Perché la maggior parte dei progetti crittografici fallisce dopo gravi violazioni della sicurezza
Quasi quattro progetti di criptovaluta su cinque colpiti da gravi hack non si riprendono mai completamente, perché le violazioni della sicurezza non solo prosciugano i fondi ma spesso distruggono la fiducia.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Secondo Mitchell Amador, CEO della piattaforma di sicurezza Web3 Immunefi, le prime ore dopo un hack sono spesso le più devastanti. La maggior parte dei protocolli entra in uno stato di paralisi una volta scoperta una vulnerabilità. Senza un piano di risposta agli incidenti predefinito, i team esitano, discutono sulle fasi successive e sottovalutano la portata potenziale dell'exploit.
"Il processo decisionale rallenta mentre i team cercano di capire cosa è successo, portando all'improvvisazione e all'azione ritardata", ha dichiarato Amador a Cointelegraph, aggiungendo che spesso si verificano ulteriori perdite durante questa finestra critica.
I progetti spesso evitano di mettere in pausa gli smart contract per timore di danni alla reputazione, mentre la comunicazione con gli utenti può interrompersi del tutto. Amador ha avvertito che il silenzio di solito amplifica il panico invece di contenerlo.
"Quasi l'80% dei progetti violati non si riprende mai completamente, e la ragione principale non è la perdita iniziale di fondi, ma l'interruzione delle operazioni e della fiducia durante la risposta", ha affermato il CEO di Immunefi.
Il costo crescente dell'errore umano
Nel 2025, gli incidenti di hacking legati alle criptovalute hanno subito un'impennata, con gli aggressori che hanno preso di mira sia le principali piattaforme che i singoli portafogli, causando perdite totali di 3,4 miliardi di dollari, il livello più alto dal 2022.
Mentre un tempo le vulnerabilità degli smart contract dominavano i titoli dei giornali, le recenti perdite sono sempre più legate a errori operativi e umani.
"L'errore umano è di gran lunga l'anello più debole della sicurezza delle criptovalute", ha dichiarato Alex Katz, CEO e cofondatore della società di sicurezza web Kerberus.
La maggior parte delle perdite deriva ora dall'approvazione di transazioni dannose da parte degli utenti, dall'interazione con interfacce false o dalla rivelazione inconsapevole delle proprie chiavi private.
All'inizio di questo mese, un utente di criptovalute ha perso più di 282 milioni di dollari in Bitcoin(BTC) e Litecoin(LTC) in uno dei più grandi attacchi di ingegneria sociale mai registrati nel settore delle criptovalute. La vittima sarebbe stata ingannata da un aggressore che si spacciava per l'assistenza clienti di Trezor e l'ha indotta a rivelare la frase iniziale di un portafoglio hardware.
I progressi dell'intelligenza artificiale hanno aumentato notevolmente l'efficacia di tali attacchi. Secondo Amador, le campagne di social engineering possono ora scalare rapidamente, consentendo agli aggressori di inviare migliaia di messaggi di phishing mirati al giorno.
Nonostante le tristi statistiche, gli esperti di sicurezza delle criptovalute rimangono cautamente ottimisti. La sicurezza dei contratti smart sta migliorando più rapidamente che mai grazie a migliori pratiche di sviluppo, controlli più severi e strumenti più maturi.
"Credo che il 2026 sarà l'anno più forte di sempre per la sicurezza dei contratti smart", ha dichiarato Amador, sottolineando la crescente adozione di sistemi di monitoraggio blockchain, firewall e threat intelligence.
Tuttavia, la prontezza di risposta agli incidenti rimane una sfida importante e irrisolta. Amador ha sottolineato che i team devono agire con decisione e comunicare immediatamente quando si verifica un incidente, anche se la sua portata è poco chiara. Le prime pause del protocollo, ha osservato, sono molto meno dannose che lasciare che l'incertezza si aggravi.
Secondo Alex Katz, anche gli incidenti tecnicamente risolti spesso segnano l'inizio della fine. Nella maggior parte dei casi, "una grave vulnerabilità è una condanna a morte", poiché gli utenti se ne vanno, la liquidità si esaurisce e il danno alla reputazione diventa irreversibile.
Come abbiamo scritto, Intelligenza artificiale e truffe di criptovalute: Come vengono rubati i beni digitali oggi
- Forex
- Crypto