Site icon Techprincess

Criptovalute: ecco come gli hacker truffano sui contratti smart

Criptovalute: ecco come gli hacker truffano sui contratti smart thumbnail

In un nuovo report i ricercatori di Check Point Research (CPR) analizzano come gli hacker effettuano truffe sulle criptovalute, configurando contratti smart errati per creare token falsi. E danno qualche consiglio su come evitare le truffe “Rug Pull“, quando i malintenzionati fuggono con i soldi poco dopo il lancio delle monete virtuali.

Le truffe ‘Rug Pull’ degli hacker sui contratti smart delle criptovalute

La ricerca presentata da CPR, divisione di Threath Intelligence di Check Point Software Technologies, arrivato dalle esperienze accumulate in questi mesi. Infatti lo scorso ottobre i ricercatori hanno identificato un furto di wallet di criptovalute su OpenSea, il più grande mercato di NFT. Mentre a novembre gli hacker hanno usato il phishing sui motori di ricerca per rubare mezzo milione di dollari in pochi giorni.

Come funzionano le truffe degli hacker sulle criptovalute

Ci sono alcune caratteristiche che secondo i ricercatori hanno tutte le monete virtuali create solo per truffarvi. In particolare:

Per creare questo tipo di monete, gli hacker creano contratti smart con errori volontari, memorizzando nella blockchain queste regole assurde e traendo vantaggio da chi non legge nei dettagli le regole di transazione. Di solito l’evoluzione della truffa è questa:

Come evitarle

I consigli degli esperti di Check Point Research sono semplici ma possono fare la differenza. Il primo è quello di diversificare i wallet. Dovreste averne almeno due. Uno per custodire gli asset acquistati e l’altro per commerciare e scambiare cripto. In questo modo avrete un ‘fondo investimento’ e uno di ‘deposito’: se gli hacker dovessero accedere al primo non intaccherebbero i vostri risparmi cripto. È una tattica che conosciamo per la sicurezza bancaria, e aiuta anche a investire solo quantità gestibili, senza farsi “prendere la mano”.

Inoltre dovreste ignorare gli annunci su Google e sponsorizzazioni troppo evidenti sui social. In ogni caso, effettuate sempre prima una transazione di prova con piccole cifre, in questo modo potrete accorgervi di fee nascoste e se il wallet è falso prima di investire troppo denaro. Infine, cercate sempre di usare una chiave di autenticazione a due fattori per accedere ai wallet.

Oded Vanunu, Head of Products Vulnerabilities Research di Check Point Software, spiega: “Check Point Research sta investendo risorse significative nello studio del rapporto tra criptovalute e sicurezza. L’anno scorso, abbiamo scoperto il furto di criptovalute su OpenSea e abbiamo anche allertato gli utenti di criptowallet di una massiccia campagna di phishing sui motori di ricerca che ha fruttato agli hacker oltre mezzo milione di dollari in pochi giorni. Nel nostro ultimo report, mostriamo come appaiono le frodi dei contratti smart, esponendo i token falsi in due modi: nascondendo le funzioni di fee al 100% e poi nascondendo quelle di backdoor. Gli utenti però continueranno a cadere in queste trappole, e perderanno i loro soldi. Il nostro obiettivo è quello di avvertire la comunità cripto che i truffatori stanno creando token falsi. Per evitare questa truffa, raccomando agli utenti di diversificare i loro wallet, di ignorare gli annunci sul web e di fare delle transazioni di prova.”

Bestseller No. 1
ZONSUSE Bitcoin Coins - Set di 3 - Gold Bitcoin Coins -...
  • 💰 CONFEZIONE VALUTA: Set di 3 pezzi di monete da collezione originali, colore oro. Ogni moneta viene fornita in un...
  • 💰 MATERIALE PREMIUM: ogni moneta è stampata con attenzione ai dettagli. Questo regalo di lusso è realizzato in...
  • 💰 Regalo perfetto: questo oggetto da collezione è ottimo per tutti i fan di Bitcoin o Blockchain. Ogni moneta...

Ultimo aggiornamento 2024-07-27 / Link di affiliazione / Immagini da Amazon Product Advertising API

Exit mobile version