QW5hbGlzaSBkZWxsYSBzaWN1cmV6emEgZGVsIGNvbnRvIGludGVsbGlnZW50ZSBkaSBTYWZlIFdhbGxldCBkb3BvIGlsIGZ1cnRvIGRpIEJ5Yml0

2025-03-06, 12:22
<p><img src="https://gimg2.gateimg.com/image/article/1741263340newindustryanalysis.jpeg" alt=""></p>
<h2 id="h2-Introduzione579781"><a name="Introduzione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introduzione</h2><p>Di recente, il furto di Bybit ha scosso la comunità crittografica e ha scatenato una profonda riflessione sulla sicurezza dei conti intelligenti Safe Wallet. Questo articolo esplorerà in profondità il ruolo dei portafogli multi-firma e della tecnologia di astrazione del conto nella sicurezza degli asset, nonché come le soluzioni decentralizzate di auto-custodia rispondono ai nuovi attacchi. Analizzeremo l’intero incidente, sveleremo le strategie chiave per proteggere gli asset crittografici e tutelare la sicurezza della tua ricchezza digitale.</p>
<h2 id="h2-Bybit20hackato20Come20la20manipolazione20dellinterfaccia20utente20rompe20la20difesa20multifirma20dellaccount20intelligente20sicuro803186"><a name="Bybit hackato: Come la manipolazione dell’interfaccia utente rompe la difesa multi-firma dell’account intelligente sicuro" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Bybit hackato: Come la manipolazione dell’interfaccia utente rompe la difesa multi-firma dell’account intelligente sicuro</h2><p>Il 21 febbraio 2025, lo scambio di criptovalute Bybit ha subito un attacco hacker senza precedenti: gli hacker hanno violato i dispositivi di <a href="/price/gnosis-gno" rel="nofollow noopener noreferrer" target="_blank">Gnosis</a> Sviluppatori sicuri, codice Java dannoso inserito e dettagli della transazione mascherati, causando a Bybit una perdita di circa $1.5 miliardi. Questo incidente è considerato uno dei più grandi furti nella storia delle criptovalute, coinvolgendo il gruppo di hacker nordcoreano Lazarus Group.</p>
<p>Secondo il rapporto forense rilasciato da Bybit (fornito congiuntamente da Sygnia e Verichains), l’attaccante ha superato il meccanismo multi-firma attraverso sofisticate penetrazioni di ingegneria sociale e manomissioni di smart contract, completando infine il trasferimento di fondi.</p>
<p>Essendo la soluzione di portafoglio multi-firma leader del settore, l’account intelligente sicuro è sempre stato considerato una fortezza sicura per la gestione degli asset crittografici. Tuttavia, l’incidente di Bybit ha esposto le sue gravi vulnerabilità di sicurezza. L’attaccante non ha attaccato direttamente il contratto intelligente, ma è riuscito a hackerare con successo il dispositivo dello sviluppatore del portafoglio sicuro attraverso una serie di metodi di ingegneria sociale attentamente progettati.<br><img src="https://gimg2.gateimg.com/image/article/17412635461.jpeg" alt=""></p>
<p>L’hacker ha manipolato astutamente il processo di firma delle transazioni iniettando codice Java dannoso nell’interfaccia utente sicura. Quando i detentori del portafoglio multi-firma di Bybit hanno eseguito trasferimenti di fondi da portafogli freddi e caldi, hanno visto un’interfaccia di transazione normale, ma in realtà hanno eseguito una transazione dannosa manomessa. Questo metodo di attacco di manipolazione dell’interfaccia utente è estremamente nascosto e persino i team operativi degli scambi più esperti non possono rilevarlo.</p>
<p>In particolare, l’attaccante ha implementato un contratto di implementazione malevolo, e successivamente ha sostituito il contratto di sicurezza con una versione malevola attraverso le firme di tre account proprietari. Successivamente, la logica malevola è stata iniettata nello slot di archiviazione specificato utilizzando l’istruzione DELEGATECALL. In definitiva, l’attaccante è riuscito a trasferire con successo circa 400.000 ETH e altri token ERC20 dal portafoglio freddo di Bybit eseguendo la funzione backdoor.</p>
<p>Il successo di questo metodo di attacco non solo mette in luce la vulnerabilità dei portafogli decentralizzati auto-custoditi a livello di interfaccia utente, ma evidenzia anche i potenziali rischi degli scambi di criptovalute nel processo di gestione degli asset. Anche il meccanismo multi-firma, considerato il più sicuro, può essere violato da un’ingannevole UI attentamente progettata.</p>
<h2 id="h2-La20storia20dello20sviluppo20di20Safe20Wallet20dalla20visione20alla20diffusione656989"><a name="La storia dello sviluppo di Safe Wallet: dalla visione alla diffusione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>La storia dello sviluppo di Safe Wallet: dalla visione alla diffusione</h2><p>Ripensando alla storia dello sviluppo di Safe Wallet, ha inizialmente proposto il concetto di account di contratti intelligenti per affrontare il fallimento del punto singolo e altri pericoli nascosti dei tradizionali portafogli multi-firma. Ha effettivamente guadagnato la fiducia di molti utenti negli ultimi anni, ma ha anche esposto i problemi tecnici di questo meccanismo nel gestire nuovi tipi di attacchi hacker.</p>
<p>Nel 2018, tre sviluppatori blockchain Lucas, Mariano e Thomas hanno lanciato il progetto Safe, con l’obiettivo di risolvere la complessità operativa dei tradizionali portafogli multi-firma. In quel momento, gli utenti di livello enterprise dovevano fare affidamento su chiavi hardware o servizi di terze parti per gestire gli asset, mentre gli utenti ordinari trovavano difficile padroneggiare la complessa tecnologia di gestione delle chiavi private. Il team di Safe ha proposto il concetto innovativo di ‘contratto intelligente come portafoglio’, consentendo agli utenti di controllare direttamente gli asset sulla catena attraverso regole preimpostate (come multi-firme, blocco temporale) senza la partecipazione di intermediari.<br><img src="https://gimg2.gateimg.com/image/article/17412636722.jpeg" alt=""></p>
<p>Nel 2020, Safe ha rilasciato una rete di test e ha introdotto <a href="/price/gnosis-gno" target="_blank" class="blog_inner_link">Gnosis</a> Chain come catena sottostante, migliorando significativamente la velocità delle transazioni; dopo il lancio della rete principale nel 2021, il suo portafoglio multi-firma supporta lo standard ERC-4337 ed è compatibile con i protocolli DeFi principali. Nel 2023, Safe ha integrato più di 1.000 DApp e gestito asset di oltre $20 miliardi, diventando uno degli strumenti preferiti per gli utenti aziendali.</p>
<p>Il Portafoglio Safe è un portafoglio multi-firma decentralizzato basato su il <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> blockchain sviluppata da Gnosis, che consente agli utenti di gestire asset attraverso smart contract. Il suo design principale è richiedere a più parti autorizzate di firmare transazioni attraverso un meccanismo multi-firma, riducendo così il rischio di una singola perdita di chiave privata. Secondo la documentazione ufficiale di Safe Global, il suo obiettivo è “rendere più sicure tutte le transazioni” e supportare il design modulare. Gli utenti possono personalizzare le funzioni, come ad esempio aggiungere transazioni automatizzate o integrare protocolli di finanza decentralizzata (DeFi).</p>
<p>I suoi meccanismi di sicurezza principali sono i seguenti:</p>
<p>-Controllo dell’autorizzazione multi-firma: gli utenti possono impostare regole di multi-firma come 2⁄3, 3⁄5, e persino collegare portafogli hardware (come Ledger) per migliorare la sicurezza.</p>
<p>-Audit del contratto intelligente: tutti i codici devono essere attentamente esaminati da istituzioni terze (come Certik, Slither), e la comunità è incoraggiata a scoprire vulnerabilità attraverso il programma ‘Bug Bounty’.</p>
<p>-Funzione di pausa di emergenza: gli amministratori possono congelare le operazioni contrattuali quando vengono rilevate anomalie, ma questa autorizzazione è limitata a scenari specifici.</p>
<h2 id="h2-Riparare20la20recinzione20dopo20che20le20pecore20sono20perse20le20misure20correttive20di20Safe20Wallet863148"><a name="Riparare la recinzione dopo che le pecore sono perse: le misure correttive di Safe Wallet" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Riparare la recinzione dopo che le pecore sono perse: le misure correttive di Safe Wallet</h2><p>È importante notare che nell’incidente di furto di Bybit, lo smart contract di Safe Wallet non è stato hackerato. La vulnerabilità risiede principalmente nella protezione insufficiente del codice front-end e dei dispositivi degli sviluppatori, che potrebbe superare le aspettative di molti utenti.</p>
<p>Ma in ogni caso, questo incidente mette in luce la complessità della tecnologia multi-firma di Safe Wallet nell’applicazione effettiva - le autorizzazioni multi-firma non sono correttamente limitate, il che porta gli hacker a bypassare più livelli di verifica falsificando firme. Questo incidente ha esposto tre problemi:</p>
<p>-Sicurezza del dispositivo dello sviluppatore: Il dispositivo dello sviluppatore è stato hackerato, consentendo agli hacker di inserire codice maligno, sottolineando l’importanza della sicurezza fisica.</p>
<p>-Integrità del front-end: Gli utenti si affidano all’interfaccia front-end per visualizzare i dettagli delle transazioni. Se il front-end viene manomesso, potrebbe portare alla firma di transazioni dannose.</p>
<p>-Codice dannoso selettivo: il codice dannoso è attivato solo per determinati obiettivi (firmatari Bybit), il che aumenta la difficoltà di rilevamento.</p>
<p>Secondo Cointelegraph, il team di Safe Wallet ha rapidamente adottato le seguenti misure dopo l’incidente:</p>
<ul>
<li>Ricostruzione e riconfigurazione dell’infrastruttura: Il team ha ricostruito e riconfigurato tutta l’infrastruttura per eliminare potenziali vettori di attacco e garantire la sicurezza del sistema.</li></ul>
<p>-Ruotando tutte le credenziali: Tutte le credenziali di accesso (come password e chiavi) sono state ruotate per evitare che eventuali accessi potenzialmente compromessi vengano sfruttati.</p>
<p>-Educazione e avvertimenti per gli utenti: <a href="/price/gnosis-gno" target="_blank" class="blog_inner_link">Gnosis</a> Safe consiglia agli utenti di rimanere estremamente vigili e “estremamente cauti” durante la firma delle transazioni per evitare attacchi simili.</p>
<h2 id="h2-Riflessione20sulla20sicurezza20della20custodia20degli20asset20crittografici20innovazione20continua20e20aggiornamento20delle20misure20di20sicurezza576332"><a name="Riflessione sulla sicurezza della custodia degli asset crittografici: innovazione continua e aggiornamento delle misure di sicurezza" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Riflessione sulla sicurezza della custodia degli asset crittografici: innovazione continua e aggiornamento delle misure di sicurezza</h2><p>L’incidente ha suonato l’allarme per Gnosis Safe, ma ha anche fornito un’opportunità per i suoi futuri miglioramenti. Dopo il furto di asset da Bybit, il team di Gnosis Safe ha adottato misure come la ricostruzione dell’infrastruttura, la rotazione delle credenziali e l’educazione degli utenti per migliorare la sicurezza del sistema e ripristinare la fiducia degli utenti. Anche se l’incidente ha suscitato polemiche nell’industria per quanto riguarda la sicurezza, queste azioni mostrano l’attenzione del team al problema e la sua capacità di rispondere rapidamente.</p>
<p>Naturalmente, questo incidente ha spinto il settore a riesaminare le architetture di sicurezza esistenti e le strategie di gestione del rischio.</p>
<p>In primo luogo, i portafogli multi-firma non sono più una garanzia assoluta di sicurezza. Questo incidente dimostra che anche se si adotta un meccanismo multi-firma, l’intero sistema di sicurezza può comunque essere violato se il firmatario viene ingannato o manipolato. Questo richiede agli scambi di introdurre più strati di verifica e meccanismi di ispezione indipendenti nel processo di approvazione delle transazioni.</p>
<p>In secondo luogo, la sicurezza della catena di approvvigionamento e la protezione dell’interfaccia utente stanno diventando sempre più importanti. Gli attaccanti hanno attaccato hackerando i dispositivi degli sviluppatori del Safe Wallet, mettendo in evidenza che la sicurezza di ogni <a href="/price/link-ln" rel="nofollow noopener noreferrer" target="_blank">link</a> nell’intero ecosistema è cruciale. Gli scambi devono rafforzare le verifiche di sicurezza dei fornitori di servizi di terze parti e stabilire processi di revisione del codice e di distribuzione più rigorosi.</p>
<p>Di fronte a minacce alla sicurezza sempre più complesse, gli scambi di criptovalute devono continuare a innovare e potenziare le loro misure di sicurezza. Ad esempio, Gate.io, come piattaforma di trading leader del settore, pone sempre al primo posto la sicurezza degli asset degli utenti e fornisce agli utenti una protezione completa degli asset attraverso sistemi di portafoglio multi-firma continuamente ottimizzati, rigorose verifiche da parte di terze parti e monitoraggio dei rischi in tempo reale.</p>
<h2 id="h2-Conclusione496279"><a name="Conclusione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusione</h2><p>Questo incidente di furto rivela la complessità e la vulnerabilità della sicurezza delle criptovalute. Anche i portafogli multi-firma possono essere violati da attacchi attentamente progettati, sottolineando l’importanza di misure di sicurezza complete. Di fronte a minacce sempre più complesse, gli scambi devono continuare a innovare strategie di sicurezza, incluso il rafforzamento della sicurezza della catena di approvvigionamento, l’ottimizzazione della gestione degli asset e dei sistemi di monitoraggio in tempo reale. Questo incidente non è solo un avvertimento per Safe Wallet, ma anche un’opportunità per promuovere l’aggiornamento dell’intero ecosistema, aprendo la strada a una gestione più sicura degli asset crittografici in futuro.</p>
<p>Avviso di rischio: Il <a href="/price" rel="nofollow noopener noreferrer" target="_blank">mercato delle criptovalute</a> è altamente volatile, e nuove vulnerabilità di sicurezza possono apparire in qualsiasi momento. Anche se vengono prese misure di protezione esaustive, c’è comunque il rischio di perdita di asset.</p>
<div class="blog-details-info"><br><div>Autore: Charle Y., Ricercatore Gate.io<br><div class="info-tips"><em>Questo articolo rappresenta solo le opinioni dell'autore e non costituisce alcun consiglio di trading. Gli investimenti sono rischiosi e le decisioni dovrebbero essere prese con cautela.<br></em><div><em></em>Il contenuto di questo articolo è originale e il copyright appartiene a Gate.io. Se è necessario ristamparlo, si prega di indicare l'autore e la fonte, altrimenti sarà perseguibile la responsabilità legale.<br></div><p></p><br></div></div></div>
Share
Content
gate logo
Gate
Trade Now
Join Gate to Win Rewards