Blockchain
Copertura e analisi curate in questa area editoriale.

Coldcard: bug seed 2021 ruba 1.778 BTC, fix firmware 20 agosto
Coinkite rilascia firmware correttivo il 20 agosto 2026 dopo che un bug di entropia presente dal 2021 ha permesso il furto di oltre 1.…

DeadLock usa Polygon e Session per infrastruttura ransomware invincibile
Microsoft Threat Intelligence analizza DeadLock, ransomware in Rust che sfrutta blockchain Polygon e messaggistica Session per creare…

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale
Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

DeadLock: il ransomware che usa Polygon per sfuggire ai sequestri
DeadLock sfrutta smart contract su Polygon per ruotare server proxy e ospitare data leak, rendendo inefficace la strategia di sequestr…

Trezor: ShipMonk espone 13.689 clienti, fisico e digitale si scontrano
Il fornitore logistico ShipMonk ha notificato a Trezor un accesso non autorizzato che ha esposto i dati personali di 13.689 clienti. L…

ChainDrop: il worm npm che ha bucato la fiducia crittografica in 4 ore
Il worm ChainDrop ha infettato 444 pacchetti npm usando provenance SLSA valida. Il fallimento della fiducia automatizzata nel software…

Microsoft analizza DeadLock: ransomware Rust con infrastruttura decentralizzata
Microsoft Threat Intelligence ha pubblicato l'analisi tecnica di DeadLock, ransomware in Rust attivo dal luglio 2025. Oltre 80 vittime…

Aeternum: il loader botnet che usa Polygon come C2
Unit 42 ha analizzato Aeternum, un loader botnet che sposta il comando su smart contract Polygon. Il 10 agosto 2026 emerge il paradoss…

dYdX: terzo attacco supply chain, pacchetti npm e PyPI compromessi
Protocollo DeFi da 1,5 trilioni di volume compromesso su npm e PyPI. Wallet stealer e RAT distribuiti via account maintainer. Il caso…

ViteVenom: sette pacchetti npm usano blockchain come C2 infrangibile
La campagna ViteVenom distribuisce malware tramite npm usando Tron, Aptos e Binance Smart Chain come infrastruttura C2. L'attribuzione…

Ill Bloom: 431 wallet svuotati per 3,1 milioni con PRNG insicuro
La vulnerabilità Ill Bloom ha esposto 2.114 indirizzi crypto per colpa di generatori pseudocasuali deboli. Non esiste patch: l'unica d…

Il vishing 2.0 arriva su Teams: chiamate fake da IT support per installare
Unit 42 rileva una campagna che usa chiamate vocali su Microsoft Teams per installare EtherRAT. Il malware sfrutta smart contract Ethe…