Aggiornamenti recenti Marzo 24th, 2026 3:30 PM
Nov 14, 2023 Marina Londei Attacchi, News, RSS 0
Il team di Scam Sniffer ha scoperto che alcuni attaccanti hanno abusato della funzione Create2 di Ethereum per superare gli alert di sicurezza nei portafogli di criptovalute e alterare gli indirizzi di ricezione, arrivando a rubare 60 milioni di dollari in sei mesi.
Il team ha individuato una serie di transazioni sospette verso indirizzi per i quali non vi erano transazioni precedenti associate. I ricercatori hanno approfondito i trasferimenti e hanno notato che, subito prima della creazione delle operazioni, veniva chiamata la funzione Create2.
La Create2 consente di prevedere l’indirizzo di un contratto prima che venga pubblicato sulla rete di Ethereum usando l’indirizzo del creatore, un valore di sale e il codice di creazione del contratto.

Credits: Melpomene- Depositphotos
Usando la Create2, gli attaccanti possono facilmente generare un nuovo indirizzo temporaneo per la creazione del contratto e superare i controlli di sicurezza visto che non ha transazioni sospette alle spalle.
Il gruppo ha colpito 99 mila utenti sottraendo milioni di dollari dai portafogli di criptovalute. In un caso una vittima ha perso 927 mila dollari in una sola transazione, dopo essere stata convinta a firmare un contratto.
Il team di ricercatori ha condiviso i risultati con SlowMist, una firma di sicurezza per la blockchain, la quale a sua volta ha individuato un’altra serie di attacchi che utilizzava Create2, in questo caso creando indirizzi simili a quelli legittimi e ingannando la vittima, la quale trasferisce le criptovalute a un indirizzo che crede sia quello corretto.
Con questa tecnica gli attaccanti hanno sottratto più di 3 milioni di dollari da 11 vittime; una di queste ha perso 1.6 milioni di dollari. Il consiglio è di controllare sempre molto attentamente gli indirizzi a cui si stanno inviando le criptovalute.
Feb 26, 2025 0
Feb 24, 2025 0
Dic 23, 2024 0
Dic 17, 2024 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
