Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Come questo milionario hacker crypto continua a incassare liberamente dopo un anno

Come questo milionario hacker crypto continua a incassare liberamente dopo un anno

CryptoSlateCryptoSlate2025/11/03 19:42
Mostra l'originale
Per:Andjela Radmilac

Il 31 ottobre 2025, l’exploiter di Radiant ha trasferito circa 5.411,8 ETH su Tornado Cash, una mossa dal valore di circa 20,7 milioni di dollari.

Nove giorni prima, lo stesso cluster aveva spostato circa 2.834,6 ETH, equivalenti a 10,8 milioni di dollari, dopo aver trasferito fondi tra diverse chain e attraverso swap prima di arrivare al mixer.

Nessuno dei due trasferimenti sembrava affrettato. Entrambi apparivano come operazioni attente di un operatore che testava la liquidità e i tempi di compliance, suddividendo i depositi in denominazioni comuni di Tornado che sono economiche da mescolare e fastidiose da tracciare.

Come è avvenuto l’hack di Radiant

La storia di Radiant inizia il 16 ottobre 2024, quando i suoi lending pool su Arbitrum e BNB Chain sono stati svuotati di circa 50 milioni a 58 milioni di dollari. Le prime analisi tecniche post-mortem hanno convergito su un punto semplice ma devastante.

La violazione è stata causata da un compromesso operativo che ha coinvolto i detentori delle chiavi e le approvazioni, permettendo a un attaccante di far passare transazioni malevole attraverso un processo multi-firma. Le società di sicurezza hanno descritto i firmatari come indotti ad approvare le chiamate sbagliate.

Il progetto prevedeva uno schema tre su undici per le azioni sensibili. Questo ampio insieme di firmatari migliorava la disponibilità ma ampliava anche l’area bersaglio per il compromesso dei dispositivi e l’ingegneria sociale. Analisi di Halborn e altri hanno ricostruito come le approvazioni e l’igiene dei dispositivi abbiano creato finestre che l’attaccante ha sfruttato, mentre gli aggiornamenti sugli incidenti di Radiant hanno fissato la timeline e la portata.

Successive segnalazioni hanno suggerito che un gruppo sostenuto dallo stato abbia utilizzato l’impersonificazione per ottenere l’accesso, una tesi che Radiant ha ripreso una volta che la situazione si è stabilizzata.

CryptoSlate ha coperto le conseguenze all’epoca attraverso una lente di analisi delle tendenze criminali. Il report ha osservato che le perdite totali per exploit di ottobre sono scese a circa 116 milioni di dollari, e che l’incidente di Radiant rappresentava quasi la metà di quella cifra mensile, concentrando una quota sproporzionata del danno in un solo luogo.

Questa prospettiva è importante perché mostra come una singola violazione cross-chain possa influenzare significativamente il profilo di rischio mensile, anche quando l’ambiente generale sembra calmo.

Ciò che è seguito nell’anno successivo ha stabilito il modello visibile oggi. I fondi sono stati spostati fuori dagli L2 e riportati su Ethereum tramite bridge dove la liquidità è più profonda. Gli swap hanno consolidato i saldi in ETH per prepararsi al processo di mixing.

La tranche del 22-23 ottobre 2025 ne fornisce un esempio chiaro. CertiK ha segnalato 2.834,6 ETH in depositi su Tornado e ha notato che 2.213,8 ETH erano arrivati tramite il bridge Arbitrum dall’EOA 0x4afb, con il resto proveniente da conversioni DAI.

L’ondata del 31 ottobre ha aumentato il totale di altri 5.411,8 ETH, con depositi modulari che corrispondono alle norme dei pool di Tornado. La chain è pubblica, il percorso è prevedibile e gli incentivi favoriscono la pazienza rispetto allo spettacolo.

Cosa rivelano i nuovi burst di riciclaggio

L’attività recente sul mixer sembra una strategia di drenaggio lento piuttosto che una singola uscita. I salti tra bridge da Arbitrum o BNB Chain portano i saldi nei pool più profondi su mainnet. Le rotazioni sui DEX impostano l’inventario in ETH per le entrate più efficienti su Tornado.

Il raggruppamento in denominazioni standard frammenta il grafo pubblico in pezzi che sono costosi da ricostruire. I team di compliance vedono comunque molto nonostante ciò. Raggruppano gli indirizzi attorno a pattern di gas condivisi e tempistiche, abbinano i depositi alle finestre di prelievo e osservano le catene di “peel” che iniziano piccole, si allargano e poi si aggregano vicino a una venue target.

L’approccio è pragmatico perché l’ambiente legale premia il pragmatismo. I tribunali hanno ristretto le teorie più ampie del governo riguardo la sanzione del software decentralizzato. I procuratori hanno vinto e perso vari casi relativi ai mixer.

Il risultato è una zona grigia in cui gli strumenti per la privacy continuano a operare e gli exchange si affidano a controlli basati sul comportamento piuttosto che a etichette generalizzate. Le indagini riescono ancora a intercettare le uscite. L’attrito si sposta solo dal software al processo.

Per utenti e sviluppatori, la lezione è concreta. Le scelte di design hanno conseguenze economiche. Bridge e router concentrano valore e modalità di fallimento, ed è proprio per questo che gli exploiters li usano per uscire. Le app multi-chain richiedono memoria muscolare per blocchi, switch di allowlist e snapshot di liquidità, piuttosto che improvvisazioni ad hoc nell’ora successiva a una violazione.

La documentazione di Radiant mostra come la risposta si sia rafforzata nel tempo. I costi di quella curva di apprendimento sono stati reali perché l’attaccante aveva l’iniziativa. I flussi attuali attraverso Tornado Cash sono la coda della stessa distribuzione.

L’operatore continua a muoversi perché le infrastrutture continuano a funzionare. La risposta corretta sono procedure rafforzate per i keyholder, approvazioni più ristrette, monitoraggio in tempo reale dei bridge e una cultura che tratta i dispositivi dei firmatari come gioielli della corona.

È probabile che l’exploiter di Radiant continui a utilizzare lo stesso schema finché le condizioni non cambieranno. Altri depositi su Tornado arriveranno in dimensioni familiari. Altre attività sui bridge appariranno da indirizzi collegati ai percorsi di ottobre 2024. Una uscita pulita alla fine raggiungerà una venue regolamentata, e i desk valuteranno tempistiche ed euristiche rispetto alle narrazioni dei clienti.

La conseguenza per il mercato è prevedibile. Ogni uscita paziente come questa riduce la fiducia nelle astrazioni cross-chain e spinge i team a controllare non solo il codice ma anche le operazioni. Gli utenti inseguono il rendimento attraverso le reti perché l’esperienza sembra senza soluzione di continuità. I ladri più abili sanno esattamente dove si nasconde quella giuntura.

L’articolo How this millionaire crypto hacker continues to freely cash out a year later è apparso per la prima volta su CryptoSlate.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

La sentenza su Custodia è un "rallentamento" e non un ostacolo per le banche crypto, afferma TD Cowen

La settimana scorsa, la Corte d'Appello degli Stati Uniti per il Decimo Circuito ha confermato una decisione precedente presa da un tribunale distrettuale del Wyoming, secondo cui la Federal Reserve non è tenuta a concedere a Custodia l'accesso a un conto master. “Consideriamo questo come un rallentamento piuttosto che un ostacolo per i conti master nel settore crypto,” ha affermato il Washington Research Group di TD Cowen, guidato da Jaret Seiberg, in una nota.

The Block2025/11/04 02:52
La sentenza su Custodia è un "rallentamento" e non un ostacolo per le banche crypto, afferma TD Cowen

Gli investimenti in criptovalute di Ripple raggiungono i 4 miliardi di dollari con l'acquisizione della società di tecnologia per wallet Palisade

Ripple ha dichiarato che l'acquisizione di Palisade aiuterà ad espandere le sue "capacità di custodia" al servizio di "fintech, aziende crypto-native e società". L'azienda ha inoltre affermato che quest'anno ha investito circa 4 miliardi di dollari dopo aver effettuato numerose acquisizioni, tra cui Hidden Road per 1,25 miliardi di dollari e la piattaforma di stablecoin Rail per 200 milioni di dollari.

The Block2025/11/04 02:52
Gli investimenti in criptovalute di Ripple raggiungono i 4 miliardi di dollari con l'acquisizione della società di tecnologia per wallet Palisade