L'hacker di Bitget sposta 83 milioni di dollari in XRP rubati oltre la portata dei controlli di congelamento
Punti chiave
- •L'hacker di Bitget ha spostato circa 83 milioni di dollari in XRP rubati fuori da tre wallet che avevano inizialmente ricevuto i fondi.
- •Circa 54 milioni dei quasi 103 milioni di XRP rubati hanno lasciato i cinque wallet di custodia originali, mentre vi rimangono circa 75 milioni di dollari.
- •Bitget aveva precedentemente stimato le perdite totali del breach vicino a 400 milioni di dollari, con l'XRP rubato che ne rappresenta una quota significativa.
- •XRP non può essere congelato da Ripple o da alcun emittente, poiché i controlli di congelamento dell'XRP Ledger si applicano solo ai token emessi sulla rete, non a XRP stesso.
- •Circle e Tether hanno congelato circa 320.000 dollari in USDC e USDT leg all'attacco inserendo indirizzi in blacklist, mentre l'XRP rubato ha continuato a muoversi.

L'hacker responsabile del breach dell'exchange Bitget ha spostato circa 83 milioni di dollari in XRP rubati fuori da tre wallet di custodia, uno sviluppo che evidenzia una differenza strutturale chiave tra l'asset nativo dell'XRP Ledger e le stablecoin controllate dall'emittente come USDC e USDT.
Secondo i dati dell'XRP Ledger esaminati da BitcoinKE, i quasi 103 milioni di XRP rubati a Bitget erano inizialmente distribuiti su cinque wallet di ricezione. Circa 54 milioni di XRP — pari a poco più della metà dell'importo rubato — hanno da allora lasciato tali depositi, mentre circa 75 milioni di dollari in XRP risultavano ancora presenti sugli account originali al momento della scrittura.
Il movimento arriva mentre Bitget continua a gestire le conseguenze del breach di sicurezza, in cui l'exchange aveva precedentemente dichiarato che i fondi rubati si avvicavano a 400 milioni di dollari. L'XRP rubato rappresenta una quota significativa di tale cifra complessiva, e il suo percorso da quando è uscito dall'exchange mostra quanto diversamente si comportano gli asset coinvolti nell'incidente una volta che lasciano il controllo della piattaforma.
A differenza di USDC e USDT, che sono token controllati dall'emittente, XRP non può essere congelato né dal suo emittente né da Ripple. XRP è l'asset nativo dell'XRP Ledger, e i controlli di congelamento della rete si applicano ai token emessi sul ledger, non a XRP stesso. Ripple quindi non dispone di alcun meccanismo integrato per impedire all'attaccante di trasferire o spendere l'XRP rubato.
Il contrasto è emerso chiaramente all'interno dello stesso breach. Circle e Tether, gli emittenti di USDC e USDT, hanno congelato circa 320.000 dollari in stablecoin collegate all'attacco, utilizzando controlli che consentono loro di inserire indirizzi in blacklist. Il congelamento sul ledger impedisce il trasferimento dei saldi dei token interessati, ed è così che i due emittenti sono riusciti a immobilizzare i fondi collegati. L'esito diviso — stablecoin immobilizzate a livello di emittente mentre l'XRP ha continuato a muoversi — mostra come il design sottostante di ciascun asset abbia definito i limiti del contenimento all'interno di un unico incidente.
Gli exchange e altre piattaforme che ricevono l'XRP rubato possono inoltre limitare gli account coinvolti e bloccare i prelievi, ma non possono congelare l'XRP stesso finché rimane in un wallet controllato dall'attaccante.
Questa distinzione rende il recupero dell'XRP rubato ampiamente dipendente da dove i fondi si sposteranno successivamente. Se le restanti Holdings raggiungeranno exchange centralizzati o altre piattaforme capaci di limitare gli account che li riceveranno è l'aspetto da seguire mentre i fondi continuano a muoversi.
Fonte: BitcoinKE