Notizie crypto
Scritte e classificate dalla community. Un algoritmo resistente alla manipolazione fa emergere ciò che conta.
Atomic Wallet contesta la richiesta di perdita di Monero da $479.000, cita la mancanza di prove
Atomic Wallet ha smentito pubblicamente un'accusa virale secondo cui un utente avrebbe perso circa 479.000 dollari in Monero (XMR). Il fornitore del wallet ha dichiarato di non poter verificare l'affermazione a causa della mancanza di un contatto diretto con il supporto utenti e di prove verificabili insufficienti, sollevando dubbi sulla credibilità dell'accusa. Punti chiave Atomic Wallet non può verificare un'affermazione di perdita di 633 XMR (479.000 dollari) a causa della mancanza di un contatto diretto con il supporto utenti e di prove verificabili. L'accusa proviene da un account X creato di recente, che Atomic Wallet ha segnalato per attività insolite e preoccupazioni sulla credibilità. La disputa avviene nel contesto di un recente aumento del prezzo di Monero, seguito da una lieve correzione del mercato. Affermazione virale La controversia è iniziata quando un utente di X, identificandosi come Nicolas van Saberhagen, ha affermato che il suo saldo di Monero era sceso a zero subito dopo aver aperto l'applicazione Atomic Wallet. L'utente ha sostenuto che 633 XMR, valutati circa 479.000 dollari all'epoca, erano stati trasferiti allo stesso indirizzo tramite più transazioni. L'utente ha anche notato che l'app mostrava un banner che indicava che i suoi fondi erano al sicuro durante l'incidente. Atomic Wallet mette in dubbio la credibilità dell'affermazione In risposta, Atomic Wallet ha dichiarato che un'indagine interna sull'accusa non ha potuto confermare alcuna perdita. L'azienda ha sottolineato che erano trascorse oltre 20 ore da quando l'affermazione era stata resa pubblica, ma nessuna richiesta di supporto era stata presentata tramite i canali ufficiali. Atomic Wallet ha enfatizzato che le intrinseche caratteristiche di privacy di Monero implicano che gli screenshot da soli non possono verificare una perdita, poiché i dettagli delle transazioni non sono visibili pubblicamente. Senza accesso ai dati delle transazioni o ai log del wallet, l'azienda ha affermato di non poter confermare in modo indipendente se i fondi siano stati spostati o compromessi. Segnalata attività insolita dell'account Ulteriormente sollevando preoccupazioni, Atomic Wallet ha evidenziato un comportamento insolito associato all'account che ha avanzato l'affermazione. L'azienda ha notato che lo stesso account ha annunciato un giveaway di 30 XMR poco dopo aver segnalato la presunta perdita. Atomic Wallet ha anche menzionato che l'account sembrava essere stato creato di recente, mostrava una crescita irregolare dei follower ed era stato collegato a precedenti segnalazioni di impersonificazione, suggerendo potenziali problemi di credibilità. Natura non custodiale e indagine aperta Atomic Wallet ha ribadito la sua operatività come wallet non custodiale, il che significa che non controlla né memorizza i fondi degli utenti. Gli utenti sono responsabili della gestione diretta dei propri beni tramite le chiavi private memorizzate sui propri dispositivi personali. L'azienda si è detta disposta a indagare ulteriormente sulla questione se l'utente contatterà direttamente il loro team di supporto. Implicazioni più ampie per gli utenti di criptovalute L'incidente ha anche acceso discussioni sui rischi associati al software di wallet a codice chiuso. Il denunciante ha suggerito che, sebbene la rete Monero stessa abbia funzionato correttamente, fidarsi di applicazioni a codice chiuso con le chiavi private comporta rischi intrinseci. Questa situazione si verifica mentre Monero ha visto un aumento dell'attività di mercato, con il suo prezzo in aumento di oltre il 50% nell'ultima settimana a causa del rinnovato interesse per le criptovalute focalizzate sulla privacy, prima di subire un leggero calo. La difficoltà nel verificare le affermazioni relative alle privacy coin come Monero, dove le transazioni sono private per impostazione predefinita, è sottolineata da questo evento. Evidenzia anche l'importanza della comunicazione diretta con i fornitori di wallet nella risoluzione delle controversie degli utenti. Al momento, non ci sono prove indipendenti a sostegno della presunta perdita e la questione rimane irrisolta in attesa del contatto da parte dell'utente. Fonti Atomic Wallet Denies Verifying Viral $479K Monero Loss Allegation · Cardano Feed, Cardano Feed. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
SecurityStarknet Affronta il Disguido di Rete: Il Post-Mortem Rivela la Discrepanza di Stato
Starknet, una rete di scalabilità layer-2 di Ethereum, ha pubblicato un rapporto post-mortem che dettaglia la causa di una recente interruzione temporanea della mainnet. L'interruzione, durata circa 18 minuti, è stata attribuita a una discrepanza di stato tra il layer di esecuzione del blockifier e il layer di proving. Sebbene la rete abbia da allora ripreso le normali operazioni, l'incidente ha portato all'impegno di migliorare i test e le revisioni del codice per prevenire futuri accadimenti. Punti chiave Una discrepanza di stato tra i layer del blockifier e del proving ha causato l'interruzione. Il layer di proving ha impedito con successo alle transazioni errate di raggiungere la finalità L1. Circa 18 minuti di attività di rete sono stati annullati, richiedendo agli utenti di reinviare le transazioni. Starknet sta migliorando i test e le revisioni per prevenire problemi simili. Causa principale dell'interruzione Il problema principale è derivato da un caso limite che coinvolgeva chiamate cross-function, scritture di variabili e revert. In questo scenario specifico, il blockifier ha ricordato erroneamente una scrittura di stato avvenuta all'interno di una funzione annullata, portando a un'esecuzione errata della transazione. Tuttavia, il layer di proving di Starknet, progettato per verificare la correttezza dell'esecuzione, ha rilevato questa incoerenza. Questa salvaguardia ha impedito che le transazioni errate venissero finalizzate sulla mainnet di Ethereum, innescando invece una riorganizzazione dei blocchi. Ripristino della rete e impatto sugli utenti A seguito dell'errore rilevato, Starknet ha avviato una riorganizzazione dei blocchi, annullando circa 18 minuti di attività di rete. Sebbene ciò abbia impedito danni permanenti e garantito la sicurezza dei fondi degli utenti, gli utenti interessati hanno dovuto reinviare le proprie transazioni. Il team ha confermato che la rete è tornata alla piena funzionalità. Lezioni apprese e prevenzione futura Questo incidente sottolinea le complessità dello sviluppo di soluzioni avanzate layer-2 con stack tecnologici multilivello. Il team di Starknet si è impegnato a rafforzare le proprie procedure di test e a condurre revisioni del codice più rigorose, concentrandosi in particolare sulle interazioni tra la logica di esecuzione e i meccanismi di rollback. Questo approccio proattivo mira a ridurre al minimo la probabilità di future interruzioni. Incidenti precedenti Questa non è la prima interruzione che Starknet ha subito nel 2025. Un'interruzione più significativa si è verificata a settembre a seguito di un aggiornamento del protocollo chiamato Grinta, che è durata oltre cinque ore ed è stata causata da un bug del sequencer. Anche quell'incidente ha richiesto riorganizzazioni della catena e reinvio di transazioni, evidenziando le sfide in corso nel garantire un uptime costante per le reti blockchain di nuova generazione. Fonti Starknet pubblica un rapporto post-mortem dopo una temporanea interruzione della rete — TradingView News, TradingView — Monitora tutti i mercati. Starknet spiega cosa è andato storto dietro l'interruzione della mainnet di lunedì, FinanceFeeds. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityWeb3 Subisce Perdite Record: Hacker Nordcoreani e Debole Sicurezza delle Chiavi Incolpati
Le piattaforme Web3 hanno registrato perdite per ben 3,95 miliardi di dollari nel 2025, un aumento significativo rispetto all'anno precedente. Un nuovo rapporto di Hacken evidenzia che oltre la metà di queste perdite è direttamente collegata ad attori malevoli nordcoreani, con una gestione inadeguata delle chiavi e fallimenti nella sicurezza operativa come cause principali, piuttosto che semplici errori di codifica. Punti chiave Le perdite totali di Web3 hanno raggiunto circa 3,95 miliardi di dollari nel 2025, un aumento di 1,1 miliardi di dollari rispetto al 2024. Attori malevoli collegati alla Corea del Nord sono responsabili di oltre la metà dei fondi totali rubati. I fallimenti nel controllo degli accessi e i cedimenti nella sicurezza operativa hanno causato perdite per 2,12 miliardi di dollari, significativamente più delle vulnerabilità degli smart contract. La violazione di Bybit, un singolo furto di quasi 1,5 miliardi di dollari, è il più grande mai registrato e un importante contributore alle perdite complessive. Controllo degli accessi prima del codice Il rapporto annuale sulla sicurezza Web3 2025 di Hacken rivela una tendenza preoccupante: i fallimenti nel controllo degli accessi e i più ampi cedimenti nella sicurezza operativa sono stati responsabili di circa 2,12 miliardi di dollari, ovvero quasi il 54% di tutte le perdite. Questo contrasta nettamente con i 512 milioni di dollari attribuiti alle vulnerabilità degli smart contract. Il rapporto sottolinea che i rischi operativi sistemici, come chiavi deboli, firmatari compromessi e procedure di off-boarding inadeguate, sono le cause principali delle perdite più significative e irrecuperabili. Ritardo normativo e pratiche del settore Nonostante i regolatori delle principali giurisdizioni abbiano delineato chiari requisiti di sicurezza come il controllo degli accessi basato sui ruoli, l'onboarding sicuro e soluzioni di custodia di livello istituzionale, molte aziende Web3 continuano ad adottare pratiche insicure. Yehor Rudystia, Head of Forensic presso Hacken Extractor, ha osservato che i problemi comuni includono la mancata revoca dell'accesso degli sviluppatori al momento dell'off-boarding, l'uso di singole chiavi private per la gestione del protocollo e la mancanza di robusti sistemi di Endpoint Detection and Response. Rudystia ha sottolineato l'importanza di test di penetrazione regolari, simulazioni di incidenti, revisioni del controllo di custodia e audit indipendenti, soprattutto per i grandi exchange e i custodi. Verso requisiti rigorosi Hacken prevede un ulteriore inasprimento degli standard di sicurezza man mano che i supervisori passeranno da linee guida flessibili a requisiti obbligatori. Yevheniia Broshevan, Co-fondatore e CEO di Hacken, ha evidenziato l'opportunità per il settore di elevare il proprio livello di sicurezza adottando protocolli chiari per hardware di firma dedicato e implementando strumenti di monitoraggio essenziali. Il rapporto chiede inoltre ai regolatori e alle forze dell'ordine di trattare i playbook degli attori malevoli nordcoreani come una specifica preoccupazione di supervisione, sostenendo la condivisione di intelligence sulle minacce in tempo reale e valutazioni del rischio specifiche per le minacce incentrate su attacchi di accesso guidati dal phishing. Fonti North Korea-linked theft and poor key security dominate Web3 losses: Hacken — TradingView News, TradingView — Track All Markets. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityBinance Coin Affronta un Potenziale Ribasso tra i Calanti Metriche di BNB Smart Chain
Il Binance Coin (BNB) mostra segni di un potenziale calo di prezzo, scambiando attualmente significativamente al di sotto del suo massimo annuale. Questo calo è strettamente legato a un notevole calo degli indicatori chiave di performance per la BNB Smart Chain (BSC), sollevando preoccupazioni tra gli investitori sulla traiettoria futura del token. Punti chiave Il prezzo del Binance Coin (BNB) è sceso di quasi il 40% rispetto al suo picco annuale. La BNB Smart Chain (BSC) sta registrando un calo significativo nel volume delle transazioni e nelle commissioni. Gli indicatori tecnici suggeriscono una prospettiva ribassista per il BNB, con un pattern a triangolo discendente e un imminente "death cross". Deterioramento dell'attività della BNB Smart Chain Dati recenti rivelano una tendenza preoccupante nell'attività sulla BNB Smart Chain. Nell'ultimo mese, la rete ha registrato una diminuzione dell'83% delle transazioni, gestendone poco più di 402 milioni. Questo calo nell'attività di rete ha anche influito sulle commissioni, che sono diminuite del 17% negli ultimi 30 giorni, per un totale di oltre 14,3 milioni di dollari. Sebbene sia ancora il secondo maggior guadagno di commissioni dopo Tron, questa riduzione è un cambiamento notevole. Calo del Valore Totale Bloccato e del Volume DEX Ulteriori metriche sottolineano lo stato di indebolimento dell'ecosistema BSC. Il valore totale bloccato (TVL) all'interno della rete è sceso da un massimo di 12,2 miliardi di dollari da inizio anno a 8,9 miliardi di dollari, raggiungendo il suo punto più basso da luglio. Allo stesso modo, il volume degli Exchange Decentralizzati (DEX) ha subito un brusco calo, scendendo a 55 miliardi di dollari questo mese da un massimo annuale di 118 miliardi di dollari. Anche l'interesse aperto sui futures per il BNB è diminuito, passando da 2,7 miliardi di dollari a oltre 1,3 miliardi di dollari. L'analisi tecnica indica una tendenza ribassista Da un punto di vista tecnico, il grafico dei prezzi del Binance Coin presenta una prospettiva ribassista. Il token BNB ha subito un calo sostanziale dal suo picco di 1.373 dollari al suo attuale prezzo di negoziazione di 855 dollari. La formazione di un pattern a triangolo discendente, un segnale riconosciuto di continuazione ribassista, unito a un imminente "death cross" (dove la media mobile a 50 giorni incrocia al di sotto della media mobile a 200 giorni), suggerisce un ulteriore potenziale di ribasso. Una rottura ribassista confermata al di sotto del confine inferiore del triangolo a 817 dollari potrebbe portare a un ulteriore calo, potenzialmente puntando al livello di ritracciamento di Fibonacci del 78,6% a 695 dollari. Fonti Il prezzo del Binance Coin rischia un approfondimento mentre le metriche chiave della BSC crollano, crypto.news. Questo articolo è stato scritto con l'assistenza dell'IA per raccogliere informazioni da più fonti affidabili. Il contenuto è stato esaminato e modificato dal nostro team editoriale per garantire accuratezza e coerenza. Le opinioni espresse sono quelle dell'autore e non riflettono necessariamente quelle di BlockzHub. Le fonti originali delle notizie sono accreditate ogni volta che è appropriato e come richiesto. Questo articolo è a scopo informativo e non costituisce consulenza finanziaria. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di BishopPrincipiante
SecurityTrust Wallet Promette un Risarcimento Completo Dopo l'Hacking dell'Estensione del Browser da 7 Milioni di Dollari
Trust Wallet ha avviato un processo formale di risarcimento per gli utenti colpiti da una recente violazione della sicurezza che ha coinvolto la sua estensione per browser Chrome. L'incidente, che ha visto il furto di circa 7 milioni di dollari in asset digitali, è stato causato da codice malevolo incorporato nella versione 2.68 dell'estensione. L'azienda si è impegnata a rimborsare tutti gli utenti interessati e sta lavorando diligentemente per verificare le richieste. Punti chiave Trust Wallet sta risarcendo le vittime di un hack di un'estensione per browser da 7 milioni di dollari. La violazione ha interessato la versione 2.68 dell'estensione Chrome a causa di codice malevolo. Sono stati rubati circa 7 milioni di dollari in asset Bitcoin, Ether e Solana. Il fondatore di Binance, Changpeng Zhao, ha confermato che Trust Wallet coprirà tutte le perdite. Gli utenti dell'app mobile e le altre versioni dell'estensione per browser non sono stati interessati. L'incidente di sicurezza svelato La vulnerabilità di sicurezza è emersa il giorno di Natale, quando gli utenti hanno segnalato che i fondi venivano prosciugati poco dopo aver aggiornato l'estensione Chrome di Trust Wallet il 24 dicembre. Un'indagine di Trust Wallet ha rivelato che una chiave API trapelata del Chrome Web Store è stata utilizzata per pubblicare la versione compromessa, bypassando i consueti controlli di rilascio interni. Il codice malevolo, progettato per raccogliere le frasi seed del wallet, era incorporato in una libreria di analisi modificata. Processo di risarcimento in corso Trust Wallet ha istituito un modulo di supporto ufficiale sul suo portale per consentire agli utenti interessati di presentare le richieste. Il processo richiede alle vittime di fornire dettagli quali indirizzo email, paese di residenza, indirizzi dei wallet compromessi, indirizzi di ricezione dell'attaccante e hash delle transazioni pertinenti. L'azienda sta lavorando giorno e notte per verificare meticolosamente ogni caso al fine di garantire accuratezza e sicurezza nel processo di risarcimento. Impatto finanziario e garanzia di Binance Si stima che circa 7 milioni di dollari in asset digitali, tra cui Bitcoin, Ether e Solana, siano stati rubati su più blockchain. Le società di sicurezza blockchain hanno notato che una parte significativa dei fondi rubati è stata spostata attraverso exchange centralizzati, complicando gli sforzi di tracciamento. Tuttavia, Changpeng Zhao, fondatore di Binance (che ha acquisito Trust Wallet nel 2018), ha pubblicamente assicurato che l'azienda coprirà tutte le perdite interessate, affermando che i fondi degli utenti sono "SAFU" (Secure Asset Fund for Users). Ambito della violazione È importante notare che l'incidente di sicurezza è stato limitato alla versione 2.68 dell'estensione per browser Chrome di Trust Wallet. Gli utenti dell'applicazione mobile e coloro che utilizzano altre versioni dell'estensione per browser non sono stati interessati. Trust Wallet ha da allora rilasciato la versione 2.69 con una correzione per la vulnerabilità. Fonti Trust Wallet lancia il processo di risarcimento per le vittime dell'hack dell'estensione del browser da 7 milioni di dollari, The Block. Hack: Trust Wallet inizia il processo di risarcimento dopo l'hack, Live Bitcoin News. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityNuovi Termini di X: Prompt e Output dell'IA Ora "Contenuti", Scatenando Allarmi sulla Privacy
La piattaforma di social media X implementerà modifiche significative ai propri Termini di Servizio a partire dal 15 gennaio 2026. I termini aggiornati ampliano la definizione di "Contenuto" per includere esplicitamente prompt e output dell'IA, concedendo a X ampi diritti di utilizzare questi dati per qualsiasi scopo, incluso l'addestramento dell'IA. Questa mossa ha acceso preoccupazioni sulla privacy tra gli utenti e i gruppi di vigilanza. Punti chiave Prompt e output dell'IA saranno classificati come "Contenuto" secondo i nuovi termini di X. X ottiene una licenza ampia, esente da royalty e mondiale per utilizzare questo "Contenuto" per l'addestramento dell'IA e altri scopi. Nuove clausole prendono di mira il "jailbreaking" dell'IA e l'iniezione di prompt. Rimangono clausole più severe per la risoluzione delle controversie e limiti di responsabilità. Ridefinizione del Contenuto e dei Diritti di Addestramento dell'IA I termini rivisti ridefiniscono "Contenuto" per includere "input, prompt, output" e qualsiasi dato "ottenuto o creato tramite i Servizi". Questa definizione ampliata significa che le interazioni con le funzionalità dell'IA su X, come il suo chatbot Grok, rientreranno ora nell'ampio accordo di licenza della piattaforma. Gli utenti concedono a X una licenza mondiale, esente da royalty e sublicenziabile per utilizzare, copiare, riprodurre, elaborare, adattare, modificare, pubblicare, trasmettere, visualizzare e distribuire questo "Contenuto" per "qualsiasi scopo", esplicitamente incluso l'addestramento di modelli di machine learning e IA. X afferma che l'accesso ai propri servizi costituisce un compenso sufficiente per tali utilizzi, un punto che ha suscitato critiche. Nuove Regole per l'Uso Improprio dell'IA e l'Applicazione Oltre alla definizione ampliata di contenuto, i termini aggiornati di X introducono clausole specifiche che prendono di mira l'elusione dell'IA. Il termine "uso improprio" includerà ora i tentativi di aggirare i controlli della piattaforma attraverso metodi come il "jailbreaking" e l'"iniezione di prompt". Ciò fornisce a X una base contrattuale per far rispettare tali azioni. I termini includono anche disposizioni specifiche per l'Europa che affrontano l'applicazione dei contenuti ai sensi della legge UE e del Regno Unito, dettagliando come verranno gestiti i contenuti "dannosi" o "non sicuri", come il bullismo o i contenuti relativi all'autolesionismo, e delineando i processi di contestazione degli utenti ai sensi del UK Online Safety Act 2023. Data Scraping, Risoluzione delle Controversie e Responsabilità X mantiene la sua ferma posizione contro l'accesso automatizzato e la raccolta di dati, con sanzioni per lo scraping che rimangono a $15.000 per ogni 1.000.000 di post estratti entro un periodo di 24 ore. La formulazione aggiornata chiarisce che tali sanzioni si applicano quando un utente "induce o facilita consapevolmente" le violazioni. La risoluzione delle controversie rimane ancorata alla contea di Tarrant, in Texas, con scadenze aggiornate per le richieste: un anno per le richieste federali e due anni per le richieste statali. La piattaforma continua inoltre a far rispettare le rinunce alle azioni collettive e limita la propria responsabilità a $100 per controversia coperta. I critici sostengono che tali disposizioni, insieme al requisito della sede, potrebbero "scoraggiare la ricerca" e rendere difficile per gli utenti perseguire rimedi legali. Fonti X espande il 'Contenuto' a prompt e output dell'IA nell'aggiornamento dei termini del 2026, crypto.news. X rivendica il diritto di condividere le tue chat IA private con tutti secondo le nuove regole – nessuna opzione di disdetta, Bitget. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityLa SEC conclude un'indagine di due anni su Ondo Finance senza accuse, aprendo la strada all'espansione del tesoro tokenizzato
La U.S. Securities and Exchange Commission (SEC) ha ufficialmente chiuso la sua indagine durata due anni su Ondo Finance, un attore di spicco nella tokenizzazione di asset finanziari. L'indagine, che ha esaminato la legalità dei prodotti del Tesoro tokenizzati di Ondo e la classificazione dei suoi token ONDO, si è conclusa senza alcuna accusa. Questa risoluzione rimuove l'incertezza normativa e dovrebbe dare un forte impulso ai piani di espansione di Ondo Finance negli Stati Uniti. Punti chiave La SEC ha concluso un'indagine durata due anni su Ondo Finance, consentendole di espandere le sue operazioni di asset tokenizzati negli Stati Uniti. Ondo Finance è specializzata in titoli tokenizzati e consente agli investitori globali di accedere ad azioni ed ETF statunitensi tramite blockchain. Dettagli dell'indagine e risoluzione L'indagine, iniziata nell'ottobre 2023, si è concentrata sulla conformità delle pratiche di Ondo Finance alle leggi sui titoli statunitensi, in particolare per quanto riguarda la tokenizzazione dei prodotti del Tesoro e il token ONDO stesso. Ondo Finance è stata formalmente notificata della cessazione dell'indagine a fine novembre. Questo esito segna uno sviluppo significativo nel continuo dibattito statunitense sulla regolamentazione degli asset tokenizzati. Ruolo di Ondo Finance nella tokenizzazione Ondo Finance è una piattaforma dedicata a rendere le azioni statunitensi e gli Exchange Traded Funds (ETF) accessibili agli investitori globali attraverso la tecnologia blockchain. L'azienda è stata un sostenitore di chiari quadri normativi per i titoli di asset digitali, presentando linee guida alla SEC che enfatizzano la necessità di chiarezza sui tesori tokenizzati e il supporto sia per le blockchain permissioned che permissionless. Paesaggio normativo in evoluzione La conclusione dell'indagine su Ondo Finance si allinea a una tendenza più ampia osservata sotto la presidenza della SEC Paul Atkins, dove sono state chiuse diverse indagini relative alle criptovalute avviate durante l'amministrazione precedente. Ciò include inversioni o archiviazione di azioni esecutive contro altre importanti società di asset digitali. La SEC ha anche aumentato la sua attenzione sulla tokenizzazione come potenziale rivoluzione per la finanza convenzionale, con recenti discussioni che evidenziano il suo impatto sull'emissione, il trading e il regolamento di azioni ordinarie, mantenendo al contempo la protezione degli investitori. Espansione futura e nuove offerte Con la rimozione della nube normativa, Ondo Finance è pronta per una significativa espansione nel mercato statunitense. L'azienda ha già compiuto passi per facilitare ciò, tra cui la registrazione come consulente di investimento e l'acquisizione di Oasis Pro Markets, un broker-dealer registrato presso la SEC, un operatore di sistemi di negoziazione alternativi e un agente di trasferimento. Ondo Finance prevede di presentare nuovi servizi per la tokenizzazione di asset fisici al suo prossimo Ondo Summit, previsto per il 3 febbraio a New York. Fonti La SEC archivia un'indagine di due anni su Ondo Finance senza accuse, Crypto Briefing. La SEC conclude l'indagine su Ondo senza accuse mentre la tokenizzazione è al centro dell'attenzione, CoinGape. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityPrevendita di Solana fallita: gli aggressori di Sybil dirottano il lancio del token WET, HumidiFi si ripristina
Una prevendita su Solana per il token Wet (WET) è stata bruscamente interrotta e resettata dopo un sofisticato attacco Sybil, che ha coinvolto oltre 1.000 wallet, che ha presumibilmente accaparrato quasi l'intera vendita di token in pochi secondi. L'evento, ospitato sull'aggregatore di exchange decentralizzati Jupiter, ha visto i partecipanti legittimi esclusi a causa dell'attività coordinata dei bot. Punti chiave Un attacco Sybil utilizzando oltre 1.000 wallet ha compromesso la prevendita del token WET su Solana. HumidiFi, il progetto dietro la prevendita, ha annullato il lancio ed emetterà un nuovo token con un airdrop per i partecipanti legittimi. La società di analisi blockchain Bubblemaps ha identificato il presunto attaccante, collegando i wallet coordinati a una singola entità. L'incidente evidenzia la crescente minaccia degli attacchi Sybil nelle prevendite di token e negli airdrop. L'attacco si svolge HumidiFi, l'automated market maker su Solana responsabile della prevendita, ha confermato l'attacco e annunciato l'annullamento del lancio iniziale. Il team ha dichiarato la sua intenzione di creare un nuovo token e condurre un airdrop pro-rata per tutti gli acquirenti "Wetlist" e JUP staker, escludendo esplicitamente lo sniper identificato. Una nuova vendita pubblica è prevista per lunedì. Identificare l'attaccante La piattaforma di analisi blockchain Bubblemaps ha riferito di aver identificato l'entità dietro la manipolazione della prevendita. La loro analisi ha rivelato che una porzione significativa dei wallet partecipanti, almeno 1.100 su 1.530, presentava schemi di finanziamento e attività identici. Questi wallet, molti dei quali nuovi e senza storia on-chain precedente, sono stati finanziati da un piccolo numero di fonti entro un breve lasso di tempo e con importi simili di USDC. Il CEO di Bubblemaps, Nick Vaiman, ha osservato che, nonostante alcuni cluster non fossero direttamente collegati on-chain, le somiglianze comportamentali indicavano fortemente un singolo attore. Attacchi Sybil: una minaccia crescente Questo incidente non è isolato. Novembre ha visto schemi simili di attacchi Sybil, tra cui uno in cui una singola entità ha rivendicato il 60% dell'airdrop del token APR di aPriori e un altro in cui wallet collegati a Edel Finance hanno presumibilmente acquisito il 30% dei propri token EDEL. Vaiman ha sottolineato che gli attacchi Sybil rappresentano una minaccia critica alla sicurezza per i lanci di token. Ha raccomandato ai progetti di implementare misure Know Your Customer (KYC), utilizzare algoritmi per il rilevamento Sybil o condurre revisioni manuali dei partecipanti per mitigare tali rischi. Fonti Solana WET presale hijacked by Sybil wallets as HumidiFi resets launch — TradingView News, TradingView. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante
SecurityI criminali informatici sfruttano il servizio di polizia informatica australiano per il furto di criptovalute
Gli hacker hanno ideato un nuovo schema sofisticato, sfruttando il servizio ufficiale australiano di segnalazione di crimini informatici per indurre i cittadini a rivelare informazioni sensibili e rubare la loro criptovaluta. Impersonando le forze dell'ordine e sfruttando le violazioni dei dati, i criminali stanno creando una facciata di legittimità per frodare individui ignari. Punti chiave Gli hacker hanno utilizzato il canale di comunicazione pubblica della polizia informatica australiana per prendere di mira i cittadini. Hanno sfruttato dati personali trapelati (email, numeri di telefono) per creare truffe convincenti. I criminali si sono spacciati per agenti di polizia e personale di supporto degli exchange per guadagnare fiducia. Le truffe miravano a indurre le vittime a trasferire criptovalute in wallet "sicuri". La truffa svelata I criminali informatici hanno utilizzato a proprio vantaggio il canale pubblico della polizia federale australiana (AFP) per la segnalazione di crimini informatici. Intercettando dati personali come indirizzi email e numeri di telefono, probabilmente attraverso precedenti violazioni dei dati, sono stati in grado di avviare attività fraudolente. Queste informazioni hanno permesso loro di inviare richieste false e impersonare le autorità attraverso il sistema nazionale di segnalazione di crimini online, ReportCyber. ReportCyber Come ha funzionato la frode Un incidente segnalato ha coinvolto una vittima che ha ricevuto una chiamata da qualcuno che affermava di essere un agente di polizia. Il truffatore ha informato la vittima che il suo nome era collegato a una violazione dei dati di un wallet di criptovalute e ha fornito un codice di riferimento dell'incidente apparentemente ufficiale da ReportCyber. La vittima ha verificato che la sua email faceva effettivamente parte di una fuga di dati, che i criminali avevano ottenuto. Successivamente, i truffatori, spacciandosi per personale di supporto dell'exchange, hanno esortato la vittima a trasferire i propri fondi in un "wallet sicuro". Fortunatamente, la vittima è diventata sospettosa e ha interrotto la comunicazione prima che venissero persi fondi. Tattiche sofisticate impiegate Il Sovrintendente Investigativo dell'AFP, Mari Anderson, ha evidenziato l'allarmante legittimità che queste truffe possiedono ora. "I criminali informatici stanno conducendo un processo di verifica dei dettagli personali della vittima che può allinearsi alle aspettative generalmente accettate", ha dichiarato. "Inoltre, passano rapidamente dai messaggi a una telefonata, creando un senso di urgenza." Questo incidente sottolinea i metodi sempre più elaborati e calcolati che i criminali utilizzano per sfruttare la fiducia degli australiani. L'AFP avverte che queste tattiche stanno diventando più raffinate, rendendo più difficile per gli individui distinguere tra forze dell'ordine genuine e attori malintenzionati. Questo caso segue una tendenza di attacchi di ingegneria sociale che prendono di mira gli utenti di criptovalute, con incidenti precedenti che coinvolgono l'impersonificazione di exchange di criptovalute e il supporto di wallet hardware. Prevenire attacchi futuri Le autorità esortano il pubblico a rimanere vigile contro comunicazioni non richieste, in particolare quelle che richiedono informazioni personali o richiedono trasferimenti di fondi immediati. Verificare sempre l'identità dei chiamanti o dei mittenti tramite canali ufficiali ed essere diffidenti nei confronti di qualsiasi richiesta che sembri troppo urgente o troppo bella per essere vera. Segnalare attività sospette alle autorità competenti è fondamentale per combattere queste minacce informatiche in evoluzione. Fonti Gli hacker si sono avvalsi di un servizio di polizia informatica australiano per rubare criptovalute, ForkLog. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di ToTo BugelmanPrincipiante
SecurityBybit Report Svela Capacità di Congelamento Fondi in 16 Blockchain Principali, Accendendo il Dibattito sulla Decentralizzazione
Un recente rapporto del Lazarus Security Lab di Bybit ha rivelato che 16 importanti blockchain possiedono meccanismi integrati per congelare i fondi degli utenti. Questa scoperta ha riacceso le discussioni sulla vera natura della decentralizzazione nello spazio delle criptovalute, poiché queste capacità consentono l'intervento nelle transazioni degli utenti. Punti chiave 16 importanti blockchain hanno funzioni attive di congelamento dei fondi, con altre 19 in grado di implementarle tramite piccole modifiche al protocollo. Esistono tre meccanismi primari di congelamento: hardcoded, basato sulla configurazione e congelamento tramite contratto on-chain. Importanti blockchain come BNB Chain, Sui, Aptos e VeChain hanno utilizzato queste funzioni per mitigare gli hack e recuperare beni rubati. Il rapporto sottolinea la necessità di una maggiore trasparenza riguardo a questi controlli di emergenza. Comprendere il congelamento dei fondi Il congelamento dei fondi si verifica quando la fondazione o il gruppo di governance di una blockchain può bloccare gli asset di un utente senza il suo esplicito consenso. Una volta che un indirizzo viene messo in blacklist, i token al suo interno diventano inaccessibili fino alla rimozione da parte dell'entità di controllo. Lo studio di Bybit ha analizzato 166 blockchain, impiegando scansioni assistite da AI e validazione manuale per identificare queste funzionalità. Meccanismi di congelamento dei fondi Il rapporto identifica tre metodi distinti per congelare i fondi: Congelamento Hardcoded: Incorporato direttamente nel codice principale della blockchain, consente il blocco rapido di indirizzi malevoli. Esempi includono CHILIZ, VIC, XDC, BNB Chain e VeChain. Congelamento basato sulla configurazione: Gestito tramite file di configurazione o impostazioni controllate da sviluppatori e validatori. Questo metodo consente il blacklisting privato senza divulgazione pubblica. Almeno dieci blockchain, tra cui One, Vic, Aptos, Supra, EOS, Rose, Waxp, Sui, Linea e Waves, utilizzano questo approccio. Congelamento tramite Smart Contract On-Chain: Questo metodo blocca gli indirizzi malevoli direttamente tramite uno smart contract, eliminando la necessità di riavviare i nodi. È il metodo più raro, identificato solo su HECO Chain (Huobi Eco Chain). Applicazioni e implicazioni nel mondo reale Questi strumenti di congelamento dei fondi sono stati impiegati in diversi incidenti di alto profilo. Sui ha congelato 162 milioni di dollari in beni rubati dopo l'hack del Cetus DEX, e Aptos ha successivamente introdotto funzioni di blacklisting simili. BNB Chain ha utilizzato le sue blacklist hardcoded per limitare l'impatto di un exploit di bridge da 570 milioni di dollari, mentre VeChain ha utilizzato per la prima volta questa capacità nel 2019 a seguito di un hack da 6,6 milioni di dollari. Sebbene questi interventi servano come salvaguardie di emergenza per proteggere gli utenti e limitare le conseguenze di importanti hack, sollevano anche preoccupazioni sulla centralizzazione. La capacità di un piccolo gruppo di controllare i fondi sfida il principio fondamentale della decentralizzazione. Il responsabile del controllo dei rischi e della sicurezza del gruppo di Bybit, David Zong, ha dichiarato: "La blockchain è stata costruita sul principio della decentralizzazione — eppure la nostra ricerca mostra che molte reti stanno sviluppando meccanismi di sicurezza pragmatici per rispondere rapidamente alle minacce." Ha sottolineato che la trasparenza in questi meccanismi è cruciale per costruire la fiducia all'interno del settore. Il rapporto ha anche identificato altre 19 blockchain che potrebbero potenzialmente supportare funzionalità di congelamento dei fondi, tra cui ATOM, DYDX, KAVA, LUNA, MANTRA e SEI. Bybit promuove meccanismi di sicurezza chiari e trasparenti, esortando i progetti a divulgare pubblicamente le proprie capacità di intervento e a stabilire solidi standard di governance per il loro utilizzo. Fonti 16 Major Blockchains Can Freeze User Funds: Bybit Report, DailyCoin. Bybit’s Lazarus Security Lab Reveals Hidden Fund-Freezing Functions Across 16 Major Blockchains — TradingView News, TradingView. Lazarus Security Lab uncovers top blockchains with freeze backdoors, Cryptopolitan. Blockchain Freeze Functions Revealed in New Bybit Security Report, CoinLaw. Bybit Report Reveals Blockchains That Can Freeze Your Crypto — TradingView News, TradingView. Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.
0 0.0 0di dAppConPrincipiante