Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsStocksEarnAziendaIA e altro
Il co-fondatore di THORChain, JP, perde 1,35 milioni di dollari in un attacco di phishing nordcoreano

Il co-fondatore di THORChain, JP, perde 1,35 milioni di dollari in un attacco di phishing nordcoreano

CryptotaleCryptotale2025/09/12 20:22
Mostra l'originale
Per:Arslan Tabish
Il co-fondatore di THORChain, JP, perde 1,35 milioni di dollari in un attacco di phishing nordcoreano image 0
  • Il co-fondatore di THORChain, JP, ha perso 1,35 milioni di dollari in un attacco di phishing collegato a hacker nordcoreani.
  • L'attacco ha utilizzato un account Telegram compromesso, un video deepfake e potenzialmente una vulnerabilità zero-day.
  • La perdita di JP evidenzia i crescenti rischi di sicurezza all'interno delle piattaforme di finanza decentralizzata.

Il co-fondatore di THORChain, JP, ha perso 1,35 milioni di dollari dal suo wallet personale in un attacco di phishing collegato a hacker nordcoreani. L'attacco ha utilizzato l'account Telegram compromesso di un amico, una chiamata Zoom deepfake e, possibilmente, una vulnerabilità zero-day. Questo incidente rappresenta una forte ironia. I protocolli di THORChain erano stati precedentemente collegati al riciclaggio di denaro nordcoreano. Ora, il suo co-fondatore è diventato un bersaglio diretto degli stessi hacker. L'investigatore blockchain ZachXBT ha successivamente confermato questo svuotamento del wallet.

Il wallet probabilmente appartiene a @jpthor che ha avuto un wallet privato compromesso a causa di una truffa di un finto incontro qualche giorno fa.

JP è una delle persone che ha tratto grande beneficio finanziario dal riciclaggio di hack/sfruttamenti della DPRK.

Quindi è un po' poetico che sia stato colpito qui dalla DPRK. pic.twitter.com/T57RRJ0bbf

— ZachXBT (@zachxbt) 12 settembre 2025

Wallet MetaMask dimenticato porta a una perdita di 1,35 milioni di dollari per JP

JP ha dichiarato che i fondi rubati erano collegati a un vecchio account MetaMask che era stato dimenticato. Questo wallet conteneva asset in staking che non erano visualizzati su Etherscan. Questo ha reso i fondi non tracciabili. Ha spiegato come il wallet fosse stato abbandonato e ha descritto le modalità dell'attacco.

JP ha ipotizzato che gli aggressori possano aver rubato il suo iCloud Keychain o un profilo Chrome sul suo Mac, dove erano salvate le chiavi MetaMask. Sebbene non abbia ricevuto richieste sospette di password, considera che si tratti di una vulnerabilità zero-day. Questo evento mette in evidenza la complessità degli attacchi informatici legati alle criptovalute. Dimostra come gli hacker sfruttino vulnerabilità non riconosciute per svuotare i wallet.

I protocolli di THORChain erano stati precedentemente collegati al riciclaggio di fondi illeciti, alcuni provenienti da attori informatici nordcoreani. ZachXBT ha sottolineato che i co-fondatori avevano beneficiato indirettamente di questi flussi illeciti. Ora, JP, una figura chiave dietro THORChain, è stato direttamente preso di mira dagli stessi hacker. Questa situazione mette in luce il paradosso al centro della finanza decentralizzata.

Le reti decentralizzate come THORChain sono sfidate a mantenere i propri utenti al sicuro. Quando anche un co-fondatore diventa vittima degli hacker, sorgono domande sull'affidabilità di tali piattaforme. Sebbene questi progetti siano costruiti sulla decentralizzazione, devono anche mantenere standard di sicurezza elevati per conservare la fiducia.

JP offre una ricompensa per i fondi rubati, evidenziando i rischi di sicurezza delle criptovalute

Nel tentativo di recuperare i fondi rubati, JP ha inviato un messaggio al wallet dell'hacker, promettendo una ricompensa se i token THOR rubati fossero stati restituiti. Non avrebbe fatto causa all'hacker purché ciò avvenisse entro 72 ore. Questo è indicativo della crescente difficoltà nel recuperare fondi rubati nel settore crypto.

Il co-fondatore di THORChain, JP, perde 1,35 milioni di dollari in un attacco di phishing nordcoreano image 1 Fonte: X

JP ha anche condiviso alcune lezioni di sicurezza apprese dal suo attacco. Ha consigliato di non conservare le chiavi private su servizi cloud come iCloud o Google Drive. Ha raccomandato di utilizzare l'autenticazione a due fattori su un dispositivo separato, come un telefono usa e getta, per ridurre l'esposizione. JP ha inoltre suggerito wallet con firma a soglia. Questi wallet dividono le quote delle chiavi su più dispositivi per una maggiore sicurezza.

Correlato: Gli hack crypto hanno raggiunto i 163 milioni di dollari in agosto con un aumento degli attacchi del 15%

Le truffe malware su piattaforme come Telegram sono aumentate. Scam Sniffer ha riportato un aumento del 2.000% di tali incidenti dalla fine del 2024. Queste statistiche mostrano i crescenti rischi che gli utenti crypto devono affrontare.

L'esperienza di JP serve da promemoria delle vulnerabilità delle criptovalute. Sebbene i protocolli decentralizzati offrano libertà, espongono anche gli utenti a rischi. Con la crescita del settore, sono necessarie misure di sicurezza più forti e una maggiore responsabilità. Queste misure aiuterebbero a proteggere sia gli utenti che i leader da futuri attacchi.

L'articolo THORChain Co-Founder JP Loses $1.35M to North Korean Phishing Attack è apparso per la prima volta su Cryptotale.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

UBS: La volontà di Capex delle aziende americane è rimbalzata dopo aver toccato il fondo, ulteriori aumenti dei tassi possono avere un impatto limitato sull'economia

UBS ritiene che gli investimenti tradizionali negli Stati Uniti siano rimasti a lungo in condizioni di stagnazione e attualmente si trovino su livelli bassi, con uno spazio limitato per ulteriori aumenti dei tassi di interesse. Nel frattempo, il flusso di cassa operativo delle aziende è cresciuto del 25%, le risorse interne sono abbondanti e l’impatto dei tassi di interesse sulle Capex potrebbe attenuarsi. Con la propensione agli investimenti che rimbalza dai minimi storici, si osservano segnali di stabilizzazione anche negli investimenti non-AI. Gli investimenti delle aziende americane potrebbero quindi entrare in una fase di recupero.

华尔街见闻•2026/09/25 08:56
UBS: La volontà di Capex delle aziende americane è rimbalzata dopo aver toccato il fondo, ulteriori aumenti dei tassi possono avere un impatto limitato sull'economia

Al momento della presentazione di Nscale, Bernstein analizza il cloud di potenza AI: CoreWeave (CRWV.US) "sotto-performa il mercato", IREN (IREN.US) "sovra-performa il mercato"

Il nuovo protagonista britannico nel settore della potenza computazionale AI, Nscale, ha presentato ufficialmente il prospetto S1 venerdì scorso. Questo documento, atteso da tempo dal mercato, offre un nuovo riferimento per l'analisi di Bernstein sul modello di business, le barriere competitive e i potenziali rischi della nuova generazione nel campo del cloud di potenza computazionale.

智通财经•2026/09/25 08:26

Il dirigente di Dell: "L'agente AI" questa volta è diversa, la carenza di componenti chiave (principalmente memoria e HDD) potrebbe durare più di 5 anni

Jeff Clarke, Chief Operating Officer di Dell Technologies, ha dichiarato che l’AI agent, assumendo un numero crescente di compiti lavorativi, sta aumentando costantemente la domanda di potenza di calcolo e di archiviazione, distinguendo questo ciclo delle infrastrutture AI dai tradizionali cicli di aggiornamento hardware. Entro il 2030, si prevede che la capacità di calcolo dei data center aumenterà di 200 gigawatt, mentre la quantità di Token generati dall’inferenza crescerà di 87 volte, portando a una continua espansione della domanda di infrastrutture.

华尔街见闻•2026/09/25 04:01