RG9wbyBsJ2V2ZW50byBCeWJpdCwgY29tZSBwb3Nzb25vIGdsaSBpbnZlc3RpdG9yaSBwcm90ZWdnZXJlIGxhIHByb3ByaWEgc2ljdXJlenphIEVUSA==

2025-02-24, 05:34
<p><img src="https://gimg2.gateimg.com/image/article/17403750471735785827default.jpeg" alt=""><br>Il 21 febbraio 2025, il detective on-chain ZachXBT ha per primo rivelato sui social media una notizia dirompente: la piattaforma Bybit ha subito un grave incidente di sicurezza, con circa 401.346 ETH (valore di circa 11,3 miliardi di dollari) insieme ad alcuni token di liquidità (come stETH) rubati dal suo portafoglio freddo, con perdite totali fino a 14,6 miliardi di dollari. Non solo è il caso di furto singolo più grande nella storia delle criptovalute, ma ha anche fatto sì che la sicurezza dell’ETH tornasse ad essere un argomento di rilievo nel settore.</p>
<p>Nonostante questo incidente sia essenzialmente il risultato di una falla nella sicurezza dello scambio, piuttosto che di un problema della rete <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> stessa, ci ricorda comunque che la sicurezza degli asset ETH in mano agli utenti dipende in gran parte dall’ambiente di archiviazione e utilizzo. Questo articolo, prendendo spunto dall’incidente di Bybit, esplora i rischi di sicurezza legati a ETH e fornisce agli utenti strategie di protezione pratiche ed efficaci.</p>
<h2 id="h2-La20vicenda20di20Bybit20una20lezione20sullindebolimento20degli20scambi824793"><a name="La vicenda di Bybit: una lezione sull’indebolimento degli scambi" class="reference-link"></a><span class="header-link octicon octicon-link"></span>La vicenda di Bybit: una lezione sull’indebolimento degli scambi</h2><p>Gli hacker, sfruttando una falla nel portafoglio multisig, falsificano l’interfaccia di trading, inducendo i firmatari a firmare malintenzionati contratti intelligenti senza il loro consenso, trasferendo infine una grande quantità di ETH e altri asset dal portafoglio freddo agli indirizzi degli hacker. Questo attacco non ha preso di mira direttamente la blockchain di Ethereum, ma ha colpito direttamente i processi di sicurezza interni di Bybit.</p>
<p>Dopo l’evento, il CEO di Bybit, Ben Zhou, ha dichiarato che lo scambio ha ancora la capacità di pagare, gli asset dei clienti sono protetti in proporzione 1:1 e le funzionalità di prelievo non sono state influenzate. Tuttavia, la perdita di 1,46 miliardi di dollari è sufficiente a far riesaminare l’intera industria sulle debolezze dei platform centralizzati nella tutela della sicurezza di ETH.</p>
<p>È importante notare che la rete <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> non ha esposto alcuna vulnerabilità a causa di questo incidente. Ethereum, come blockchain decentralizzata, ha subito molte upgrade nel corso degli ultimi dieci anni e la sicurezza è stata notevolmente migliorata. Tuttavia, quando gli utenti conservano ETH su scambi centralizzati, la sicurezza degli asset è gestita da terze parti e il rischio viene trasferito. Questo è proprio la lezione chiave dell’incidente Bybit: la sicurezza dell’ETH spesso dipende non dalla blockchain stessa, ma dal modo in cui gli utenti gestiscono i propri asset.</p>
<h2 id="h2-Qual2020la20vera20minaccia20per20la20sicurezza20di20ETH16922"><a name="Qual è la vera minaccia per la sicurezza di ETH?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Qual è la vera minaccia per la sicurezza di ETH?</h2><p>Anche se la rete Ethereum non è direttamente coinvolta nell’incidente di Bybit, ciò non significa che gli utenti che detengono ETH possano dormire sonni tranquilli. Di seguito sono riportate alcune aree di rischio strettamente legate alla sicurezza di ETH:</p>
<p><strong>1. Guasto singolo dell’exchange centralizzato</strong><br>L’incidente di Bybit indica che gli scambi centralizzati diventano il ​​primo obiettivo degli hacker a causa del grande quantitativo di asset memorizzati in modo centralizzato. Che si tratti di un portafoglio freddo o caldo, una volta che la linea di difesa della piattaforma viene superata, gli asset degli utenti potrebbero scomparire istantaneamente. Eventi simili non sono rari nella storia, come il crollo di Mt.Gox e FTX che hanno causato enormi perdite.</p>
<p><strong>2. Social Engineering and Phishing Attacks</strong><br>Nell’incidente di Bybit, gli hacker hanno sfruttato la falsificazione dell’interfaccia di trading per ingannare i firmatari, mettendo in evidenza il potere degli attacchi di ingegneria sociale. Per gli utenti comuni, i siti di phishing, le app dei portafogli contraffatte o i <a href="/price/link-ln" target="_blank" class="blog_inner_link">link</a> dannosi possono portare alla divulgazione delle chiavi private, causando la perdita di ETH.</p>
<p><strong>3. Rischi dell’interazione dei contratti intelligenti</strong><br>Anche se l’incidente di Bybit non ha coinvolto direttamente una vulnerabilità nei contratti intelligenti di Ethereum, gli utenti che utilizzano ETH in DeFi o in altre DApp devono inevitabilmente interagire con i contratti intelligenti. Se il codice del contratto presenta problemi o se gli utenti approvano erroneamente permessi dannosi, gli asset in ETH potrebbero essere trasferiti facilmente.</p>
<p><strong>4. La complessità del pegging degli asset di liquidità</strong><br>Dopo la transizione di Ethereum a PoS, i token di staking della liquidità (come stETH) sono diventati beni popolari. Il furto di parte degli stETH nell’incidente di Bybit ci ricorda che, sebbene gli utilizzi di questi token siano diversificati, aumentano anche la complessità della gestione e i rischi potenziali.</p>
<p><strong>5. Le sfide della gestione delle chiavi private</strong><br>Per gli utenti che scelgono di custodire personalmente gli ETH, la sicurezza della chiave privata è di fondamentale importanza. Una volta persa o rubata la chiave privata, non sarà possibile recuperare gli asset, il che rappresenta una sfida per molti utenti principianti. Come proteggere i propri ETH?</p>
<p>Anche se l’incidente di Bybit è un attacco a livello di scambio, ha suonato un campanello d’allarme per tutti i detentori di ETH. Ecco alcuni consigli pratici, dal livello individuale a quello dell’industria, per migliorare la sicurezza di ETH:</p>
<p><strong>1. Preferire lo storage decentralizzato</strong><br>Conservare ETH in un portafoglio decentralizzato (come MetaMask, <a href="/price/trust-wallet-twt" target="_blank" class="blog_inner_link">Trust Wallet</a>) può evitare perdite dovute a violazioni degli scambi. Per asset di grandi dimensioni, un portafoglio hardware (come Ledger, Trezor) è la scelta più sicura. L’incidente di Bybit dimostra che il portafoglio freddo non è infallibile, l’autogestione è fondamentale.</p>
<p><strong>2. Attenzione alle truffe e agli attacchi di phishing</strong><br>Non inserire mai la chiave privata o le parole mnemoniche su siti web o app di origine sconosciuta. Utilizza i segnalibri per accedere alle piattaforme comuni e evita di fare clic su <a href="/price/link-ln" target="_blank" class="blog_inner_link">link</a> sospetti nelle email o sui social media. L’interfaccia di trading camuffata nell’incidente di Bybit è un esempio tipico di questo tipo di attacco.</p>
<p><strong>3. Interazione prudente con i contratti intelligenti</strong><br>Quando si partecipa a progetti DeFi o NFT, utilizzare un browser blockchain (come Etherscan) per verificare se l’indirizzo del contratto intelligente è affidabile. Evitare di approvare casualmente autorizzazioni sconosciute e assicurarsi che l’intento di ogni transazione sia chiaro.</p>
<p><strong>4. Diversificare gli asset per ridurre il rischio</strong><br>Non concentrare tutti gli ETH in un unico portafoglio o piattaforma. Adotta una strategia di archiviazione a più livelli, ad esempio mettendo gli ETH utilizzati a breve termine nel portafoglio caldo e trasferendo una parte di quelli detenuti a lungo termine nella conservazione a freddo, per diversificare efficacemente i rischi.</p>
<p><strong>5. Controlli e backup regolari</strong><br>Controllare regolarmente il saldo del portafoglio e la cronologia delle transazioni per assicurarsi che non ci siano operazioni anomale. Allo stesso tempo, fare il backup delle parole mnemoniche e conservarle in un luogo sicuro (come una cassetta di sicurezza fisica) per evitare la perdita del dispositivo.</p>
<h2 id="h2-Riflessioni20sulla20sicurezza20di20ETH496148"><a name="Riflessioni sulla sicurezza di ETH" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Riflessioni sulla sicurezza di ETH</h2><p>Sebbene l’incidente di Bybit sia stato scioccante, non è direttamente correlato alla stessa affidabilità della rete Ethereum. La vera sfida è come i detentori di ETH possono proteggere i propri asset in un ambiente sempre più complesso. Sia che si tratti di affidarsi alla comodità degli exchange che di scegliere la libertà dell’autocustodia, ogni metodo ha i suoi compromessi. La chiave è comprendere i rischi e adottare misure proattive.</p>
<div class="blog-details-info"><br><div>Autore: Rooick, Ricercatore di Gate.io<div class="info-tips"><em>Questo articolo rappresenta solo le opinioni dell'autore e non costituisce alcun consiglio di trading. L'investimento è rischioso e le decisioni devono essere prese con attenzione. </em><div><em></em>Il contenuto di questo articolo è originale, tutti i diritti sono di Gate.io. Se si desidera ripubblicare, si prega di indicare l'autore e la fonte, in caso contrario verranno perseguite le responsabilità legali.<br></div><p></p><br></div></div></div>
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards