image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa Etichette e sticker a portata di app! Organizza con stile og...
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida ...

Miliardi di utenti crittografici a rischio per colpa di Google Chrome

Google ha rilasciato il 22 marzo un aggiornamento di sicurezza di emergenza per il suo browser Chrome a causa di un attacco hacker a numerosi portafogli crittografici cosiddetti "caldi". Il difetto di sicurezza include l'open source Chromium Project.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Alessandro Crea

a cura di Alessandro Crea

Pubblicato il 04/04/2022 alle 10:07

Il 22 marzo scorso, Google ha rilasciato un aggiornamento di sicurezza di emergenza per il suo browser Chrome poiché 3,2 miliardi di utenti erano potenzialmente a rischio di essere attaccati. Questo aggiornamento ha evidenziato una singola vulnerabilità di sicurezza che potrebbe avere un grande impatto su tutti, ma in particolare sugli utenti di criptovalute.

Non si sa molto pubblicamente in questa fase su CVE-2022-1096 se non che si tratta di una "confusione di tipo in V8". Questo si riferisce al motore JavaScript utilizzato da Chrome. Il difetto di sicurezza include l'open source Chromium Project ed è possibile che questo aggiornamento arrivi come risposta agli utenti che segnalano i loro "portafogli caldi" crittografici violati attraverso un browser. All'inizio di questa settimana, Arthur Cheong, il fondatore di DeFiance Capital e una nota balena crittografica ha annunciato via Twitter che il suo portafoglio crittografico era stato violato facendogli perdere oltre 1,5 milioni di dollari in token e NFT.

L'hack ha preso di mira quello che viene chiamato un portafoglio "caldo". Un portafoglio caldo è direttamente connesso a Internet piuttosto che un portafoglio "freddo", noto anche come portafoglio hardware, in cui le risorse possono essere archiviate offline e rimanere offline per la custodia e la sicurezza. Dopo aver visto hack sofisticati come questo, è sicuro dire che la memorizzazione di criptovalute in portafogli freddi offre soluzioni molto più sicure per detenere criptovalute.

Settimane prima, Ledger aveva avvertito gli utenti di essere consapevoli delle firme cieche e dei pericoli che ne derivano, pur continuando a consigliare agli utenti di procedere con cautela durante la navigazione in DApps (applicazioni decentralizzate) e altri siti Web correlati. Due portafogli caldi primari che venivano presi di mira detenevano un saldo crittografico del valore di oltre 1,5 milioni di dollari; la maggior parte dei quali conteneva NFT sotto la collezione "Azukis". Questi popolari NFT sono stati immediatamente venduti su OpenSea al di sotto del prezzo di mercato, con il risultato che l'hacker ha acquisito fondi nel modo più veloce possibile.

hacker-32353.jpg

Fortunatamente, il grido è stato ascoltato dall'intera comunità crittografica e le azioni sono state fatte in fretta. I sostenitori hanno rapidamente acquisito alcuni degli NFT Azuki rubati dall'hacker nella lista nera ed erano misericordiosamente disposti a restituire gli NFT ad Arthur a un prezzo base piuttosto che rivenderli al loro attuale valore di mercato, consentendo loro di trarre profitto da 7-8 + ETH (del valore di circa 24mila dollari) in cambio.

In seguito all'annuncio, lo stesso Cheong ha indagato in profondità sull'exploit e ha scoperto che l'hacker deve aver ottenuto l'accesso al suo portafoglio inviandogli quelle che sono note come e-mail di spear-phishing. Questo da solo ha rivelato che le email ricevute stavano emettendo richieste per accedere ai contenuti di Google Docs di Cheong per intero. A prima vista, queste richieste sembravano provenire da due sue fonti "legittime". Immediatamente dopo aver aperto il file condiviso, l'hacker ha ottenuto un passaggio non autorizzato alla frase seme del suo portafoglio caldo. In altre parole, la password principale del portafoglio caldo è stata compromessa all'istante, concedendo al ladro l'accesso a tutti i portafogli crittografici collegati a Google Chrome e sottraendo i beni guadagnati duramente proprio di fronte a lui.

Hack ed exploit simili non sono una novità per l'industria crittografica. Tuttavia, ed è molto spiacevole dirlo, questi attacchi stanno diventando estremamente intricati e identici eventi catastrofici possono accadere anche agli utenti più esperti. Questa dimostrazione di tragedia è la prova che chiunque può cadere vittima di attacchi informatici simili e nulla è mai veramente "sicuro al 100%", come alcuni potrebbero affermare.

Dopo l'hack, le raccomandazioni di Cheong sono di mettere sempre la sicurezza al primo posto. Gli esempi includono l'utilizzo di un gestore di password affidabile, l'abilitazione dell'autenticazione a 2 fattori (non tramite numeri di telefono per evitare jailbreak di sim card e sim-swapping) e l'adozione di portafogli di archiviazione a freddo, vale a dire portafogli hardware Ledger per garantire che i tuoi fondi siano SAFU in perpetuo.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #4
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #5
    Galaxy S27 Ultra segnerà la fine di un'era
  • #6
    Tablet per lavorare: requisiti minimi per smart working e produttività
Articolo 1 di 5
Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Scopriamo quale lavapavimenti smart si aggiudica il titolo di migliore: design, funzionalità e prestazioni a confronto per una casa impeccabile.
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Leggi questo articolo
Articolo 2 di 5
Etichette e sticker a portata di app! Organizza con stile ogni cosa
Piccola offerta da Amazon sulla NIIMBOT B21, etichettatrice termica senza inchiostro a 59,99€ e poi con coupon del 10% per uno sconto ulteriore a carrello.
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa
Leggi questo articolo
Articolo 3 di 5
Nintendo Switch 2: ecco perché NON dovete comprarla subito
Nintendo Switch 2: perché NON comprarla subito? Ve lo raccontiamo in un video YouTube, racchiudendo ben cinque recensioni in una.
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito
2
Leggi questo articolo
Articolo 4 di 5
Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Offerta imperdibile su Amazon: ventilatore portatile a mano con batteria da 3600mAh e 100 velocità regolabili a soli 47€ invece di 65€.
Immagine di Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Leggi questo articolo
Articolo 5 di 5
Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Scopri i migliori robot aspirapolvere e lavapavimenti sotto i 300€: potenza, autonomia e funzioni smart per una casa pulita senza fatica.
Immagine di Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.