Attacco hacker a Binance: sottratti token per un controvalore di circa 100 milioni di dollari

Attacco hacker a Binance: sottratti token per un controvalore di circa 100 milioni di dollari

L'exchange vittima di un attacco hacker che ha portato alla sottrazione di un controvalore di circa 100 milioni di dollari. Le stime iniziali parlavano di quasi sei volte tanto

di pubblicata il , alle 09:31 nel canale Web
 

Binance, uno tra i principali exchange di criptovalute, è stato vittima di un attacco hacker che ha portato alla sottrazione di BNB, il token proprietario di Binance che opera sulla blockchain Binance Smart Chain. In particolare l'azione degli hacker ha preso di mira BSC Token Hub, un bridge tra due sistemi Binance.

Changpeng Zhao, fondatore e CEO dell'exchange, ha dichiarato: "Il problema ora è contenuto, i vostri fondi sono al sicuro. Ci scusiamo per il problema e forniremo ulteriori aggiornamenti di conseguenza". Secondo alcune stime terze inizialmente il valore del bottino sembrava aggirarsi sui 570 milioni di dollari, ma la società ha in seguito confermato un controvalore tra i 100 e i 110 milioni di dollari.

La società, poco dopo la violazione, aveva chiesto ai validatori della rete interessata di mettere in pausa la propria attività. Come dicevamo i token sono stati sottratti da BSC Token Hub, uno strumento che permette agli utenti dell'exchange di trasferire token da una catena all'altra. L'attività dei validatori è ripresa qualche ora dopo.

Binance ha pubblicato un post ufficiale su GitHub per spiegare l'accaduto: "Vogliamo confermare che ci siamo coordinati con i validatori per sospendere temporaneamente BNB Smart Chain (BSC) dopo aver determinato un exploit su un ponte cross-chain, BSC Token Hub, che ha portato a BNB extra. [...] La Comunità ha già svolto un ruolo fondamentale nell'assistere e nel congelare eventuali trasferimenti. Tutti i fondi sono al sicuro. [...] Le stime iniziali per i fondi prelevati da BSC sono comprese tra $ 100 milioni e $ 110 milioni. Tuttavia, grazie alla community e ai nostri partner di sicurezza interni ed esterni, si stima che siano già stati congelati circa 7 milioni di dollari".

47 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
omerook08 Ottobre 2022, 10:19 #1
Ho sentito una polemica su quasta norizia. Se sono riusciti a limitate i danni congelando le transazioni significa che la chain non é veramente decentralizzata?
Sp3cialFx08 Ottobre 2022, 10:40 #2
Originariamente inviato da: omerook
Ho sentito una polemica su quasta norizia. Se sono riusciti a limitate i danni congelando le transazioni significa che la chain non é veramente decentralizzata?


era successa una cosa analoga qualche mese fa ed è esattamente la stessa cosa che avevo osservato io

cmq a me ha sempre fatto ridere il discorso legato al decentralizzato per sottrarsi al controllo di banche / Stati, per lo meno qui - altrove ha sicuramente senso;
in realtà l'unica cosa che non è davvero decentralizzata è l'inculata, tra le possibilità che ti freghino o anche solo che perda i token, tra tutte le fregature che ci sono in giro, la volatilità, le speculazioni, il costo per transazione, i danni ambientali tra energia e hardware costruito ad hoc buttati nel cesso

la realtà dei fatti è che fan comodo se vuoi fare il furbo o provare a fare il furbo (vedi chi cerca di specularci), lì si che di motivi per usarlo me ne vengono centomila (da imprenditore il primo che mi viene è l'evasione: metti un tot di rig a minare nella tua azienda, paghi - e scarichi - sia hardware che elettricità, e poi usi le crypto personalmente. Hai speso 100 € per avere 100 € di crypto, con la differenza che i 100 che spendi erano dentro l'azienda e i 100 di crypto sono puliti. Per avere 100 € puliti altrimenti avresti dovuto "spendere" più di 200 € dell'azienda, dato che ci sono sopra le tasse. In più concorrono al tuo reddito e quindi altre tasse. Con le crypto tutto risolto, d'altronde come dicono i fautori... così eviti il controllo di banche / Stati. Per fotterli, ma è un dettaglio)
nonsidice08 Ottobre 2022, 10:49 #3
Originariamente inviato da: omerook
Ho sentito una polemica su quasta norizia. Se sono riusciti a limitate i danni congelando le transazioni significa che la chain non é veramente decentralizzata?


BNB non usa una chain decentralizzata, ha solo una ventina di validatori.
E' cosa risaputa e pubblica, non tutte le chain sono come le intendete.
TorettoMilano08 Ottobre 2022, 10:59 #4
la rivoluzione della finanza
Ragerino08 Ottobre 2022, 11:09 #5
Quindi hanno rubato soldi che non esistono . Visto che è tutta roba virtuale, non c'è qualche modo per 'annullare' questo 'token' o quello che è.
Gringo [ITF]08 Ottobre 2022, 11:11 #6
E' il FUTUR-O !
Falcon8808 Ottobre 2022, 11:41 #7
Originariamente inviato da: Ragerino
Quindi hanno rubato soldi che non esistono . Visto che è tutta roba virtuale, non c'è qualche modo per 'annullare' questo 'token' o quello che è.


E l' ignoranza vige sovrana
Ragerino08 Ottobre 2022, 12:04 #8
Originariamente inviato da: Falcon88
E l' ignoranza vige sovrana


Bravo, ora visto che non sei ignorante, spiegami in dettaglio perche non si può intervenire in qualche maniera dal lato gestionale.
Informative08 Ottobre 2022, 12:07 #9
Visto tutto in diretta visto che avevo soldi su Venus dove l'hacker ha depositato i BNB
pengfei08 Ottobre 2022, 12:09 #10
La decentralizzazione di BNB di fatto non c'è, sono 21 "community validators" ma che a quanto mi risulta sono nominati da Binance stessa, in sostanza è il peggio dei due mondi, c'è una singola entità che controlla e allo stesso tempo Binance si para le chiappe come responsabilità legali perché può sostenere che non sono loro a validare

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^