8-2
La SEC congela il lancio delle opzioni su bitcoin QBTC del Nasdaq per una disputa di competenza con CME
La Securities and Exchange Commission (SEC) ha sospeso l’approvazione delle opzioni su indice bitcoin con regolamento in contanti di Nasdaq, con ticker QBTC, bloccandone il lancio. Il prodotto aveva ottenuto a maggio un via libera condizionato in via accelerata tramite la borsa Phlx del Nasdaq. La sospensione arriva dopo un ricorso di CME Group sulla competenza regolatoria, mentre la SEC ha aperto una consultazione pubblica fino al 24 agosto.
BTC
BTC-1.08%
8-2
8-2
Dustin Dettmer ricostruisce la storia dei commit del firmware COLDCARD per chiarire l’origine di uno dei bug più gravi per la self-custody in anni recenti su Bitcoin
Il ricercatore di sicurezza Dustin Dettmer ha analizzato la cronologia dei commit del firmware di COLDCARD per ricostruire cosa sia cambiato nel codice e come sia stato introdotto quello che viene definito uno dei bug più gravi per la self-custody nella storia recente di Bitcoin. Il difetto riguarda la capacità degli utenti di mantenere il controllo completo delle proprie chiavi private. La vulnerabilità mette a rischio la sicurezza della conservazione a freddo basata sul modello UTXO. COLDCARD, tra i principali hardware wallet per Bitcoin usati per detenzione di lungo periodo e firma delle transazioni, non coinvolge protocolli di altri token ma rappresenta un rischio concreto per chi lo utilizza per l’auto-custodia di BTC.
BTC
BTC-1.08%
8-2
8-1
BNB Chain: ex dipendente avrebbe riutilizzato un indirizzo wallet per lanciare un nuovo meme token senza autorizzazione
BNB Chain ha comunicato un incidente di sicurezza: un ex dipendente avrebbe creato in passato un indirizzo wallet interno per un video tutorial e, dopo l’uscita dall’azienda, avrebbe mantenuto accesso non autorizzato alla seed phrase associata. Da lì avrebbe generato una nuova chiave privata e utilizzato lo stesso indirizzo in modo indipendente per emettere un nuovo meme token. BNB Chain ha dichiarato di non aver creato né autorizzato o promosso il token e di non avere alcun controllo sul token o sull’indirizzo wallet. L’azienda ha inoltre avviato azioni legali e sta collaborando con le autorità competenti.
BNB
BNB+0.42%
8-1
8-1
Hacker compromettono uno script di Adform e sostituiscono gli indirizzi dei wallet crypto sui siti dei clienti
Un attacco ha compromesso uno script di terze parti della società adtech Adform, inserendo logica malevola su più siti gestiti dai suoi clienti. Il codice sostituiva in modo silenzioso gli indirizzi dei wallet quando gli utenti li copiavano, reindirizzando i trasferimenti verso indirizzi controllati dagli aggressori. L’incidente non avrebbe preso di mira una blockchain specifica e potrebbe aver coinvolto transazioni effettuate tramite inserimento di indirizzi via web, incluse quelle di utenti di BTC, ETH e TRX. Non sono stati comunicati né l’ammontare delle perdite né il numero di siti interessati.
BTC
BTC-1.08%
8-1
7-31
Peter Todd avverte: nessun Bitcoin in modalità singlesig è al sicuro dopo il furto di un Coldcard
Lo sviluppatore di Bitcoin Core Peter Todd ha lanciato un avvertimento sulla sicurezza dopo il furto di un hardware wallet Coldcard, sostenendo che tutti i Bitcoin custoditi con schema a firma singola (singlesig) presentano una vulnerabilità strutturale. L’episodio non sarebbe legato a una falla software, ma a un furto fisico del dispositivo, mettendo in evidenza la fragilità della custodia della chiave privata in modalità singlesig. Non sono stati resi noti l’ammontare sottratto né gli indirizzi coinvolti, ma l’avviso colpisce una delle pratiche di autocustodia personale più diffuse. Todd non richiama cambi normativi o aggiornamenti tecnici, ma mette in discussione il paradigma di sicurezza attuale e indica come possibili alternative soluzioni più robuste come multisig e firme a soglia.
BTC
BTC-1.08%
7-31
7-31
Rubati Bitcoin per 40 milioni di dollari dopo l’hacking di 500 hardware wallet Coldcard
Circa 4.000 bitcoin, pari a circa 40 milioni di dollari ai prezzi di mercato al momento dell’episodio, sarebbero stati sottratti dopo la compromissione di 500 hardware wallet Coldcard. Coldcard è un dispositivo di cold storage open source considerato affidabile e la vulnerabilità avrebbe esposto in modo inatteso le chiavi private offline. I fondi rubati sarebbero stati trasferiti verso un indirizzo sconosciuto e il tracciamento on-chain è in corso. L’episodio non coinvolgerebbe exchange o piattaforme di custodia, ma riaccende l’attenzione su aggiornamenti del firmware, protezioni contro side-channel fisici e procedure di backup delle seed phrase.
BTC
BTC-1.08%
7-31
7-31
Coinkite invita gli utenti a trasferire i fondi dopo una grave vulnerabilità dei wallet
Il fornitore canadese di wallet crittografici Coinkite ha dichiarato di aver individuato una grave vulnerabilità di sicurezza nei propri wallet e ha invitato con urgenza tutti gli utenti a trasferire immediatamente gli asset. L’azienda non ha diffuso dettagli tecnici sulla falla, né l’ampiezza dell’impatto o se sia stata sfruttata. L’episodio richiama i rischi concentrati sul livello di custodia degli asset e sulla sicurezza delle chiavi private. Al momento non emergono indicazioni di un coinvolgimento di altri token o protocolli, né di azioni regolatorie o cambiamenti nei meccanismi di mercato.
Selezionato
BTC
BTC-1.08%
7-31