Forexperimenti

Esperimenti vari con il forex e altro
it en

Hackerato FTX

2023-08-25 Tempo di lettura 2 minuti Magnetic_dud

Ieri mattina mi sono svegliato con una brutta notizia: Kroll, il curatore fallimentare di FTX è stato hackerato e sono stati sottratti i dati personali di tutti gli utenti. Quasi poco male, penso, non fornii il numero di telefono e usai una e-mail completamente dedicata; quindi, una volta finito tutto mi basterebbe cancellarla.

Non ho considerato però quello che può succedere durante il processo. Proprio mentre un amico mi chiedeva in spiaggia “ma poi com’è andata a finire con quella truffa crypto?” mi arriva una e-mail in inglese “I tuoi fondi FTX sono adesso disponibili per il prelievo”

Wow!

La cosa che però che non mi torna e che mi rende tutto strano è il contenuto dell’e-mail: mi restituiscono il valore in dollari presente al momento della chiusura della piattaforma. La cosa non ha senso perché avevo un sacco di shitcoin tipo Terra e Luna che il bot di 3commas mi aveva comprati per rivenderli a breve e pagarli oggi al prezzo dell’anno scorso gli costerebbe un sacco di soldi!

Guardo il mittente: viene da [email protected]… uhm…. indirizzo molto generico e sicuramente sospetto…

Vedo il link: ftxuser315909.s3.amazonaws.com/FTXassetsWithdrawal.html: un bucket S3 di Amazon Web Services? … uhm, impossibile…

Sale la delusione… è una truffa di sicuro. Lo apro e infatti viene fatto un redirect su withdrawals-ftx.com. Senza tante spiegazioni viene chiesto di collegare il wallet MetaMask: in questa maniera possono svuotare il conto, invece che riempirlo…

Onestamente, questo è il motivo per il quale non ho mai creato un wallet con MetaMask e similari, a me questo concetto “web3” dove si fa login a un sito internet dando accesso completo al portafoglio con tutti i risparmi mi pare veramente assurdo. Vi immaginate se per entrare in un negozio si dovesse dare il proprio portafoglio in mano al negoziante riponendo fiducia completa sulla sua onestà?

Inoltre, il browser è il componente più insicuro di tutto il sistema e tenere tutti i risparmi in una estensione facilmente hackerabile è l’equivalente di andare a giro per una città con 500 euro in contanti in mano. Oggi sei fortunato e non ti succede nulla, ma prima o poi a qualcuno quei soldi a portata di mano faranno gola…