{"id":12440,"date":"2025-12-30T05:36:09","date_gmt":"2025-12-30T05:36:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-truffatore-di-coinbase-ruba-2-milioni-di-dollari-in-criptovalute\/"},"modified":"2025-12-30T05:36:09","modified_gmt":"2025-12-30T05:36:09","slug":"un-truffatore-di-coinbase-ruba-2-milioni-di-dollari-in-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-truffatore-di-coinbase-ruba-2-milioni-di-dollari-in-criptovalute\/","title":{"rendered":"Un truffatore di Coinbase ruba 2 milioni di dollari in criptovalute"},"content":{"rendered":"<h2>Rapporto Annuale sulla Sicurezza 2025 di Hacken<\/h2>\n<p>Il rapporto annuale sulla sicurezza 2025 di Hacken ha rivelato che le <strong>perdite totali nel Web3<\/strong> sono aumentate a circa <strong>3,95 miliardi di dollari<\/strong>, con un incremento di circa <strong>1,1 miliardi<\/strong> rispetto al 2024. Oltre la met\u00e0 di queste perdite \u00e8 attribuibile a <strong>attori minacciosi legati alla Corea del Nord<\/strong>.<\/p>\n<h2>Cause delle Perdite<\/h2>\n<p>Il rapporto evidenzia che la maggior parte delle perdite \u00e8 stata causata da <strong>fallimenti nel controllo degli accessi<\/strong> e da <strong>debolezze nella sicurezza operativa<\/strong>, come chiavi compromesse e pratiche di off-boarding inadeguate, piuttosto che da bug nei contratti intelligenti.<\/p>\n<blockquote>\n<p>Un truffatore che si spacciava per un lavoratore del servizio clienti di Coinbase ha rubato oltre <strong>2 milioni di dollari<\/strong> in criptovalute dagli utenti dell&#8217;exchange, secondo l&#8217;investigatore blockchain ZachXBT.<\/p>\n<\/blockquote>\n<p>In un post condiviso su X, ZachXBT ha affermato di essere riuscito a identificare l&#8217;individuo incrociando screenshot di gruppi Telegram, attivit\u00e0 sui social media e transazioni di wallet on-chain legate ai furti. Ha descritto il sospetto come un <strong>&#8220;attore minaccioso canadese&#8221;<\/strong> che ha effettuato truffe di impersonificazione del supporto Coinbase nell&#8217;ultimo anno, utilizzando tattiche di ingegneria sociale per ingannare le vittime.<\/p>\n<h2>Dettagli delle Truffe<\/h2>\n<p>Secondo ZachXBT, i fondi rubati sarebbero stati spesi per <strong>nomi utente rari<\/strong> sui social media, servizi di bottiglie e gioco d&#8217;azzardo. Ha anche condiviso un video trapelato che mostrava il presunto truffatore in una telefonata con una vittima, offrendo un falso supporto clienti.<\/p>\n<p>Le truffe si basavano su tecniche classiche di ingegneria sociale, in cui gli attaccanti si spacciano per figure fidate per guadagnare la fiducia delle vittime ed estrarre informazioni sensibili o convincerle a effettuare transazioni fraudolente.<\/p>\n<h2>Statistiche e Tendenze<\/h2>\n<p>Le perdite di sicurezza nel Web3 sono aumentate drasticamente nel 2025, raggiungendo un valore stimato di <strong>3,95 miliardi di dollari<\/strong>. Questo dato rappresenta un aumento di circa <strong>1,1 miliardi<\/strong> rispetto al 2024, con oltre la met\u00e0 delle perdite attribuite a attori minacciosi legati alla Corea del Nord.<\/p>\n<p>I dati mostrano che le perdite sono state pesantemente concentrate all&#8217;inizio dell&#8217;anno, raggiungendo un picco di oltre <strong>2 miliardi di dollari<\/strong> nel primo trimestre, prima di scendere costantemente a circa <strong>350 milioni di dollari<\/strong> entro il quarto trimestre.<\/p>\n<blockquote>\n<p>Hacken ha avvertito che il modello complessivo indica profonde <strong>debolezze operative sistemiche<\/strong> piuttosto che un picco temporaneo causato da bug software isolati.<\/p>\n<\/blockquote>\n<p>Il 2025 ha evidenziato una tendenza inconfondibile: mentre le vulnerabilit\u00e0 nei contratti intelligenti rimangono un rischio, le perdite pi\u00f9 dannose e meno recuperabili sono ancora causate da <strong>fallimenti nel controllo degli accessi<\/strong> e lacune nella sicurezza operativa.<\/p>\n<h2>Raccomandazioni per il Futuro<\/h2>\n<p>Hacken stima che i fallimenti nel controllo degli accessi e quelli operativi correlati abbiano rappresentato circa <strong>2,12 miliardi di dollari<\/strong>, ovvero quasi il <strong>54%<\/strong> di tutte le perdite durante l&#8217;anno. Un singolo incidente, la violazione di Bybit, ha comportato perdite vicine a <strong>1,5 miliardi di dollari<\/strong>, descritta come il furto pi\u00f9 grande mai registrato nell&#8217;industria delle criptovalute.<\/p>\n<p>Il team forense di Hacken ha sottolineato che i regolatori in importanti giurisdizioni hanno delineato come dovrebbe apparire una <strong>robusta sicurezza operativa<\/strong>. Queste aspettative includono:<\/p>\n<ul>\n<li>Controllo degli accessi basato sui ruoli<\/li>\n<li>Registrazione completa<\/li>\n<li>Onboarding sicuro e verifica dell&#8217;identit\u00e0<\/li>\n<li>Soluzioni di custodia di livello istituzionale<\/li>\n<li>Monitoraggio continuo con rilevamento delle anomalie<\/li>\n<\/ul>\n<p>Nonostante ci\u00f2, molte aziende del Web3 hanno continuato a operare con pratiche insicure. Yehor Rudystia, responsabile forense di Hacken, ha indicato problemi ricorrenti come il <strong>mancato revoca dell&#8217;accesso<\/strong> degli sviluppatori durante l&#8217;off-boarding e la <strong>dipendenza da una singola chiave privata<\/strong> per gestire funzioni critiche del protocollo.<\/p>\n<p>Guardando al futuro, Hacken prevede che la <strong>supervisione normativa<\/strong> si sposter\u00e0 da linee guida morbide verso requisiti applicabili. La co-fondatrice e CEO Yevheniia Broshevan ha affermato che l&#8217;industria ha un&#8217;opportunit\u00e0 chiara di elevare il proprio standard di sicurezza adottando <strong>hardware di firma dedicato<\/strong> e strumenti di monitoraggio essenziali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rapporto Annuale sulla Sicurezza 2025 di Hacken Il rapporto annuale sulla sicurezza 2025 di Hacken ha rivelato che le perdite totali nel Web3 sono aumentate a circa 3,95 miliardi di dollari, con un incremento di circa 1,1 miliardi rispetto al 2024. Oltre la met\u00e0 di queste perdite \u00e8 attribuibile a attori minacciosi legati alla Corea del Nord. Cause delle Perdite Il rapporto evidenzia che la maggior parte delle perdite \u00e8 stata causata da fallimenti nel controllo degli accessi e da debolezze nella sicurezza operativa, come chiavi compromesse e pratiche di off-boarding inadeguate, piuttosto che da bug nei contratti intelligenti. Un<\/p>\n","protected":false},"author":3,"featured_media":12439,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,619,52,65,1927,72,1923,221,342],"class_list":["post-12440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-canada","tag-coinbase","tag-hack","tag-hacken","tag-north-korea","tag-telegram","tag-web3","tag-zachxbt"],"yoast_description":"Un truffatore di Coinbase ha rubato oltre 2 milioni di dollari dagli utenti impersonando il personale di supporto, utilizzando tattiche di ingegneria sociale e sfruttando vulnerabilit\u00e0 di sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=12440"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/12440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/12439"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=12440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=12440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=12440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}