Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Quando gli hacker diventano squadre nazionali e l’IA: una checklist di autovalutazione della sicurezza per i progetti crypto nel 2026

Quando gli hacker diventano squadre nazionali e l’IA: una checklist di autovalutazione della sicurezza per i progetti crypto nel 2026

ChainFeedsChainFeeds2025/12/11 07:33
Mostra l'originale
Per:链上启示录

Chainfeeds Guida alla lettura:

Negli ultimi dieci anni, il mondo delle criptovalute ha speso molto tempo a dimostrare di non essere uno schema Ponzi; nel prossimo decennio, dovrà impegnarsi con la stessa determinazione per dimostrare di essere sufficientemente sicuro da sostenere capitali seri.

Fonte dell'articolo:

Autore dell'articolo:

Rivelazione On-chain

Punto di vista:

Rivelazione On-chain: Quest'anno gli attacchi nel settore crypto mostrano una nuova simmetria: il numero di incidenti è diminuito, ma la distruttività di ogni attacco è aumentata in modo significativo. Il rapporto di metà anno 2025 pubblicato da SlowMist mostra che, nella prima metà dell'anno, il settore crypto ha subito 121 incidenti di sicurezza — un calo del 45% rispetto ai 223 dello stesso periodo dell'anno scorso. Dovrebbe essere una buona notizia, ma le perdite causate dagli attacchi sono salite da 1.43 miliardi di dollari a circa 2.37 miliardi di dollari, con un aumento del 66%. Gli attaccanti non perdono più tempo con obiettivi di basso valore, ma si concentrano su asset di alto valore e su punti di ingresso con elevate barriere tecnologiche. La finanza decentralizzata (DeFi) rimane il principale campo di battaglia per gli attaccanti, rappresentando il 76% degli incidenti. Tuttavia, nonostante il numero di incidenti sia stato di 92, le perdite dei protocolli DeFi sono scese da 659 milioni di dollari nel 2024 a 470 milioni di dollari. Questa tendenza indica che la sicurezza degli smart contract sta migliorando gradualmente: la diffusione della verifica formale, dei programmi di bug bounty e degli strumenti di protezione runtime sta costruendo una difesa più solida per la DeFi. Ma ciò non significa che i protocolli DeFi siano ormai sicuri. Gli attaccanti stanno puntando a vulnerabilità più complesse, cercando opportunità che possano portare a ricompense maggiori. Nel frattempo, gli exchange centralizzati (CEX) sono diventati la principale fonte di perdite. Sebbene si siano verificati solo 11 attacchi, le perdite ammontano a 1.883 miliardi di dollari, di cui una singola perdita presso un noto exchange ha raggiunto 1.46 miliardi di dollari — uno degli attacchi più grandi nella storia delle criptovalute (superando persino i 625 milioni di dollari del caso Ronin). Questi attacchi non dipendono da vulnerabilità on-chain, ma derivano da furto di account, abuso di privilegi interni e attacchi di ingegneria sociale. Questa "differenza di efficienza" ha portato a una polarizzazione degli obiettivi degli attacchi: campo DeFi: intensivo dal punto di vista tecnico — gli attaccanti devono comprendere a fondo la logica degli smart contract, scoprire vulnerabilità di reentrancy, sfruttare difetti nei meccanismi di pricing degli AMM; campo CEX: intensivo dal punto di vista dei privilegi — l'obiettivo non è violare il codice, ma ottenere accesso agli account, chiavi API, diritti di firma dei wallet multisig. Allo stesso tempo, anche le tecniche di attacco stanno evolvendo. Nella prima metà del 2025 sono emersi una serie di nuovi attacchi: phishing che sfrutta il meccanismo di autorizzazione EIP-7702, truffe di investimento che utilizzano la tecnologia deepfake per impersonare dirigenti di exchange, estensioni browser malevole che si spacciano per strumenti di sicurezza Web3. La polizia di Hong Kong ha smantellato una banda di truffatori deepfake che ha causato perdite superiori a 34 milioni di HKD — le vittime pensavano di essere in videochiamata con veri influencer crypto, ma in realtà si trattava di avatar virtuali generati dall'AI.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Le aspettative di aumento dei tassi della banca centrale giapponese si accelerano a ogni trimestre! Attenzione al ritiro del "carry trade" che amplifica la volatilità di azioni e obbligazioni

Tutti i 52 osservatori della banca centrale giapponese prevedono che, alla conclusione della riunione di due giorni il 18 settembre, la banca centrale giapponese aumenterà il costo dei prestiti, e il 93% si aspetta un'ulteriore mossa entro gennaio. Gli economisti prevedono che il ritmo della normalizzazione della politica si accelererà; circa il 46% degli economisti ritiene che la banca centrale giapponese aumenterà i tassi di interesse a un ritmo di circa una volta ogni trimestre.

智通财经2026/09/11 08:46
Le aspettative di aumento dei tassi della banca centrale giapponese si accelerano a ogni trimestre! Attenzione al ritiro del "carry trade" che amplifica la volatilità di azioni e obbligazioni

Il rialzo dei tassi della Federal Reserve non pone necessariamente fine alla festa del mercato rialzista! I dati storici rivelano: ciò che il mercato teme davvero è "un ciclo di inasprimento".

Wall Street ha delle regole per decretare la fine di un mercato azionario rialzista, ma al momento nessuna delle due condizioni è soddisfatta, nonostante il rischio di tassi d'interesse stia tornando silenziosamente. Secondo i dati storici, ciò che rappresenta una minaccia per i rialzisti è un intero ciclo di aumenti dei tassi, non singole mosse di rialzo.

智通财经2026/09/11 08:01
Il rialzo dei tassi della Federal Reserve non pone necessariamente fine alla festa del mercato rialzista! I dati storici rivelano: ciò che il mercato teme davvero è "un ciclo di inasprimento".

Morgan Stanley respinge la teoria del "picco della spesa in capitale per l'AI", prevedendo che nel 2028 la spesa in capitale per i semiconduttori AI continuerà a "sorpassare", con una capacità di produzione dei packaging 2.5D che aumenterà di un altro 50%.

Morgan Stanley in uno studio ha affermato che la crescita della spesa in conto capitale di CSP potrebbe scendere al 12%, ma l'espansione di CoWoS/CoPoS/EMIB-T, così come la domanda di ASIC e HBM, rimangono forti. MediaTek, TSMC e Intel saranno al centro dell'attenzione.

智通财经2026/09/11 07:41
Morgan Stanley respinge la teoria del "picco della spesa in capitale per l'AI", prevedendo che nel 2028 la spesa in capitale per i semiconduttori AI continuerà a "sorpassare", con una capacità di produzione dei packaging 2.5D che aumenterà di un altro 50%.