEC ha accusato il fondatore della piattaforma, Artak Hamazaspyan, e una società da lui controllata, Beaxy Digital, Ltd., di aver raccolto 8 milioni di dollari in un’offerta non registrata del token Beaxy (BXY) e di aver sottratto almeno 900.000 dollari per uso personale, incluso il gioco d’azzardo. Infine, la SEC ha accusato i market maker che operano sulla piattaforma Beaxy di essere dealer non registrati.
Le violazioni della Beaxy Platform secondo la SEC
Secondo la denuncia della SEC, dal 2019, Nicholas Murphy e Randolph Bay Abbott, attraverso la società da loro gestita, Windy Inc., hanno mantenuto e fornito la Beaxy Platform come piattaforma di trading basata sul web che facilitava l’acquisto e la vendita di criptoasset offerti e venduti come titoli. La denuncia sostiene che Windy, attraverso la Beaxy Platform, abbia violato il Securities Exchange Act del 1934 perché avrebbe dovuto registrarsi come exchange, agenzia di compensazione e broker.
Conseguenze per Beaxy e i suoi dirigenti
A seguito delle Consents presentate presso il Tribunale distrettuale degli Stati Uniti per il distretto settentrionale dell’Illinois, Windy, Murphy, Abbott e Peterson hanno accettato di intraprendere alcune azioni, tra cui cessare tutte le attività come exchange, agenzia di compensazione, broker e dealer non registrati; chiudere la Beaxy Platform; fornire un rendiconto dei beni e dei fondi a beneficio dei clienti; trasferire tutti i beni e i fondi dei clienti a ciascun cliente rispettivo; e distruggere tutti i BXY in possesso di Windy.
Sanzioni civili e accordi
Senza ammettere o negare le accuse contenute nella denuncia, Windy, Murphy, Abbott, Peterson e le entità Braverock hanno accettato di sottostare a ingiunzioni permanenti che li vietano da future violazioni delle leggi sui titoli denunciate nella denuncia e di pagare sanzioni civili. In particolare, Windy, Abbott e Murphy hanno accettato di pagare un totale di 79.200 dollari in sanzioni civili; Peterson ha accettato di pagare una sanzione civile di 6.600 dollari; e le entità Braverock hanno accettato di pagare congiuntamente e solidalmente una sanzione di 80.000 dollari. Inoltre, Windy ha accettato di pagare 10.779 dollari in disgorgement più interessi maturati prima del giudizio, e le entità Braverock hanno accettato di pagare congiuntamente e solidalmente 52.000 dollari in disgorgement più interessi maturati prima del giudizio. Gli importi delle sanzioni riflettono la cooperazione ricevuta dal personale della SEC dalle parti che hanno raggiunto un accordo durante l’indagine.
Casi pendenti contro Hamazaspyan e Beaxy Digital
La SEC sta portando avanti il contenzioso relativo alle sue accuse contro Hamazaspyan per frode nei titoli e contro Hamazaspyan e Beaxy Digital per l’offerta non registrata di BXY.
L’indagine della SEC è stata condotta da Arsen Ablaev, Christine Bautista Jeon e Craig McShane e supervisionata da Amy Flaherty Hartman, Jorge G. Tenreiro e David Hirsch dell’Unità di Criptoasset e Cyber. Il contenzioso della SEC sarà guidato da Alyssa Qualls.
DeFi
Binance sotto accusa da parte del governo degli Stati Uniti
Tempo di lettura: 2 minuti. La più grande piattaforma di scambio di criptovalute al mondo si trova in difficoltà a causa di una causa legale avviata dalla CFTC statunitense.

Binance, il più grande exchange di criptovalute al mondo, sta affrontando una grande incertezza dopo essere stata colpita da una causa legale della Commodity Futures Trading Commission (CFTC) degli Stati Uniti. Questo è l’ultimo esempio dell’aumento del controllo federale sul settore a seguito di una serie di scandali negli ultimi anni.
La causa legale contro Binance
La causa legale, presentata lunedì, sostiene che Binance abbia intenzionalmente eluso le leggi statunitensi, tra cui la mancata registrazione nel paese e consentendo agli americani di fare trading su derivati delle criptovalute, cosa vietata per gli investitori retail. Il CEO di Binance, Changpeng Zhao, ha definito la causa “un’esposizione incompleta dei fatti”. Da allora, gli investitori che utilizzano la piattaforma hanno ritirato 1,6 miliardi di dollari, un aumento significativo dei prelievi, anche se gli esperti ritengono che le riserve di Binance possano essere abbastanza grandi da resistere a un simile colpo.
Possibili conseguenze a lungo termine per Binance
Se la causa della CFTC dovesse avere successo, potrebbe comportare multe per “centinaia di milioni” di dollari e una possibile messa al bando della capacità di Binance di registrarsi come trader di derivati negli Stati Uniti in futuro. Ciò rappresenterebbe un duro colpo per i ricavi derivati di Binance, il 16% dei quali proviene dagli Stati Uniti, secondo quanto riportato da CNN.
Cosa potrebbe significare per il settore delle criptovalute
Binance è uno dei più grandi exchange di criptovalute e ha gestito circa 23 trilioni di dollari in operazioni nel 2022. La causa legale della CFTC mette in luce come i regolatori stiano continuando a confrontarsi con le aziende del settore delle criptovalute, seguendo un’altra causa della Securities and Exchange Commission contro Ripple Labs, un’altra società di criptovalute.
L’impatto sul mercato delle criptovalute
Gli esperti ritengono che tali azioni di regolamentazione non danneggeranno il mercato delle criptovalute nel suo insieme. Ad esempio, questa settimana il prezzo del bitcoin è rimasto stabile nonostante le notizie su Binance. Gli esperti mettono in guardia anche sul fatto che gli ufficiali statunitensi devono trovare un equilibrio tra regolamentazioni troppo rigide, che potrebbero spingere le aziende al di fuori degli Stati Uniti, e offrire un quadro più chiaro per le criptovalute che protegga i clienti.
DeFi
Flare presenta il suo assistente basato sull’Intelligenza Artificiale per la Cybersecurity
Tempo di lettura: 1 minuto. Scopri come Flare sfrutta l’intelligenza artificiale generativa per migliorare la sicurezza informatica e contrastare le minacce online

Il mondo dell’intelligenza artificiale generativa sta cambiando il modo in cui affrontiamo le sfide della cybersecurity. Flare ha recentemente lanciato il suo assistente basato sull’intelligenza artificiale, che permette ai team di sicurezza e intelligence di creare report informativi, sintetici e tradotti dal web chiaro e dal dark web, superando le barriere linguistiche e terminologiche.
Intelligenza artificiale generativa e cybersecurity
Le tendenze attuali nell’intelligenza artificiale generativa stanno rivoluzionando il modo in cui interagiamo gli uni con gli altri e con il nostro ambiente. La cybersecurity non fa eccezione, poiché l’IA può supportare gli strumenti esistenti, rendendoli più veloci e sofisticati. Tuttavia, queste innovazioni possono trasformarsi anche in una spada a doppio taglio: gli attori minacciosi possono sfruttarle per scopi illeciti e l’IA generativa non è immune da questi rischi.
Usi negativi dell’intelligenza artificiale generativa
Alcuni esempi di utilizzi negativi dell’IA generativa includono spear phishing su larga scala e truffe di spoofing vocale. Gli attori minacciosi possono sfruttare le tecniche di IA per produrre massicce quantità di email di phishing e per creare voci convincenti, talvolta imitando persone specifiche per ingannare le vittime e ottenere informazioni sensibili o codici di accesso.
L’IA generativa al servizio del bene
Per contrastare gli attori minacciosi che già utilizzano l’IA generativa nelle loro operazioni, è fondamentale che i team di cybersecurity si evolvano insieme alla tecnologia. L’assistente basato sull’IA di Flare rappresenta un passo avanti in questa direzione, offrendo un’arma in più nella lotta contro le minacce informatiche.
Flare e il suo assistente basato sull’IA in azione
Flare sfrutta i modelli di IA di ultima generazione nella sua piattaforma di rilevamento delle esposizioni. L’assistente può sintetizzare rapidamente le informazioni, superare le barriere linguistiche e spiegare eventi complessi in modo semplice, aiutando i team di cybersecurity a prendere decisioni più informate e a proteggere le loro organizzazioni.
-
L'Altra Bolla3 settimane fa
Perchè la “mostruosa” Elly Schlein non “puzza di antisemitismo”
-
Editoriali3 settimane fa
Il CSIRT risolve i problemi o ha bisogno di fare le denunce alla Postale?
-
Inchieste2 settimane fa
Zuckerberg licenzia altri 10.000 dipendenti, abbandona NFT e Metaverso, e copia Telegram
-
Tech3 settimane fa
Telegram introduce la modalità “risparmio batteria”
-
Inchieste2 settimane fa
Sanremo multato per il conflitto di interessi della Ferragni con Meta
-
Inchieste2 settimane fa
ACN finalista su LinkedIn: spegnetegli i social
-
Inchieste1 settimana fa
Killnet assalta gli ospedali e Phoenix colpisce missione EOSDIS della NASA
-
Inchieste1 settimana fa
Meta vuole sottopagare la Musica italiana, ma va difesa perchè la SIAE è il male