Mercati Notizie
Gennaio 15, 2024

Bitfinex blocca un massiccio tentativo di exploit di XRP da 15 miliardi di dollari, proteggendo i fondi degli utenti

In Breve

Un utente malintenzionato ha tentato di utilizzare la funzionalità di pagamento parziale di XRP per sfruttare Bitfinex per ottenere XRP per un valore di 15 miliardi di dollari, ma non ha avuto successo.

Bitfinex rileva e sventa un tentativo di exploit da 15 miliardi di dollari fallito

Un utente malintenzionato ha tentato di utilizzare la funzionalità di pagamento parziale di XRP per sfruttare lo scambio di criptovaluta Bitfinex, ma non ha avuto successo.

Secondo il Chief Technology Officer di Bitfinex Paolo Ardoino, la transazione segnalata che coinvolgeva quasi 15 miliardi di dollari di XRP da un portafoglio non identificato a Bitfinex non è mai andata a buon fine ed è stata identificata come parte di un tentativo fallito di "exploit dei pagamenti parziali".

L'account di tracciamento blockchain Whale Alert ha riferito di aver osservato una transazione di 25.6 miliardi XRP, che rappresenta quasi la metà dell'offerta circolante di XRP, da un portafoglio non identificato a Bitfinex. Tuttavia, Whale Alert ha successivamente rimosso il post e ha dichiarato che c'era un problema con l'interpretazione accurata della risposta del nodo Ripple, portando ad alcune imprecisioni nei post.

Bitfinex rileva e sventa un tentativo di exploit da 15 miliardi di dollari fallito

Ardoino di Bitfinex ha successivamente chiarito sulla piattaforma X (ex Twitter) che un malintenzionato ha tentato di prendere di mira Bitfinex utilizzando un "exploit dei pagamenti parziali". L'aggressore aveva previsto che l'exchange avesse configurato erroneamente il proprio software, in particolare nell'elaborazione dei pagamenti parziali. Ardoino ha però sottolineato che l’attacco non ha avuto successo perché Bitfinex gestisce efficacemente il campo dati ‘delivered_amount’.

Un exploit sui pagamenti parziali parte dal presupposto che un'azienda possieda un sistema configurato in modo errato, interpretando esclusivamente il campo "importo" di un Transazione XRP, solitamente fissato ad un valore sostanziale. In pratica, lo sfruttatore versa una somma sensibilmente inferiore a quanto indicato in un altro campo della transazione, intendendo assicurarsi il credito per lo scostamento da parte dell'azienda.

Allo stesso modo, l’hacker ha tentato un attacco simile Binance avviando un trasferimento di 58.9 miliardi di XRP, anch'esso rivelato infruttuoso, come evidenziato dalla blockchain dati.

Gli scambi di criptovaluta sono testimoni di continue violazioni della sicurezza

Nel panorama delle criptovalute, la natura decentralizzata della tecnologia blockchain non attira solo utenti legittimi, ma anche utenti legittimi hacker opportunisti con l'obiettivo di sfruttarne le vulnerabilità. La minaccia di attacchi informatici incombe e getta un’ombra sulle misure di sicurezza implementate dagli scambi di criptovaluta.

Recentemente, la piattaforma di trading di criptovaluta Catalyx rilevato una vulnerabilità di sicurezza riguardante la custodia dei beni per i clienti. La vulnerabilità, presumibilmente derivante da attività fraudolente da parte dei dipendenti, ha spinto la società a sospendere i prelievi e tutte le attività commerciali.

Anche se l’importo esatto delle perdite rimane sconosciuto, Catalyx ha avviato un processo di indagine per affrontare l’incidente.

In un altro tentativo per compromettere uno scambio di criptovaluta, un hacker è riuscito ad accedere al pannello delle richieste delle forze dell'ordine di Binance, un pannello comunemente utilizzato dagli istituti finanziari online o dalle piattaforme di social media per autenticare le richieste delle forze dell'ordine. L'hacker ha poi rubato le credenziali, offrendo a chiunque l'accesso ai dati dell'account a pagamento.

Il tentativo di manipolazione della funzione di pagamento parziale di XRP su Bitfinex riflette la battaglia in corso tra gli scambi e gli avversari informatici, gettando un'ombra sulla loro integrità.

Negazione di responsabilità

In linea con la Linee guida del progetto Trust, si prega di notare che le informazioni fornite in questa pagina non intendono essere e non devono essere interpretate come consulenza legale, fiscale, di investimento, finanziaria o di qualsiasi altra forma. È importante investire solo ciò che puoi permetterti di perdere e chiedere una consulenza finanziaria indipendente in caso di dubbi. Per ulteriori informazioni, suggeriamo di fare riferimento ai termini e alle condizioni nonché alle pagine di aiuto e supporto fornite dall'emittente o dall'inserzionista. MetaversePost si impegna a fornire report accurati e imparziali, ma le condizioni di mercato sono soggette a modifiche senza preavviso.

Circa l'autore

Alisa, una giornalista dedicata al MPost, è specializzato in criptovaluta, prove a conoscenza zero, investimenti e nel vasto regno di Web3. Con un occhio attento alle tendenze e alle tecnologie emergenti, offre una copertura completa per informare e coinvolgere i lettori nel panorama in continua evoluzione della finanza digitale.

Altri articoli
Alice Davidson
Alice Davidson

Alisa, una giornalista dedicata al MPost, è specializzato in criptovaluta, prove a conoscenza zero, investimenti e nel vasto regno di Web3. Con un occhio attento alle tendenze e alle tecnologie emergenti, offre una copertura completa per informare e coinvolgere i lettori nel panorama in continua evoluzione della finanza digitale.

Cresce l’appetito istituzionale verso gli ETF Bitcoin in un contesto di volatilità

Le informazioni fornite tramite la documentazione 13F rivelano importanti investitori istituzionali che si dilettano negli ETF Bitcoin, sottolineando una crescente accettazione di...

Per saperne di più

Arriva il giorno della sentenza: il destino di CZ è in bilico mentre la Corte degli Stati Uniti considera l'appello del Dipartimento di Giustizia

Changpeng Zhao è pronto ad affrontare oggi la sentenza in un tribunale americano a Seattle.

Per saperne di più
Unisciti alla nostra comunità tecnologica innovativa
Scopri di più
Per saperne di più
Espresso Systems collabora con Polygon Labs per sviluppare AggLayer per migliorare l'interoperabilità dei rollup
Affari Notizie Tecnologia
Espresso Systems collabora con Polygon Labs per sviluppare AggLayer per migliorare l'interoperabilità dei rollup
9 Maggio 2024
Protocollo infrastrutturale basato su ZKP ZKBase svela la roadmap e pianifica il lancio di Testnet a maggio
Notizie Tecnologia
Protocollo infrastrutturale basato su ZKP ZKBase svela la roadmap e pianifica il lancio di Testnet a maggio
9 Maggio 2024
BLOCKCHANCE e CONF3RENCE si uniscono per il più grande della Germania Web3 Conferenza a Dortmund
Affari Mercati Software Storie e recensioni Tecnologia
BLOCKCHANCE e CONF3RENCE si uniscono per il più grande della Germania Web3 Conferenza a Dortmund
9 Maggio 2024
NuLink viene lanciato su Bybit Web3 Piattaforma IDO. La fase di abbonamento si estende fino al 13 maggio
Mercati Notizie Tecnologia
NuLink viene lanciato su Bybit Web3 Piattaforma IDO. La fase di abbonamento si estende fino al 13 maggio
9 Maggio 2024
LABORATORI DI CRITTOMERIA PTE. srl.