
,7 min
Cosa sono i crypto mixer? Una guida 2025 ai Bitcoin tumbler e alla privacy della blockchain
Leggi di più
La blockchain è un "registro" digitale che memorizza le transazioni in modo tale che siano difficili da falsificare o modificare. Di conseguenza, queste tecnologie hanno un enorme potenziale per la gestione di asset e transazioni in criptovaluta, oltre a facilitare l'uso di smart contract, della finanza e degli accordi legali.
La sicurezza è fondamentale nel mondo delle criptovalute e della tecnologia blockchain. Con la continua crescita dell'adozione della blockchain, emergono rischi legati alle vulnerabilità di questa tecnologia innovativa. Comprendere queste vulnerabilità e implementare solide misure di sicurezza sono passaggi cruciali per salvaguardare l'integrità e la fiducia nelle reti blockchain. Esploriamo ora il mondo delle vulnerabilità della blockchain e analizziamo strategie per contrastarle in modo efficace.
L'industria crypto è minacciata da hacker e intrusi che cercano di sfruttare le vulnerabilità del sistema. L'ecosistema di sicurezza della blockchain ha affrontato quattro gravi attacchi che, per qualche motivo, sono rimasti a lungo nascosti al pubblico. I dettagli di queste minacce alla blockchain sono i seguenti:
Poiché tutto nel sistema proof-of-work è legato alla potenza di calcolo, il modo principale per attaccarlo è ottenere il necessario 51% di potenza e riuscire a generare la maggior parte dei blocchi, il che permetterà di riscriverli a piacimento e trarne vantaggio. Le blockchain basate sull'algoritmo PoW sono ora le più comuni perché la maggior parte delle criptovalute è creata a immagine e somiglianza di Bitcoin. È così che funzionano Litecoin, Ethereum e centinaia di altre reti, ad esempio Vertcoin e DASH.
Il 51% attack non richiede competenze speciali e il requisito principale è disporre dei fondi per l'attrezzatura. In alcuni casi, non servono grandi somme, e 200-300 dollari sono più che sufficienti. Tuttavia, nel caso di Bitcoin, il costo dell'attrezzatura per l'attacco è stimato in milioni di dollari, perché questo metodo non è adatto a tutti (o meglio, quasi a nessuno). Tuttavia, si può mettere in atto un altro attacco, naturalmente senza ottenere alcun guadagno, ma che rovina parecchio i nervi di tutti gli utenti della rete.
Un attacco spam (DoS attack) è un tipo di attacco in cui l'attaccante non ottiene nulla. Invece di cercare di ottenere la possibilità di generare la maggior parte dei blocchi, un attaccante può semplicemente occupare la maggior parte dei blocchi generati da altri. Poiché la velocità è il problema principale delle blockchain PoW, l'invio di un gran numero di piccole transazioni paralizza la rete perché il blocco ha dimensioni limitate. Ad esempio, in una rete Bitcoin, un blocco contiene 500 transazioni e pesa 1 MB.
Durante le hash wars con Bitcoin Cache nel 2017, i miner cinesi intasarono la blockchain di Bitcoin con tali transazioni spam; le commissioni di trasferimento aumentarono fino a 50 dollari e una transazione poteva rimanere in sospeso nel pool di invio fino a tre giorni. Così, i sostenitori di BCH dimostrarono l'inefficienza di Bitcoin. Situazioni simili si verificarono su Ethereum nel 2018, quando indirizzi sconosciuti inviarono montagne di token in un cerchio di diversi indirizzi. In generale, ciò comporta costi di commissione per l'attaccante e non porta profitto, ma complica la vita degli altri.
Come per qualsiasi altra blockchain, il modo più elementare e redditizio per effettuare un attacco è ottenere la maggioranza. Tuttavia, qui servono soprattutto la maggior parte dei token della blockchain attaccata, non la potenza di calcolo, perché l'algoritmo PoS consente la generazione dei blocchi esattamente a chi ha la maggioranza dei voti. Al momento non vediamo esempi di implementazione riuscita dell'algoritmo PoS, ma Ethereum sta lavorando alla sua transizione (seppur lentamente).
Tuttavia, abbiamo esempi validi di algoritmi DPoS come EOS, BitShares e NEO. Si differenziano dal puro PoS per il fatto che i blocchi non sono generati da chiunque, ma da delegati scelti da tutti gli utenti. Tutti i sistemi esistenti sono centralizzati e la maggior parte dei token in ciascun sistema è posseduta da un numero limitato di persone; pertanto, è difficile effettuare un attacco. Naturalmente, se ne può parlare da una prospettiva puramente speculativa, secondo cui i possessori della maggior parte dei token potrebbero portare a termine un simile attacco, ma ciò non sarebbe redditizio soprattutto per loro stessi, perché rischierebbero il valore dei loro token.
Anche un attacco spam sul PoS è fattibile. Nel luglio 2018, NEO fu attaccata e tutte le 20 transazioni gratuite in ogni blocco furono intasate dallo spam, costringendo gli utenti ad attendere o a pagare le transazioni con token GAS. Quest'anno, il 16 gennaio, è stata trovata una vulnerabilità critica che permetteva di bloccare completamente tutte le transazioni in EOS quasi gratuitamente. Qualsiasi utente EOS può mettere in coda le transazioni future e, per qualche motivo, queste hanno la precedenza su quelle attuali. Di conseguenza, con un solo token EOS si possono inviare 700 transazioni spam in una volta, e con 100 token - 70 mila transazioni spam. Token sufficienti e EOS viene paralizzata. Poiché le transazioni sono gratuite, i token vengono bloccati per un giorno e diventano nuovamente utilizzabili dopo un giorno, l'attaccante non perde nulla. Non esiste ancora una patch, quindi resta da vedere come EOS gestirà la situazione.
Gli attacchi agli smart contract sono molto diffusi. Uno smart contract è un programma che gira su una blockchain. Può essere scritto in qualsiasi linguaggio che la macchina virtuale della blockchain comprenda (EOS ne supporta più di cinque, ETH ne ha solo uno - Solidity, Lisk - JavaScript). Il problema è che la vulnerabilità di un contratto non dipende dalla blockchain su cui gira, ma solo dalle competenze dei suoi sviluppatori.
Ad esempio, possiamo ricordare TheDAO, il cui hacker riuscì a trovare una vulnerabilità in uno smart contract e a mettere in loop una richiesta di prelievo. Così prelevò un terzo di tutti gli Ether dal fondo comune, per 50 milioni di dollari. Lo sviluppatore semplicemente dimenticò di includere un controllo di ricorsione in uno dei blocchi del codice; alla fine questo costò molto alla rete intera.
I programmi bug bounty incentivano gli hacker etici a identificare e segnalare le vulnerabilità nei sistemi blockchain, favorendo così un approccio proattivo alla sicurezza. Piattaforme come CryptoExchange.com offrono approfondimenti sul mondo del bounty hunting e incoraggiano la collaborazione per rafforzare la sicurezza della blockchain.
Educare utenti, sviluppatori e stakeholder sulle migliori pratiche di sicurezza e sulle minacce emergenti è essenziale per costruire una community vigile e informata. Promuovendo consapevolezza e condivisione delle conoscenze, gli ecosistemi blockchain possono contrastare collettivamente le vulnerabilità e mitigare efficacemente i rischi.
Oggi esistono sempre più metodi per aumentare la privacy e allo stesso tempo mantenere l'attrattiva della blockchain per il business. Uno di questi metodi è Panther Protocol. Si tratta di un protocollo di privacy end-to-end che collega le blockchain. Consente di ripristinare la privacy in Web 3 e DeFi. Il protocollo utilizza la divulgazione selettiva delle informazioni private e prove a divulgazione zero.
Altri metodi per migliorare la sicurezza includono la riservatezza differenziale, i protocolli di identificazione autonomi e l'uso di dati sintetici per la modellazione.
Un audit approfondito è un modo efficace per identificare le vulnerabilità nella blockchain e negli smart contract. Organizzazioni competenti e con un alto livello di fiducia da parte dei clienti dovrebbero condurre tale audit. H-X Technologies esegue audit di conformità della sicurezza, audit di smart contract e del codice sorgente.
Per rendere più sicuro l'uso delle criptovalute, devi conoscere e imparare come evitare le minacce alla sicurezza della blockchain e proteggerti da esse. Di seguito alcuni consigli che possono aiutarti.
L'attuale stato della sicurezza blockchain riflette un panorama dinamico in cui i progressi tecnologici si confrontano con minacce in evoluzione. Sebbene siano stati compiuti progressi significativi nel rafforzare le misure di sicurezza, una vigilanza continua e l'innovazione sono essenziali per stare al passo con gli attori malevoli che cercano di sfruttare le vulnerabilità nelle reti blockchain.
Il futuro della sicurezza blockchain offre sviluppi promettenti, come funzioni di privacy migliorate, crittografia resistente al quantum e soluzioni di identità decentralizzata. Man mano che la tecnologia blockchain matura, integrare questi progressi sarà fondamentale per rafforzare la postura di sicurezza delle reti blockchain e garantirne la sostenibilità a lungo termine.
La blockchain offre molti vantaggi alle aziende, grazie alla sua distribuzione e decentralizzazione. Tuttavia, questi principi lasciano molte vulnerabilità che vengono spesso sfruttate dagli attaccanti. Adottando le migliori pratiche di sicurezza, sfruttando i programmi bug bounty e dando priorità all'educazione della community, sia gli utenti esperti sia i nuovi arrivati possono contribuire a un ecosistema blockchain più sicuro e resiliente.
Condividi:
Iscriviti alla nostra newsletter — rimani informato e consapevole.

Ti piacerebbe qualche cookie?
Utilizziamo cookie nostri e di terze parti sul nostro sito per migliorare la tua esperienza, analizzare il traffico e per scopi di sicurezza e marketing. Seleziona “Accetta tutto” per permetterne l'uso.
Politica sui cookieAcquista crypto con valuta fiat


USD/ETH
0,000388


USD/BTC
0,000012


EUR/BTC
0,000014