• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Almaviva, Nexi, G+D e Fabrick scelte dalla Bce per supportare la diffusione dell’euro digitale

    In Europa scatta la sfida dell’euro digitale: istituzioni in frenata, banche in allarme, e una proposta alternativa che cambierebbe il perimetro

    Ripple: l’iniziativa del Washington Post per dare voce ai non professionisti

    AI e Giornalismo: come sta cambiando il modo di informare

    PRIMI INTERVENTI A SUPPORTO DELLE OPERAZIONI DI SOCCORSO IN GIAMAICA

    PRIMI INTERVENTI A SUPPORTO DELLE OPERAZIONI DI SOCCORSO IN GIAMAICA

    Ant International lancia la prima funzionalità al mondo di autenticazione dell’iride in una soluzione di pagamento con smart glasses

    Ant International lancia la prima funzionalità al mondo di autenticazione dell’iride in una soluzione di pagamento con smart glasses

    Differens (Gruppo Execus) e Mr Key Shop insieme per promuovere la cultura digitale nelle imprese e nelle PA italiane

    Differens (Gruppo Execus) e Mr Key Shop insieme per promuovere la cultura digitale nelle imprese e nelle PA italiane

    SentinelOne ridefinisce i servizi gestiti per l’era dell’AI con Wayfinder Threat Detection and Response in partnership con Google Cloud

    SentinelOne ridefinisce i servizi gestiti per l’era dell’AI con Wayfinder Threat Detection and Response in partnership con Google Cloud

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Almaviva, Nexi, G+D e Fabrick scelte dalla Bce per supportare la diffusione dell’euro digitale

    In Europa scatta la sfida dell’euro digitale: istituzioni in frenata, banche in allarme, e una proposta alternativa che cambierebbe il perimetro

    Ripple: l’iniziativa del Washington Post per dare voce ai non professionisti

    AI e Giornalismo: come sta cambiando il modo di informare

    PRIMI INTERVENTI A SUPPORTO DELLE OPERAZIONI DI SOCCORSO IN GIAMAICA

    PRIMI INTERVENTI A SUPPORTO DELLE OPERAZIONI DI SOCCORSO IN GIAMAICA

    Ant International lancia la prima funzionalità al mondo di autenticazione dell’iride in una soluzione di pagamento con smart glasses

    Ant International lancia la prima funzionalità al mondo di autenticazione dell’iride in una soluzione di pagamento con smart glasses

    Differens (Gruppo Execus) e Mr Key Shop insieme per promuovere la cultura digitale nelle imprese e nelle PA italiane

    Differens (Gruppo Execus) e Mr Key Shop insieme per promuovere la cultura digitale nelle imprese e nelle PA italiane

    SentinelOne ridefinisce i servizi gestiti per l’era dell’AI con Wayfinder Threat Detection and Response in partnership con Google Cloud

    SentinelOne ridefinisce i servizi gestiti per l’era dell’AI con Wayfinder Threat Detection and Response in partnership con Google Cloud

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Criptovalute

L’attacco a Bybit: una lezione che l’industria cripto non può ignorare

6 Marzo 2025
in Criptovalute
A A
0
UE, a Bucarest il centro europeo per la cyber security
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Bybit, uno dei principali exchange di criptovalute al mondo, ha subito il 21 febbraio un attacco informatico che ha portato al furto di oltre quattrocento mila ETH, pari a quasi un miliardo e mezzo di dollari. L’attacco, attribuito al gruppo hacker nordcoreano Lazarus, ha messo in evidenza le vulnerabilità strutturali di molte piattaforme di scambio.

Un attacco sofisticato e mirato

Nei giorni scorsi, erano stati segnalati movimenti sospetti da un wallet di Bybit. Come ci spiega Ramzi Bougammoura, Crypto Developer di CheckSig, “Gli hacker si sono infiltrati tramite phishing e tattiche di ingegneria sociale nel dispositivo di uno sviluppatore di Gnosis Safe, il principale sistema di sicurezza multi-firma disponibile su Ethereum. Hanno quindi rilasciato in produzione codice malevolo che ha ingannato gli operatori di Bybit, inducendoli a firmare transazioni solo apparentemente legittime. La manipolazione del processo di firma, ha incluso quella del CEO di Bybit, Ben Zhou, necessaria per raggiungere il quorum. Gli hacker hanno poi rapidamente disperso i fondi su diversi indirizzi e convertito parte del bottino su borse poco affidabili, complicandone il recupero”.

Si è trattato di un attacco sofisticato ma simile ad altri visti in passato: l’incidente ha sollevato quindi un acceso dibattito nella comunità cripto, con alcuni che hanno addirittura proposto un rollback della blockchain di Ethereum per ripristinare lo stato precedente all’attacco. Cosa attende Bybit? Nonostante la gravità del furto, Bybit ha dichiarato di essere solvente e ha messo in atto misure straordinarie per ristabilire le proprie riserve di Ether. L’exchange ha recuperato quasi il 100% delle riserve ETH pre-hack, pari a 446.870 ETH (circa 1.23 miliardi di dollari), grazie a un mix di prestiti, riacquisti e supporto da parte di altri exchange.

A poche ore dall’attacco, il CEO Ben Zhou ha reagito con una risposta tempestiva ed ha annunciato l’intenzione di pubblicare un rapporto certificato sulle Prove-delle-Riserve per rassicurare gli investitori. Considerando l’entità dell’attacco, la reazione dell’ecosistema cripto è stata coesa e immediata.

Una lezione per l’industria cripto

L’attacco a Bybit rappresenta un chiaro monito per l’industria cripto: la sicurezza non può essere data per scontata e richiede un equilibrio tra tecnologia avanzata, standard rigorosi, audit indipendenti e una gestione del rischio efficace. Ferdinando Ametrano, CEO di CheckSig, ha dichiarato: “L’hack sarebbe stato impossibile suBitcoin: se da un lato Ethereum offre strumenti innovativi, la sua complessità amplia la superficie d’attacco, rendendo essenziale un approccio più attento alla sicurezza. Sia Gnosis Safe sia Bybit hanno gravi responsabilità: il primo non vigila sui processi per mandare in produzione i nuovi rilasci, il secondo non usa un ambiente di produzione segregato ma quello pubblico gestito da Gnosis Safe. Entrambi non si sottopongono a audit indipendente, non hanno attestazioni SOC, non hanno garanzie assicurative. È sconfortante la povertà di processo dei principali operatori cripto, purtroppo non solo quelli coinvolti in questo incidente. In CheckSig seguiamo da anni un approccio che combina massima sicurezza, trasparenza e verifiche indipendenti, dimostrando concretamente la sicurezza degli asset da noi custoditi”.

Tags: attacchibybitCriptovaluteindustria criptolezionisicurezza
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Il progetto pilota Visa Direct Stablecoin Payouts accelera l’accesso ai fondi per creator e lavoratori delle piattaforme digitali
Criptovalute

Il progetto pilota Visa Direct Stablecoin Payouts accelera l’accesso ai fondi per creator e lavoratori delle piattaforme digitali

12 Novembre 2025

In occasione del Web Summit, Visa Inc. (V) ha annunciato un innovativo progetto pilota che permette a imprese e piattaforme...

Leggi ancoraDetails
Monete digitali e stablecoin: il sistema dei pagamenti parla crypto

Boerse Stuttgart Digital e Ilirika uniscono le forze per ampliare l’accesso cripto in Europa

10 Novembre 2025
La Consob sospende l’attività di AirBit Club

Criptovalute in affanno: i guadagni del 2025 evaporano, oggi valgono meno che all’inizio del mandato di Donald Trump

7 Novembre 2025

Revolut apre la porta alle stablecoin 1:1: convertire dollari USA in USDC/USDT senza commissioni

3 Novembre 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    • Gestisci opzioni
    • Gestisci servizi
    • Gestisci {vendor_count} fornitori
    • Per saperne di più su questi scopi
    Preferenze
    • {title}
    • {title}
    • {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.