Neopool Rivela un Incidente di Sicurezza Involgente la Compromissione del Dominio Aziendale e dell'Infrastruttura
Punti chiave
- •Gli aggressori hanno preso il controllo del dominio aziendale neopool.com e del servizio di posta elettronica associato durante una violazione avvenuta il 29 luglio 2026.
- •Neopool ha confermato che i fondi degli utenti rimangono completamente sicuri e che la custodia degli asset è stata mantenuta per tutta la durata dell'incidente, poiché l'infrastruttura aziendale è separata dall'archiviazione degli asset on-chain.
- •L'azienda ha migrato tutte le comunicazioni esterne sul proprio canale Telegram ufficiale @neopool_support e ha consigliato di considerare non attendibili tutte le email da @neopool.com.
- •Le autorità di polizia sono state coinvolte e stanno assistendo nelle indagini sulla violazione.
- •Neopool ha fortemente raccomandato agli utenti di trasferire l'intero hashrate a un pool di mining alternativo come misura precauzionale mentre l'incidente viene risolto.

Neopool, un pool di mining di criptovalute, ha confermato un significativo incidente di sicurezza informatica in cui agenti di minaccia hanno preso il controllo del dominio aziendale e dei servizi di posta elettronica associati.
Secondo la comunicazione dell'azienda, l'attacco è avvenuto il 29 luglio 2026, quando alcuni elementi dell'infrastruttura di Neopool sono stati compromessi. Gli agenti di minaccia hanno ottenuto accesso e controllo sul dominio aziendale neopool.com e sul servizio di posta elettronica associato @neopool.com, nonché su infrastrutture critiche. Le acquisizioni di domini e servizi di posta elettronica di questo tipo sono particolarmente preoccupanti nel settore delle criptovalute perché possono favorire campagne di phishing convincenti, tentativi di ingegneria sociale e comunicazioni fraudolente dirette agli utenti che storicamente si fidano dei canali ufficiali.
Al rilevamento dell'incidente, Neopool ha attivato le procedure di risposta agli incidenti e ha avviato un'indagine approfondita sulle circostanze della violazione. L'azienda ha dichiarato di stare implementando misure per minimizzare qualsiasi potenziale impatto derivante dalla compromissione.
Le autorità di polizia sono state coinvolte e stanno fornendo assistenza nelle indagini. Neopool ha comunicato che sono in corso tutte le misure necessarie per identificare e ritenere responsabili gli individui coinvolti nell'attacco.
Nonostante la violazione dell'infrastruttura, Neopool ha confermato che i fondi degli utenti rimangono completamente sicuri e che il controllo degli asset è stato mantenuto per tutta la durata dell'incidente. La separazione tra infrastruttura aziendale e custodia degli asset on-chain è una distinzione fondamentale in tali incidenti, poiché i fondi detenuti nei wallet del pool di mining non sono necessariamente accessibili solo attraverso compromissioni del dominio o del sistema di posta elettronica.
A causa della compromissione del dominio aziendale e dei sistemi di posta elettronica, Neopool sta migrando tutte le comunicazioni esterne su un unico canale Telegram ufficiale: @neopool_support. L'azienda ha invitato utenti, partner e testate giornalistiche a considerare non attendibili tutti i messaggi provenienti da indirizzi @neopool.com fino al completamento delle procedure di ripristino, e a fare affidamento esclusivamente sul canale Telegram ufficiale per le comunicazioni.
Come misura precauzionale, mentre l'incidente rimane in fase di indagine, Neopool ha fortemente raccomandato agli utenti di trasferire l'intero hashrate a un pool di mining alternativo. Questo avvertimento ha una rilevanza operativa per il pool, poiché l'hashrate determina direttamente la quota di ricompense di blocco di rete e i ricavi complessivi di un pool di mining, il che significa che un esodo prolungato di hashrate potrebbe influire in modo significativo sulla posizione competitiva di Neopool. Per i miner, il tempestivo reindirizzamento dell'hashrate mitiga anche il rischio di perdita di reddito minerario durante eventuali interruzioni del servizio.
Fonte: CryptoNewsNet