{"id":17865,"date":"2026-08-20T12:26:09","date_gmt":"2026-08-20T12:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-utente-di-ethereum-perde-1-010-eth-in-un-attacco-di-phishing-su-tornado-cash\/"},"modified":"2026-08-20T12:26:09","modified_gmt":"2026-08-20T12:26:09","slug":"un-utente-di-ethereum-perde-1-010-eth-in-un-attacco-di-phishing-su-tornado-cash","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-utente-di-ethereum-perde-1-010-eth-in-un-attacco-di-phishing-su-tornado-cash\/","title":{"rendered":"Un utente di Ethereum perde 1.010 ETH in un attacco di phishing su Tornado Cash"},"content":{"rendered":"<h2>Incidente di Phishing su Ethereum<\/h2>\n<p>Un utente di Ethereum ha riportato di aver <strong>perso 1.010 ETH<\/strong> dopo aver seguito un vecchio segnalibro di Tornado Cash, che presumibilmente reindirizzava a un <strong>frontend malevolo<\/strong> controllato da attaccanti di phishing. Gli account della comunit\u00e0 hanno affermato che l&#8217;incidente si \u00e8 svolto in circa <strong>12 ore<\/strong>.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Gli attaccanti sono riusciti a ottenere le <strong>credenziali di deposito<\/strong> di Tornado Cash della vittima e hanno prelevato i fondi prima di trasferirli a diversi indirizzi. I registri on-chain forniscono una conferma parziale. Il portafoglio citato ha ricevuto <strong>810 ETH<\/strong> attraverso nove transazioni il <strong>18 agosto<\/strong>. Otto trasferimenti contenevano 100 ETH ciascuno, mentre l&#8217;ultimo trasferimento conteneva 10 ETH. Le transazioni sono avvenute tra le <strong>5:56 e le 6:05 UTC<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;Le transazioni verificate lasciano un divario di <strong>200 ETH<\/strong> tra la perdita di 1.010 ETH riportata dagli utenti della comunit\u00e0 e gli 810 ETH detenuti dal portafoglio citato.&#8221;<\/p>\n<\/blockquote>\n<p>L&#8217;importo rimanente potrebbe essere stato trasferito a un altro indirizzo, ma non \u00e8 stata inclusa alcuna destinazione aggiuntiva nelle prove fornite. Un utente ha perso oltre 1.000 ETH in un attacco di phishing dopo aver utilizzato un <strong>dominio ufficiale scaduto<\/strong> di Tornado Cash.<\/p>\n<h2>Verifica e Conferme<\/h2>\n<p>Secondo gli utenti della comunit\u00e0, un utente ha cliccato su un vecchio link lasciato in un segnalibro e si \u00e8 trovato reindirizzato a un sito di phishing attraverso il dominio ufficiale scaduto <strong>tornado.cash<\/strong>. Nessuna dichiarazione pubblica da parte di Tornado Cash, un&#8217;affermata azienda di sicurezza blockchain, o della vittima riportata ha confermato in modo indipendente l&#8217;importo totale al momento della preparazione di questo articolo.<\/p>\n<blockquote>\n<p>&#8220;Il portafoglio citato aveva registrato nove transazioni e nessun trasferimento in uscita al momento della revisione.&#8221;<\/p>\n<\/blockquote>\n<p>Il suo saldo supporta quindi l&#8217;ipotesi che la maggior parte dei fondi riportati sia rimasta sotto il controllo dell&#8217;attaccante sospettato. Al prezzo di Ether di circa <strong>2.295 dollari<\/strong>, gli 810 Ethereum confermati valevano circa <strong>1,86 milioni di dollari<\/strong>.<\/p>\n<h2>Origine del Problema<\/h2>\n<p>I rapporti hanno attribuito il furto al dominio <strong>tornado.cash<\/strong>, sostenendo che fosse scaduto dopo che il team del progetto non era riuscito a rinnovarlo durante la disruzione causata dalle sanzioni statunitensi. Secondo gli account, un attaccante ha successivamente registrato l&#8217;indirizzo e installato un&#8217;interfaccia utente falsa. Tuttavia, non \u00e8 stato trovato alcun record di dominio autorevole o avviso ufficiale di Tornado Cash che confermasse che l&#8217;indirizzo fosse scaduto e avesse cambiato propriet\u00e0.<\/p>\n<h2>Rischi Associati ai Segnalibri<\/h2>\n<p>I <strong>vecchi segnalibri<\/strong> presentano un altro rischio perch\u00e9 gli utenti spesso presumono che i link precedentemente fidati rimangano sicuri. I domini scaduti o trasferiti conservano i loro nomi familiari, le classifiche di ricerca e i backlink, rendendo pi\u00f9 difficile identificare le sostituzioni malevole.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;approccio pi\u00f9 sicuro \u00e8 verificare i domini attraverso diversi canali di progetto attuali prima di collegare un portafoglio.&#8221;<\/p>\n<\/blockquote>\n<h2>Conclusioni e Raccomandazioni<\/h2>\n<p>La priorit\u00e0 immediata \u00e8 monitorare i <strong>810 ETH<\/strong> confermati. I trasferimenti verso gli exchange potrebbero creare un&#8217;opportunit\u00e0 per le piattaforme di identificare o congelare gli asset. La vittima dovrebbe conservare la cronologia del browser, gli URL salvati, i registri del portafoglio e i documenti delle transazioni prima di segnalare l&#8217;incidente ai fornitori di portafogli, agli exchange e alle forze dell&#8217;ordine.<\/p>\n<p>Gli utenti che hanno interagito con lo stesso frontend dovrebbero smettere di usarlo, spostare gli asset non colpiti e revocare le approvazioni di token sospette. Le prove disponibili supportano un grande trasferimento di Ethereum in un portafoglio recentemente attivo, ma non dimostrano ancora la perdita totale di 1.010 ETH o la presunta acquisizione del dominio ufficiale.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente di Phishing su Ethereum Un utente di Ethereum ha riportato di aver perso 1.010 ETH dopo aver seguito un vecchio segnalibro di Tornado Cash, che presumibilmente reindirizzava a un frontend malevolo controllato da attaccanti di phishing. Gli account della comunit\u00e0 hanno affermato che l&#8217;incidente si \u00e8 svolto in circa 12 ore. Dettagli dell&#8217;Attacco Gli attaccanti sono riusciti a ottenere le credenziali di deposito di Tornado Cash della vittima e hanno prelevato i fondi prima di trasferirli a diversi indirizzi. I registri on-chain forniscono una conferma parziale. Il portafoglio citato ha ricevuto 810 ETH attraverso nove transazioni il 18 agosto.<\/p>\n","protected":false},"author":3,"featured_media":17864,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,578,65,2038,46],"class_list":["post-17865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-etherscan","tag-hack","tag-tornado-cash","tag-usa"],"yoast_description":"Un utente di Ethereum ha perso 1.010 ETH in un attacco di phishing dopo aver utilizzato un segnalibro obsoleto di Tornado Cash che reindirizzava a un sito malevolo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17865"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17864"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}