Nel novembre 2024, XT Exchange, un exchange centralizzato di criptovalute (CEX) con sede alle Seychelles, ha subito un attacco informatico che ha portato al furto di circa 1.7 milioni di dollari di fondi degli utenti. L'aggressore ha compromesso l'hot wallet dell'exchange, probabilmente ottenendo l'accesso a una chiave privata, una vulnerabilità fin troppo comune nelle violazioni degli exchange centralizzati.
Gli asset rubati, composti da 12 token diversi, sono stati rapidamente scambiati per 461.58 ETH. Dopo aver rilevato la violazione, XT Exchange ha congelato tutti i prelievi e inizialmente ha affermato che la sospensione era dovuta a manutenzione ordinaria e aggiornamenti del portafoglio.
Tuttavia, l'exchange ha successivamente riconosciuto i trasferimenti non autorizzati e confermato l'attacco hacker. XT Exchange ha assicurato agli utenti di mantenere riserve per un valore pari a 1.5 volte il valore di tutti i depositi degli utenti, sottolineando che i fondi dei clienti sono rimasti al sicuro nonostante l'incidente.
Questa violazione evidenzia l'importanza cruciale della salvaguardia delle chiavi private nei sistemi blockchain e rafforza la necessità di misure di sicurezza più rigorose, come i wallet multi-firma (multi-sig) o multi-party computation (MPC). In definitiva, l'attacco informatico sottolinea le persistenti preoccupazioni sulle vulnerabilità degli exchange centralizzati e la necessità di trasparenza e protocolli di sicurezza proattivi per preservare la fiducia degli utenti.
Hai una falla da segnalare? Contattaci . oppure Condividi questo report