{"id":17591,"date":"2026-08-11T18:56:08","date_gmt":"2026-08-11T18:56:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/attacco-di-avvelenamento-dellindirizzo-una-vittima-perde-100k-in-usdt\/"},"modified":"2026-08-11T18:56:08","modified_gmt":"2026-08-11T18:56:08","slug":"attacco-di-avvelenamento-dellindirizzo-una-vittima-perde-100k-in-usdt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/attacco-di-avvelenamento-dellindirizzo-una-vittima-perde-100k-in-usdt\/","title":{"rendered":"Attacco di avvelenamento dell&#8217;indirizzo: una vittima perde $100K in USDT"},"content":{"rendered":"<h2>Incidente di Avvelenamento dell&#8217;Indirizzo di Criptovaluta<\/h2>\n<p>Un utente di criptovaluta ha perso circa <strong>100.000 USDT<\/strong> dopo aver trasferito i fondi a un indirizzo di portafoglio simile a quello di un attaccante, che era stato piantato nella cronologia delle transazioni della vittima <strong>66 giorni prima<\/strong>. Cyvers Alerts ha riportato l&#8217;11 agosto che il suo sistema di monitoraggio ha rilevato la perdita dopo che la vittima ha inviato fondi a un indirizzo controllato da un attaccante.<\/p>\n<blockquote><p>\n<strong>ALLERTA:<\/strong> Il nostro sistema ha rilevato un attacco di avvelenamento dell&#8217;indirizzo che ha portato a una perdita di $100.000. L&#8217;indirizzo coinvolto \u00e8: <em>Solana: Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB<\/em>.\n<\/p><\/blockquote>\n<p>Il truffatore ha avvelenato il portafoglio della vittima circa 66 giorni fa, e oggi la vittima ha inviato inconsapevolmente fondi all&#8217;indirizzo del truffatore. Circa 66 giorni prima del furto, l&#8217;attaccante ha effettuato transazioni che coinvolgevano il portafoglio della vittima, secondo Cyvers. Questa attivit\u00e0 ha inserito un indirizzo malevolo nella cronologia delle transazioni del portafoglio, rendendolo simile a un indirizzo che la vittima aveva utilizzato per un trasferimento legittimo.<\/p>\n<h2>Meccanismo di Avvelenamento dell&#8217;Indirizzo<\/h2>\n<p>L&#8217;avvelenamento dell&#8217;indirizzo non richiede che un attaccante ottenga una chiave privata, comprometta un contratto intelligente o prenda il controllo del portafoglio della vittima. Invece, il metodo si basa sulla lunghezza e sul formato degli indirizzi blockchain, che molti portafogli e esploratori di blocchi accorciano mostrando solo i primi e gli ultimi caratteri. Gli attaccanti generano indirizzi che corrispondono alle parti visibili dell&#8217;indirizzo genuino di un destinatario e poi utilizzano trasferimenti di piccolo valore o a valore zero per inserire l&#8217;imitazione nel record delle transazioni di un obiettivo.<\/p>\n<p>Un utente che controlla solo i caratteri iniziali e finali pu\u00f2 quindi selezionare il portafoglio dell&#8217;attaccante, anche se le stringhe complete sono diverse. Nel caso pi\u00f9 recente, Cyvers ha attribuito la perdita al fallimento della vittima nel controllare l&#8217;indirizzo completo.<\/p>\n<h2>Raccomandazioni di Sicurezza<\/h2>\n<p>La societ\u00e0 di sicurezza ha consigliato agli utenti di non considerare la cronologia delle transazioni come un elenco di indirizzi fidati e ha raccomandato di <strong>verificare ogni carattere<\/strong> prima di approvare un pagamento on-chain. Dopo il trasferimento, l&#8217;attaccante ha scambiato i USDT rubati per Ethereum, ha riportato Cyvers. Il portafoglio ricevente conteneva circa <strong>52,8 ETH<\/strong> quando la societ\u00e0 di sicurezza ha pubblicato il suo avviso.<\/p>\n<p>Cyvers ha affermato che la conversione sembrava progettata per ridurre il rischio che gli stablecoin rubati potessero essere congelati. Gli USDT sono emessi da Tether attraverso contratti intelligenti che consentono di bloccare indirizzi specifici, mentre l&#8217;ETH nativo non ha un emittente con una funzione di congelamento equivalente.<\/p>\n<h2>Legislazione e Risposta alle Frodi<\/h2>\n<p>Per gli utenti statunitensi, l&#8217;avvelenamento degli indirizzi rientra in una categoria crescente di frodi su asset digitali che i legislatori hanno cercato di affrontare attraverso il coordinamento interagenzia. I senatori Elissa Slotkin e Jerry Moran hanno introdotto il bipartisan <strong>Strengthening Agency Frameworks for Enforcement of Cryptocurrency Act<\/strong>, noto come <em>SAFE Crypto Act<\/em>, nel 2025.<\/p>\n<p>Secondo gli sponsor del disegno di legge, la legislazione proposta stabilirebbe un gruppo di lavoro federale focalizzato sull&#8217;identificazione, monitoraggio e prevenzione delle truffe in criptovaluta. I suoi membri includerebbero rappresentanti di agenzie governative, forze dell&#8217;ordine, aziende di asset digitali, emittenti di stablecoin, aziende di intelligence blockchain e organizzazioni di protezione dei consumatori.<\/p>\n<h2>Conclusioni e Suggerimenti Finali<\/h2>\n<p>Cyvers ha consigliato agli utenti di confrontare gli indirizzi completi dei portafogli piuttosto che fare affidamento su registri accorciati nelle cronologie delle transazioni. Per trasferimenti di grandi dimensioni, gli specialisti della sicurezza raccomandano anche di confermare la destinazione attraverso un canale di comunicazione separato e di inviare un piccolo importo di prova prima di spostare il saldo rimanente.<\/p>\n<p>Le liste bianche degli indirizzi possono aggiungere un altro controllo limitando i prelievi a destinazioni approvate in anticipo. I portafogli hardware possono anche visualizzare i dettagli delle transazioni prima della firma, anche se gli utenti devono comunque leggere e confrontare la destinazione mostrata sul dispositivo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente di Avvelenamento dell&#8217;Indirizzo di Criptovaluta Un utente di criptovaluta ha perso circa 100.000 USDT dopo aver trasferito i fondi a un indirizzo di portafoglio simile a quello di un attaccante, che era stato piantato nella cronologia delle transazioni della vittima 66 giorni prima. Cyvers Alerts ha riportato l&#8217;11 agosto che il suo sistema di monitoraggio ha rilevato la perdita dopo che la vittima ha inviato fondi a un indirizzo controllato da un attaccante. ALLERTA: Il nostro sistema ha rilevato un attacco di avvelenamento dell&#8217;indirizzo che ha portato a una perdita di $100.000. L&#8217;indirizzo coinvolto \u00e8: Solana: Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB. Il truffatore<\/p>\n","protected":false},"author":3,"featured_media":17590,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[73,13,65,7762,115,610,21],"class_list":["post-17591","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cyvers","tag-ethereum","tag-hack","tag-scam-sniffer","tag-solana","tag-tether","tag-tether-usdt"],"yoast_description":"Un utente di criptovaluta ha perso $100K USDT in un attacco di avvelenamento dell'indirizzo, dove un portafoglio simile ha ingannato la vittima a inviare fondi a un truffatore.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17591"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17591\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17590"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}