8 settembre 2025 – SwissBorg, la piattaforma di gestione della ricchezza crypto con sede in Svizzera, è stata colpita da un attacco da $41 milioni che ha preso di mira il suo programma Earn di Solana (SOL). La violazione ha sfruttato una vulnerabilità nell'API del loro fornitore di staking partner, Kiln, consentendo agli attaccanti di sottrarre circa 192.600 SOL—quasi la metà delle riserve di Solana di SwissBorg (che ammontavano a $72,6 milioni). $SOL
Cosa è successo?
Gli hacker hanno manipolato l'API che collega il prodotto Earn di SwissBorg ai servizi di staking esterni. Attraverso questo endpoint compromesso, hanno trasferito quasi 193.000 SOL a un nuovo wallet contrassegnato—ora etichettato come il “SwissBorg Exploiter” on-chain.
Impatto: Limitato ma Significativo
SwissBorg ha confermato in una dichiarazione pubblica che meno dell'1% della loro base utenti è stata colpita, e soprattutto, tutti i sistemi principali e altri servizi rimangono sicuri e operativi. Per onorare la fiducia degli utenti e minimizzare i danni, SwissBorg copre le perdite utilizzando il proprio tesoro di Solana, sebbene gli importi finali dei rimborsi siano ancora in fase di determinazione.
Strategia di Risposta e Recupero
SwissBorg ha lanciato una risposta a più facce:
Collaborando con team di forensic blockchain, hacker etici, Fireblocks e la Fondazione Solana per rintracciare i fondi rubati.
Coordinare con gli scambi per bloccare le transazioni correlate.
Rivalutare il rischio di terze parti, stringere la governance delle API e rinforzare i protocolli di sicurezza interni.
Il CEO Cyrus Fazel ha descritto l'incidente come “una brutta giornata, ma non fatale,” sottolineando la resilienza di SwissBorg.
Perché Questo È Importante per la Comunità Crypto
Questo exploit evidenzia la crescente minaccia delle dipendenze da terze parti e delle vulnerabilità API nelle piattaforme DeFi e di staking. Iniziando in mezzo a preoccupazioni più ampie sulla sicurezza dell'industria—come il recente hack del Protocollo Nemo da 2,4 milioni di dollari su Sui—mette pressione sull'industria per rivalutare la gestione del rischio attorno alle integrazioni esterne.
Nonostante l'ostacolo, la comunicazione trasparente di SwissBorg e il piano di compensazione proattivo hanno guadagnato riconoscimenti dalla comunità per responsabilità e preservazione della fiducia.
