{"id":17791,"date":"2026-08-18T08:56:23","date_gmt":"2026-08-18T08:56:23","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/lestate-delle-violazioni-nel-settore-crypto-perche-il-tuo-indirizzo-di-spedizione-e-ora-la-cosa-piu-pericolosa-che-possiedi\/"},"modified":"2026-08-18T08:56:23","modified_gmt":"2026-08-18T08:56:23","slug":"lestate-delle-violazioni-nel-settore-crypto-perche-il-tuo-indirizzo-di-spedizione-e-ora-la-cosa-piu-pericolosa-che-possiedi","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/lestate-delle-violazioni-nel-settore-crypto-perche-il-tuo-indirizzo-di-spedizione-e-ora-la-cosa-piu-pericolosa-che-possiedi\/","title":{"rendered":"L&#8217;estate delle violazioni nel settore crypto: perch\u00e9 il tuo indirizzo di spedizione \u00e8 ora la cosa pi\u00f9 pericolosa che possiedi"},"content":{"rendered":"<h2>Violazioni di Sicurezza nel Settore delle Criptovalute<\/h2>\n<p>Negli ultimi giorni, tre <strong>violazioni di sicurezza<\/strong> hanno colpito il settore delle criptovalute, tutte legate a fornitori scelti dagli utenti finali, che probabilmente non erano nemmeno a conoscenza della loro esistenza. SafePal ha subito la perdita di <strong>39.798 registrazioni<\/strong> di clienti a causa di un difetto in un plugin. Trezor ha visto compromessi <strong>13.689 dati<\/strong> attraverso il suo fornitore di spedizioni ShipMonk. Bits of Gold, il pi\u00f9 grande broker crypto regolamentato di Israele, ha perso circa <strong>200.000 registrazioni<\/strong> tramite uno strumento di analisi.<\/p>\n<h2>Dettagli delle Violazioni<\/h2>\n<p>\u00c8 importante notare che <strong>nessun portafoglio \u00e8 stato svuotato<\/strong> e <strong>nessuna chiave \u00e8 stata rubata<\/strong>. Ci\u00f2 che \u00e8 stato compromesso \u00e8 di gran lunga pi\u00f9 preoccupante: la prova verificata che una persona a un indirizzo noto possiede criptovaluta, associata al proprio numero di telefono e, in alcuni casi, al proprio numero di identificazione governativa.<\/p>\n<blockquote>\n<p>Questo articolo analizza i tre incidenti, ne esplora le radici tecniche comuni, valuta la minaccia fisica che questi registri ora rappresentano e discute la risposta dell&#8217;industria a un gap strutturale che i produttori di portafogli hardware e i broker sono stati lenti a colmare.<\/p>\n<\/blockquote>\n<h2>Vulnerabilit\u00e0 Tecniche<\/h2>\n<p>La connessione tra le violazioni di Trezor e Bits of Gold \u00e8 emersa poche ore dopo la seconda divulgazione. Entrambe le violazioni sono riconducibili a <strong>CVE-2026-72898<\/strong>, una grave vulnerabilit\u00e0 di iniezione SQL non autenticata in Metabase, una piattaforma di business intelligence open source utilizzata da migliaia di aziende per interrogare e visualizzare dati interni. La vulnerabilit\u00e0 si trova nell&#8217;endpoint di reset della password.<\/p>\n<p>Un attaccante remoto pu\u00f2 iniettare SQL arbitrario attraverso campi non dichiarati nel corpo della richiesta di reset, ottenere accesso da amministratore all&#8217;istanza di Metabase e da l\u00ec leggere ogni database a cui l&#8217;istanza si connette. Metabase ha valutato questa vulnerabilit\u00e0 con un punteggio CVSS di <strong>10.0<\/strong>.<\/p>\n<h2>Impatto delle Violazioni<\/h2>\n<p>ShipMonk, il fornitore di evasione ordini utilizzato da Trezor per le spedizioni, gestiva un&#8217;istanza di Metabase auto-ospitata. Gli attaccanti hanno sfruttato CVE-2026-72898 il 6 agosto o prima, accedendo ai dati degli ordini di <strong>13.689 clienti Trezor<\/strong> che hanno ricevuto spedizioni tra il 10 maggio e l&#8217;8 agosto. Di questi, <strong>11.742<\/strong> hanno subito un&#8217;esposizione totale, inclusi nome, email, numero di telefono e indirizzo di spedizione.<\/p>\n<p>Bits of Gold ha divulgato la sua violazione il 16 agosto dopo aver rilevato accessi non autorizzati a un sistema software di terze parti. Circa <strong>200.000 utenti<\/strong> hanno avuto nomi, numeri di identificazione israeliani, indirizzi email, numeri di telefono, indirizzi IP, dettagli del conto bancario e indirizzi pubblici di portafoglio di criptovaluta potenzialmente accessibili.<\/p>\n<h2>Risposta dell&#8217;Industria<\/h2>\n<p>SafePal ha divulgato il 16 agosto che una vulnerabilit\u00e0 di autorizzazione in un plugin di tracciamento ordini di terze parti ha consentito a individui non autorizzati di visualizzare informazioni sugli ordini appartenenti ad altri clienti. Il difetto ha esposto <strong>39.798 clienti<\/strong> che hanno effettuato ordini tra il 2 marzo 2025 e l&#8217;11 aprile 2026.<\/p>\n<p>Le tre violazioni condividono un modello che conta pi\u00f9 di qualsiasi singolo CVE. In ciascun caso, i sistemi dell&#8217;azienda non sono stati compromessi. L&#8217;attaccante \u00e8 entrato attraverso un fornitore che il cliente non ha mai selezionato.<\/p>\n<blockquote>\n<p>La rassicurazione standard dopo una violazione di questo tipo \u00e8 che <strong>nessun fondo \u00e8 stato compromesso<\/strong>. Quella cornice tratta i dati come un fastidio, utile per email di phishing che un utente attento pu\u00f2 individuare e cancellare.<\/p>\n<\/blockquote>\n<h2>Minacce Fisiche e Attacchi con Chiave Inglese<\/h2>\n<p>Il rapporto di CertiK sugli attacchi con chiave inglese nella prima met\u00e0 del 2026 ha documentato <strong>52 incidenti<\/strong> verificati di violenza fisica utilizzata per estrarre criptovaluta dalle vittime, un aumento del <strong>33%<\/strong> rispetto ai 39 incidenti nella prima met\u00e0 del 2025. L&#8217;esposizione finanziaria ha raggiunto i <strong>124,1 milioni di dollari<\/strong>, pi\u00f9 di 11 volte i 10,5 milioni dello stesso periodo dell&#8217;anno precedente.<\/p>\n<p>I metodi di attacco stanno cambiando. Le invasioni domestiche legate al furto di criptovaluta sono aumentate da un caso nella prima met\u00e0 del 2025 a <strong>20<\/strong> nella prima met\u00e0 del 2026, rendendolo il tipo di attacco verificato pi\u00f9 comune.<\/p>\n<h2>Conclusioni e Raccomandazioni<\/h2>\n<p>Le aziende di portafogli hardware si pubblicizzano sulla sicurezza, ma nulla di tutto ci\u00f2 conta quando l&#8217;azienda consegna l&#8217;indirizzo di casa di un cliente a un fornitore di evasione terzo che gestisce un cruscotto di analisi non patchato. Trezor ha riconosciuto direttamente questo gap e ha annunciato che lancer\u00e0 la <strong>Consegna Anonima<\/strong> nell&#8217;Unione Europea entro settembre 2026.<\/p>\n<p>Il problema strutturale \u00e8 che il modello di sicurezza per la custodia delle criptovalute tratta il dispositivo e le chiavi come il perimetro. Il perimetro reale include ogni fornitore nella catena di approvvigionamento che sa che un cliente esiste e dove vive.<\/p>\n<p>Questa \u00e8 un&#8217;analisi educativa, non un consiglio di investimento. Dichiarazione di non responsabilit\u00e0: Questo articolo \u00e8 stato pubblicato il 17 agosto 2026. Riflette le informazioni disponibili al momento della scrittura. Le indagini sulle violazioni sono in corso e l&#8217;ambito dei dati interessati potrebbe cambiare man mano che le aziende completano le loro valutazioni.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Violazioni di Sicurezza nel Settore delle Criptovalute Negli ultimi giorni, tre violazioni di sicurezza hanno colpito il settore delle criptovalute, tutte legate a fornitori scelti dagli utenti finali, che probabilmente non erano nemmeno a conoscenza della loro esistenza. SafePal ha subito la perdita di 39.798 registrazioni di clienti a causa di un difetto in un plugin. Trezor ha visto compromessi 13.689 dati attraverso il suo fornitore di spedizioni ShipMonk. Bits of Gold, il pi\u00f9 grande broker crypto regolamentato di Israele, ha perso circa 200.000 registrazioni tramite uno strumento di analisi. Dettagli delle Violazioni \u00c8 importante notare che nessun portafoglio \u00e8<\/p>\n","protected":false},"author":3,"featured_media":17790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,606,10749,1515,65,4131,93,655,10748,5659,1372,651,46],"class_list":["post-17791","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-brazil","tag-cisa","tag-colombia","tag-hack","tag-israel","tag-italy","tag-portugal","tag-safepal","tag-sweden","tag-trezor","tag-united-kingdom","tag-usa"],"yoast_description":"Le recenti violazioni nel settore delle criptovalute hanno esposto dati personali collegati a indirizzi verificati di proprietari di criptovaluta, aumentando i rischi di attacchi fisici e crimine.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17791"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17791\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17790"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}