THORChain respinge la richiesta di Bitget di bloccare l’hacker mentre 6 milioni di dollari si spostano su bitcoin

Bitget, uno degli exchange di criptovalute, ha subito il 24 settembre una violazione che ha portato alla sottrazione di circa 388 milioni di dollari dopo che un malintenzionato è riuscito a eludere i controlli di sicurezza che proteggevano i suoi wallet dell’exchange.

L’azienda ha dichiarato di aver individuato e risolto la vulnerabilità responsabile dell’attacco, ma non ha fornito dettagli pubblici su come l’attaccante sia riuscito ad ottenere l’accesso ai fondi.

In risposta all’incidente, Bitget ha reso pubblici gli indirizzi utilizzati dall’aggressore e ha offerto una ricompensa del 5% per chiunque contribuisca a bloccare o recuperare i fondi sottratti, una misura volta a incentivare interventi di terze parti nella tracciabilità e recupero degli asset.

Man mano che gli asset venivano spostati attraverso altri servizi, la CEO Gracy Chen ha chiesto pubblicamente nel fine settimana a THORChain di rifiutare le transazioni originate da quegli indirizzi.

Gracy Chen ha scritto:

“I nostri indirizzi degli aggressori sono pubblicati e monitorati attivamente. Stiamo formalmente chiedendo a @THORChain di rifiutare il servizio a questi indirizzi. La decentralizzazione è un principio di progettazione, non uno scudo per facilitare fondi notoriamente rubati.”

THORChain ha risposto pubblicamente il lunedì successivo, difendendo la propria politica che permette a chiunque di utilizzare la rete e distinguendo tra il suo controllo di arresto di emergenza e una blacklist di indirizzi.

THORChain ha scritto:

“Un arresto della rete THORChain è un meccanismo di sicurezza di emergenza progettato per proteggere il protocollo. Un arresto non è un congelamento selettivo di fondi specifici o di uno swap individuale.”

Il team del progetto ha comunque riconosciuto l’esistenza di controlli operativi in grado di interrompere l’attività commerciale: la documentazione di THORChain descrive impostazioni che fermano gli swap su tutte le blockchain collegate o limitano l’attività relativa a una catena specifica, come Ethereum. L’utilizzo di tali leve comporterebbe però l’interruzione anche delle transazioni legittime lungo le rotte coinvolte.

Contesto tecnico e limiti operativi

La controversia mette in evidenza un trade-off noto nelle architetture decentralizzate: la capacità di bloccare indirizzi specifici è spesso limitata per preservare la permissionlessness della rete, mentre le contromisure drastiche, come un arresto globale, possono proteggere il protocollo a costo di interrompere servizi per utenti innocenti.

In pratica, strumenti come un halt della rete sono concepiti come ultima risorsa per evitare danni sistemici, ma non sono equivalenti a una blacklist mirata. Questo implica che i fornitori di servizi e gli exchange devono combinare misure on-chain e off-chain, incluse procedure di compliance e collaborazioni con altri operatori del settore, per mitigare furti e riciclaggio.

Implicazioni per il mercato e per gli investitori

Per il mercato delle criptovalute, episodi di questa natura generano incertezza sulla qualità della custodia e sulla resilienza degli operatori. La circolazione rapida di fondi rubati può creare pressione sui prezzi degli asset coinvolti e aumentare la volatilità, fattori che influenzano sia i trader al dettaglio sia gli investitori istituzionali.

Dal punto di vista degli investimenti, la vicenda suggerisce la necessità di valutare con attenzione i rischi di controparte: exchange che offrono elevata liquidità ma controlli di sicurezza meno rigorosi possono esporre i clienti a perdite indirette. Allo stesso tempo, la pubblicazione di indirizzi e programmi di ricompensa possono ridurre l’impatto economico se supportati da tracciamento forense efficace.

In ambito regolatorio, episodi come questo rafforzano la pressione verso standard più stringenti di sicurezza informatica e procedure di segnalazione per gli operatori di mercato, con possibili ricadute su requisiti di trasparenza e controlli KYC/AML per gli exchange che operano anche in Europa e in Italia.

Scenari di recupero e cooperazione fra servizi

Il successo nel bloccare o recuperare i fondi dipende dalla cooperazione tra diversi attori: exchange centralizzati, protocolli decentralizzati attraverso gateway, servizi di custodia e investigatori blockchain. Azioni coordinate possono aumentare le probabilità di recupero, ma richiedono scambio tempestivo di informazioni e, talvolta, allineamento su priorità di intervento che vanno al di là dei vincoli tecnici.

Per gli utenti italiani e europei, è consigliabile monitorare l’evolversi della vicenda e valutare l’adozione di strumenti di gestione del rischio, come la diversificazione delle piattaforme di custodia, l’uso di wallet personali con chiavi controllate dall’utente e la verifica delle pratiche di sicurezza degli exchange prima di depositare capitali significativi.

Prospettive di regolamentazione

Le autorità di vigilanza europee stanno osservando con attenzione incidenti di sicurezza di questo tipo, che potrebbero accelerare l’introduzione di requisiti obbligatori su cyber security, governance operativa e gestione degli incidenti per i servizi di asset digitale. Un inasprimento regolamentare mirerebbe a ridurre i rischi sistemici e a proteggere gli investitori retail, con possibili impatti sui costi di compliance per gli exchange.

Nel frattempo, l’industria dovrà bilanciare esigenze di resilienza tecnica e principi di decentralizzazione, progettando soluzioni che permettano risposte rapide agli incidenti senza compromettere l’interoperabilità e la natura permissionless di molte reti.

In sintesi

  • La vicenda evidenzia come la mancanza di strumenti selettivi on-chain per congelare fondi possa aumentare il rischio operativo; per gli investitori italiani ciò significa valutare con maggiore attenzione la custodia degli asset e le pratiche di sicurezza degli exchange.
  • L’offerta di ricompense e la pubblicazione degli indirizzi possono incentivare il recupero fondi, ma richiedono cooperazione internazionale e capacità forense che non sempre sono immediate o efficaci.
  • Un possibile inasprimento regolamentare in Europa potrebbe migliorare la protezione degli utenti, ma aumenterebbe anche i costi di compliance per gli operatori, influenzando i modelli di business degli exchange.


Author: Tony
Redazione Finanza Flash. Notizie di finanza, mercati, borsa e macroeconomia in tempo reale. Aggiornamenti su investimenti, banche, BCE ed economia italiana.