Condividi questo articolo

Il 90% delle app mobili Cripto "in difficoltà", afferma un rapporto sulla sicurezza

Un nuovo rapporto suggerisce che i portafogli mobili destinati al mercato Criptovaluta potrebbero non essere così sicuri come i consumatori potrebbero desiderare.

Aggiornato 10 dic 2022, 8:20 p.m. Pubblicato 29 nov 2017, 4:55 a.m. Tradotto da IA
broken, lock

La stragrande maggioranza delle app per portafogli Criptovaluta su dispositivi mobili presenta scarse misure di sicurezza.

O almeno questo è quanto sostiene una nuova ricerca <a href="https://www.htbridge.com/news/security-cryptocurrency-mobile-apps.html">https://www.htbridge.com/news/security-cryptocurrency-mobile-apps.html</a> della società di sicurezza di San Francisco High-Tech Bridge basata su un'analisi di oltre 2.000 app su Google Play. Delle prime 30 app Cripto con un totale fino a 100.000 installazioni, il 93 percento contiene almeno tre vulnerabilità "a rischio medio" e il 90 percento contiene almeno due problemi "ad alto rischio".

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Tra le app più scaricate, i numeri sono un po' migliori, ma non di molto. Il novantaquattro percento delle app con oltre 500.000 installazioni contiene almeno tre vulnerabilità "a rischio medio" e il 77 percento contiene almeno due vulnerabilità ad alto rischio.

Secondo l'analisi, le vulnerabilità più comuni includono "archiviazione dati non sicura", ovvero informazioni che dovrebbero rimanere private possono trapelare involontariamente, e "crittografia insufficiente", ovvero che è stata implementata una qualche forma di crittografia per proteggere i dati, ma è stata utilizzata in modo errato.

In breve, ciò significa che gli utenti potrebbero essere a rischio.

"A seconda della funzionalità, della progettazione e delle vulnerabilità dell'applicazione, è possibile un'ampia gamma di problemi, che vanno dal furto di dati sensibili fino al furto di portafogli (chiave privata)", ha affermato Ilia Kolochenko, CEO e fondatore di High-Tech Bridge.

Ha aggiunto:

"Purtroppo non sono sorpreso dai risultati della ricerca."

Kolochenko attribuisce i punteggi bassi alla scarsa attenzione rivolta alla sicurezza nello sviluppo mobile.

"Per molti anni, le aziende di sicurezza informatica e gli esperti indipendenti hanno informato gli sviluppatori di app mobili sui rischi dello sviluppo 'agile', che solitamente non implica alcun framework per garantire una progettazione sicura, una codifica sicura e tecniche di rafforzamento o test di sicurezza delle applicazioni", ha aggiunto.

Utenti e sviluppatori possono utilizzare lo strumento gratuito di analisi della sicurezza dell'azienda, Mobile X-Rayhttps://www.htbridge.com/mobile/, per collegare le app mobili e vedere autonomamente le vulnerabilità.

Tuttavia, quando si tratta di garantire i fondi, ci sono molte cose che possono andare storte. L'azienda tecnologica implica che la sua stessa ricerca T va abbastanza lontano. La sua analisi, ad esempio, LOOKS solo al frontend delle app e potrebbero esserci altri problemi nel backend.

Il rapporto osserva: "Questa è solo la punta dell'iceberg".

Lucchetto rottoimmagine tramite Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

CME Group amplia i derivati crypto con futures su XRP e Solana quotati al prezzo spot

Price and depth chart on laptop (Austin Distel/Unsplash/Modified by CoinDesk)

Questi sono i contratti crypto più piccoli di CME ad oggi, destinati ai partecipanti attivi che preferiscono operare in termini di mercato spot senza gestire scadenze o rinnovi dei contratti.

What to know:

  • CME Group ha lanciato futures a quotazione spot per XRP (XRP) e Solana (SOL), consentendo operazioni più vicine ai prezzi di mercato in tempo reale.
  • Questi sono i contratti crypto più piccoli di sempre di CME, destinati ai partecipanti attivi che preferiscono operare in termini di mercato spot senza dover gestire le scadenze o i rinnovi dei contratti.
  • Il lancio include anche il Trading at Settlement (TAS) per i futures su XRP, SOL e Micro, permettendo ai trader di gestire il rischio relativo agli ETF cripto con una maggiore flessibilità.