Condividi questo articolo

L'hacker restituisce 225 BTC sottratti dai portafogli Blockchain

Un hacker "white-hat" che è riuscito a sottrarre 255 BTC dai portafogli degli utenti Blockchain a seguito di una falla di sicurezza all'inizio di questa settimana, ha restituito i fondi.

Aggiornato 11 set 2021, 11:22 a.m. Pubblicato 10 dic 2014, 10:09 a.m. Tradotto da IA
hacker hands

Un hacker white-hat che all'inizio di questa settimana è riuscito a sottrarre 255 BTC dai portafogli Blockchain a seguito di una falla di sicurezza, ha restituito i fondi.

Il membro Bitcoin Talk 'johoe', un account vecchio di 1,5 anni ma con solo 21 post, aveva sempre dichiarato che stava prendendo i fondi in custodia e che li avrebbe restituiti, scriveresul forum:

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter
"Oggi c'erano un bel po' di nuovi indirizzi non funzionanti (diverse centinaia in ONE giorno). Mi sono preso la libertà di risparmiare un po' di soldi prima che venissero rubati da altri. Se riesci a convincermi che appartengono a te (firmare un messaggio con l'indirizzo ovviamente non è sufficiente; la chiave privata è già nota), ti rispedirò i soldi."

Johoe alloraha pubblicato una pagina di 1.019 indirizzi ritenuti compromessi, e ha invitato gli utenti a controllare se il loro fosse ONE di questi. Il CEO di Blockchain Nicolas Cary ha confermato a CoinDesk che i fondi erano stati ricevuti.

Anche prima che i fondi venissero restituiti, Blockchain aveva ammesso di essere in colpa eha promesso di rimborsaretutti gli utenti che hanno perso soldi.

Difetto nei numeri casuali

Il problema che ha portato alla vulnerabilità è stato segnalato nei wallet generati con 'R-values' precedentemente utilizzati in formule che generano numeri casuali, il che significa che un hacker potrebbe usare l'indirizzo pubblico per calcolare le sue chiavi private. Se i R-values sono univoci, questo dovrebbe essere impossibile.

Per gli amanti della tecnologia, il CTO di Blockchain Ben Reeves ha segnalato l'errore nel codice sulla pagina GitHub di BlockchainQui.

Blockchain pubblicata in undichiarazioneche il problema riguardava gli utenti di portafogli web che avevano creato un nuovo indirizzo portafoglio o inviato fondi da un indirizzo esistente durante il periodo in cui la vulnerabilità era attiva.

Secondo Johoe

, Reeves ha inviato un'e-mail chiedendogli di inviare i fondi aquesto indirizzo, cosa che Johoe ha puntualmente fatto, postando unfoto di un portafoglio Trezorinvio della transazione.

Portafoglio Trezor di Johoe
Portafoglio Trezor di Johoe

Risolvendo ancora il problema

I clienti di Bitcoin Talk e Reddit, pur essendo sollevati dal fatto che i loro fondi siano stati rubati da qualcuno con buone intenzioni, ora stanno contattando Blockchain per dimostrare le loro perdite e ottenerne la restituzione.

In questa fase, tuttavia, non è confermato al 100% che tutti i fondi rimossi dai wallet Blockchain fossero sotto il controllo di johoe. Almeno ONE utente ha affermato che quasi 100 BTC mancanti dal suo wallet sono andati altrove.

Blockchain sta esaminando "migliaia" di reclami dei clienti e ticket di supporto per verificarne l'autenticità prima di procedere al rimborso.

Immagine del portafoglio Trezor tramitegiovanotto/bitcointalk.org. Immagine dell'hacker tramite Shutterstock

Di più per voi

Protocol Research: GoPlus Security

GP Basic Image

Cosa sapere:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Di più per voi

Bitcoin si mantiene vicino a 92.000 $ mentre la pressione di vendita si attenua, ma la domanda resta debole

Bitcoin Logo

I flussi di ingresso negli ETF sono finalmente diventati positivi, ma la debole attività on-chain, il posizionamento difensivo nei derivati e il CVD spot negativo indicano un mercato che si sta stabilizzando senza la convinzione necessaria per un movimento sostenuto al rialzo.

Cosa sapere:

  • I mercati Bitcoin in Asia si stanno stabilizzando ma rimangono strutturalmente deboli, con i detentori a breve termine che dominano l'offerta.
  • I flussi degli ETF statunitensi hanno mostrato segnali di stabilizzazione, ma l'attività on-chain rimane vicino ai minimi di ciclo, indicando deboli afflussi di capitali.
  • Bitcoin ed Ether hanno registrato recuperi di prezzo trainati dalla domanda spot e da un sentiment migliorato, mentre l'oro è sostenuto dai dati sul lavoro negli Stati Uniti e dalle aspettative di tagli dei tassi da parte della Fed.