Aggiornamenti recenti Febbraio 9th, 2026 2:40 PM
Nov 14, 2023 Marina Londei Attacchi, News, RSS 0
Il team di Scam Sniffer ha scoperto che alcuni attaccanti hanno abusato della funzione Create2 di Ethereum per superare gli alert di sicurezza nei portafogli di criptovalute e alterare gli indirizzi di ricezione, arrivando a rubare 60 milioni di dollari in sei mesi.
Il team ha individuato una serie di transazioni sospette verso indirizzi per i quali non vi erano transazioni precedenti associate. I ricercatori hanno approfondito i trasferimenti e hanno notato che, subito prima della creazione delle operazioni, veniva chiamata la funzione Create2.
La Create2 consente di prevedere l’indirizzo di un contratto prima che venga pubblicato sulla rete di Ethereum usando l’indirizzo del creatore, un valore di sale e il codice di creazione del contratto.

Credits: Melpomene- Depositphotos
Usando la Create2, gli attaccanti possono facilmente generare un nuovo indirizzo temporaneo per la creazione del contratto e superare i controlli di sicurezza visto che non ha transazioni sospette alle spalle.
Il gruppo ha colpito 99 mila utenti sottraendo milioni di dollari dai portafogli di criptovalute. In un caso una vittima ha perso 927 mila dollari in una sola transazione, dopo essere stata convinta a firmare un contratto.
Il team di ricercatori ha condiviso i risultati con SlowMist, una firma di sicurezza per la blockchain, la quale a sua volta ha individuato un’altra serie di attacchi che utilizzava Create2, in questo caso creando indirizzi simili a quelli legittimi e ingannando la vittima, la quale trasferisce le criptovalute a un indirizzo che crede sia quello corretto.
Con questa tecnica gli attaccanti hanno sottratto più di 3 milioni di dollari da 11 vittime; una di queste ha perso 1.6 milioni di dollari. Il consiglio è di controllare sempre molto attentamente gli indirizzi a cui si stanno inviando le criptovalute.
Feb 26, 2025 0
Feb 24, 2025 0
Dic 23, 2024 0
Dic 17, 2024 0
Feb 09, 2026 0
Feb 06, 2026 0
Feb 05, 2026 0
Feb 03, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
