NotizieCryptoNeopool Rivela un Incidente di Sicurezza Involgente la Compromissione del Dominio Aziendale e dell'Infrastruttura

Neopool Rivela un Incidente di Sicurezza Involgente la Compromissione del Dominio Aziendale e dell'Infrastruttura

Autore: CryptoNewsNet·

Punti chiave

  • Gli aggressori hanno preso il controllo del dominio aziendale neopool.com e del servizio di posta elettronica associato durante una violazione avvenuta il 29 luglio 2026.
  • Neopool ha confermato che i fondi degli utenti rimangono completamente sicuri e che la custodia degli asset è stata mantenuta per tutta la durata dell'incidente, poiché l'infrastruttura aziendale è separata dall'archiviazione degli asset on-chain.
  • L'azienda ha migrato tutte le comunicazioni esterne sul proprio canale Telegram ufficiale @neopool_support e ha consigliato di considerare non attendibili tutte le email da @neopool.com.
  • Le autorità di polizia sono state coinvolte e stanno assistendo nelle indagini sulla violazione.
  • Neopool ha fortemente raccomandato agli utenti di trasferire l'intero hashrate a un pool di mining alternativo come misura precauzionale mentre l'incidente viene risolto.
Neopool Rivela un Incidente di Sicurezza Involgente la Compromissione del Dominio Aziendale e dell'Infrastruttura

Neopool, un pool di mining di criptovalute, ha confermato un significativo incidente di sicurezza informatica in cui agenti di minaccia hanno preso il controllo del dominio aziendale e dei servizi di posta elettronica associati.

Secondo la comunicazione dell'azienda, l'attacco è avvenuto il 29 luglio 2026, quando alcuni elementi dell'infrastruttura di Neopool sono stati compromessi. Gli agenti di minaccia hanno ottenuto accesso e controllo sul dominio aziendale neopool.com e sul servizio di posta elettronica associato @neopool.com, nonché su infrastrutture critiche. Le acquisizioni di domini e servizi di posta elettronica di questo tipo sono particolarmente preoccupanti nel settore delle criptovalute perché possono favorire campagne di phishing convincenti, tentativi di ingegneria sociale e comunicazioni fraudolente dirette agli utenti che storicamente si fidano dei canali ufficiali.

Al rilevamento dell'incidente, Neopool ha attivato le procedure di risposta agli incidenti e ha avviato un'indagine approfondita sulle circostanze della violazione. L'azienda ha dichiarato di stare implementando misure per minimizzare qualsiasi potenziale impatto derivante dalla compromissione.

Le autorità di polizia sono state coinvolte e stanno fornendo assistenza nelle indagini. Neopool ha comunicato che sono in corso tutte le misure necessarie per identificare e ritenere responsabili gli individui coinvolti nell'attacco.

Nonostante la violazione dell'infrastruttura, Neopool ha confermato che i fondi degli utenti rimangono completamente sicuri e che il controllo degli asset è stato mantenuto per tutta la durata dell'incidente. La separazione tra infrastruttura aziendale e custodia degli asset on-chain è una distinzione fondamentale in tali incidenti, poiché i fondi detenuti nei wallet del pool di mining non sono necessariamente accessibili solo attraverso compromissioni del dominio o del sistema di posta elettronica.

A causa della compromissione del dominio aziendale e dei sistemi di posta elettronica, Neopool sta migrando tutte le comunicazioni esterne su un unico canale Telegram ufficiale: @neopool_support. L'azienda ha invitato utenti, partner e testate giornalistiche a considerare non attendibili tutti i messaggi provenienti da indirizzi @neopool.com fino al completamento delle procedure di ripristino, e a fare affidamento esclusivamente sul canale Telegram ufficiale per le comunicazioni.

Come misura precauzionale, mentre l'incidente rimane in fase di indagine, Neopool ha fortemente raccomandato agli utenti di trasferire l'intero hashrate a un pool di mining alternativo. Questo avvertimento ha una rilevanza operativa per il pool, poiché l'hashrate determina direttamente la quota di ricompense di blocco di rete e i ricavi complessivi di un pool di mining, il che significa che un esodo prolungato di hashrate potrebbe influire in modo significativo sulla posizione competitiva di Neopool. Per i miner, il tempestivo reindirizzamento dell'hashrate mitiga anche il rischio di perdita di reddito minerario durante eventuali interruzioni del servizio.

Fonte: CryptoNewsNet