{"id":6528,"date":"2025-07-04T11:02:14","date_gmt":"2025-07-04T11:02:14","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/24-miliardi-persi-nei-hack-crypto-del-primo-semestre-2025-scambi-e-defi-i-piu-colpiti\/"},"modified":"2025-07-04T11:02:14","modified_gmt":"2025-07-04T11:02:14","slug":"24-miliardi-persi-nei-hack-crypto-del-primo-semestre-2025-scambi-e-defi-i-piu-colpiti","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/24-miliardi-persi-nei-hack-crypto-del-primo-semestre-2025-scambi-e-defi-i-piu-colpiti\/","title":{"rendered":"$2,4 miliardi persi nei hack crypto del primo semestre 2025: scambi e DeFi i pi\u00f9 colpiti"},"content":{"rendered":"<h2>Perdite nell&#8217;Industria Blockchain nel Primo Semestre del 2025<\/h2>\n<p>Nel primo semestre del 2025, l&#8217;industria blockchain ha subito <strong>perdite superiori a 2,37 miliardi di dollari<\/strong> a causa di incidenti di sicurezza, con il settore <strong>DeFi<\/strong> colpito in modo particolare. Le truffe mirate agli utenti individuali sono aumentate, grazie all&#8217;uso dell&#8217;<strong>intelligenza artificiale<\/strong> che consente schemi sempre pi\u00f9 sofisticati.<\/p>\n<h2>Statistiche di Sicurezza<\/h2>\n<p>Secondo il <em>&#8220;Rapporto sulla Sicurezza Blockchain e AML&#8221;<\/em> di SlowMist, l&#8217;industria blockchain ha registrato circa <strong>2,37 miliardi di dollari di perdite<\/strong> in 121 incidenti di sicurezza nel primo semestre del 2025. Questo rappresenta un aumento di quasi il <strong>66%<\/strong> delle perdite finanziarie rispetto allo stesso periodo del 2024, nonostante un calo nel numero di incidenti.<\/p>\n<p>Il settore DeFi continua a essere il pi\u00f9 bersagliato, rappresentando il <strong>76,03%<\/strong> di tutti gli incidenti e circa <strong>470 milioni di dollari di perdite<\/strong>. Tuttavia, le piattaforme CEX hanno subito perdite di <strong>1,883 miliardi di dollari<\/strong> a causa di soli 11 incidenti, indicando che gli attaccanti puntano a obiettivi di alto valore.<\/p>\n<h2>Tipologie di Attacchi e Truffe<\/h2>\n<p>Le compromissioni degli account sono state la causa principale degli incidenti di sicurezza, seguite dalle vulnerabilit\u00e0 dei contratti intelligenti. Oltre agli attacchi diretti ai progetti, il rapporto di SlowMist ha evidenziato diverse <strong>tattiche di frode<\/strong> mirate agli utenti individuali che hanno caratterizzato il primo semestre del 2025.<\/p>\n<blockquote>\n<p>Gli attaccanti stanno sfruttando nuove funzionalit\u00e0 del meccanismo di delega del contratto <strong>EIP-7702<\/strong>, introdotto con l&#8217;aggiornamento Pectra di Ethereum.<\/p>\n<\/blockquote>\n<p>Il 24 maggio, un utente ha perso <strong>146.551 dollari<\/strong> dopo essere caduto vittima di un attacco di phishing che ha abusato della funzionalit\u00e0 di delega EIP-7702 di MetaMask. La truffa, portata a termine dal gruppo <strong>Inferno Drainer<\/strong>, ha ingannato l&#8217;utente facendogli autorizzare un contratto dall&#8217;aspetto legittimo, che poi ha sfruttato le approvazioni di token in massa per drenare i fondi.<\/p>\n<h2>Nuove Tecnologie e Truffe<\/h2>\n<p>Il rapido avanzamento dell&#8217;<strong>IA generativa<\/strong> ha dato vita a una nuova ondata di <strong>&#8220;truffe basate sulla fiducia&#8221;<\/strong>. All&#8217;inizio del 2025, una falsa riunione su Zoom, utilizzando deepfake, ha portato al furto di tutti gli asset crypto di Mehdi Farooq, un partner di Hypersphere Ventures, dopo che gli attaccanti si sono spacciati per contatti noti e lo hanno ingannato per scaricare malware.<\/p>\n<p>Altri casi di alto profilo includono video generati dall&#8217;IA di <strong>Elon Musk<\/strong> e funzionari di Singapore che promuovono schemi di investimento falsi. Queste truffe ingannano gli utenti inducendoli a eseguire codice malevolo dalla loro clipboard.<\/p>\n<h2>Attacchi e Compromissioni<\/h2>\n<p>Le vittime sono state attirate attraverso falsi account X che impersonavano influencer crypto, per poi essere reindirizzate a gruppi Telegram dove i link <strong>&#8220;Tocca per verificare&#8221;<\/strong> attivavano comandi PowerShell infetti da trojan. Questi attacchi hanno portato a compromissioni complete dei dispositivi, consentendo a strumenti di accesso remoto di rubare file di wallet, chiavi private e persino di controllare account Telegram su sistemi Windows e macOS.<\/p>\n<p>Mascherati da <strong>&#8220;strumenti di sicurezza Web3&#8221;<\/strong> o sfruttando meccanismi di aggiornamento automatico, queste estensioni false dirottano i link di download per installare software malevolo e rubare frasi mnemoniche, chiavi private o credenziali di accesso.<\/p>\n<h2>Incidenti di Phishing e Ingegneria Sociale<\/h2>\n<p>Un caso di alto profilo ha coinvolto l&#8217;estensione <strong>&#8220;Osiris&#8221;<\/strong>, dove gli attaccanti hanno dirottato l&#8217;account di un legittimo sviluppatore nel Chrome Web Store attraverso un exploit OAuth basato su phishing, spingendo un aggiornamento malevolo furtivo a oltre <strong>2,6 milioni di utenti<\/strong>.<\/p>\n<p>Nel 2025, il phishing basato su LinkedIn \u00e8 aumentato, poich\u00e9 gli attaccanti si sono spacciati per startup blockchain per attirare ingegneri a scaricare malware mascherato da test tecnici. I truffatori hanno condiviso documenti di progetto dall&#8217;aspetto professionale e documenti di design, inviando infine le vittime a repository contenenti payload malevoli pesantemente crittografati.<\/p>\n<h2>Conclusioni e Rischi per gli Sviluppatori<\/h2>\n<p>Le truffe di ingegneria sociale sono aumentate all&#8217;inizio del 2025, con il caso pi\u00f9 noto che coinvolge <strong>Coinbase<\/strong>. In questo incidente, gli attaccanti hanno corrotto il personale di supporto clienti all&#8217;estero per far trapelare dati degli utenti, quindi si sono spacciati per rappresentanti di Coinbase utilizzando numeri di telefono falsificati e messaggi di phishing per ingannare le vittime a trasferire fondi a wallet controllati dai truffatori.<\/p>\n<p>Secondo SlowMist, tali attacchi coordinati hanno portato a oltre <strong>100 milioni di dollari di perdite totali<\/strong> per gli utenti. Gli sviluppatori che cercano <strong>&#8220;accesso illimitato a modelli di IA avanzati&#8221;<\/strong> tramite canali non ufficiali rischiano di installare pacchetti npm malevoli che compromettono profondamente le applicazioni locali.<\/p>\n<p>SlowMist ha segnalato un caso in cui una startup ha perso centinaia di migliaia a causa di codice malevolo generato da tale strumento, che ha installato backdoor tramite pacchetti npm. Oltre <strong>4.200 sviluppatori<\/strong>, per lo pi\u00f9 su macOS, sono stati colpiti, consentendo agli attaccanti di avere il controllo remoto e rubare credenziali.<\/p>\n<p>Il rapporto di SlowMist evidenzia diversi LLM che sono stati <strong>&#8220;jailbroken&#8221;<\/strong> per bypassare le restrizioni etiche delle loro versioni originali. <strong>WormGPT<\/strong> si specializza nella generazione di contenuti relativi al malware e email di phishing, mentre <strong>FraudGPT<\/strong> pu\u00f2 produrre materiali di progetti crypto falsi e pagine di phishing clone. <strong>DarkBERT<\/strong>, addestrato su dati del dark web, consente campagne di ingegneria sociale altamente mirate. <strong>GhostGPT<\/strong> pu\u00f2 creare truffe deepfake impersonando dirigenti di scambi, tra altri usi malevoli.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Perdite nell&#8217;Industria Blockchain nel Primo Semestre del 2025 Nel primo semestre del 2025, l&#8217;industria blockchain ha subito perdite superiori a 2,37 miliardi di dollari a causa di incidenti di sicurezza, con il settore DeFi colpito in modo particolare. Le truffe mirate agli utenti individuali sono aumentate, grazie all&#8217;uso dell&#8217;intelligenza artificiale che consente schemi sempre pi\u00f9 sofisticati. Statistiche di Sicurezza Secondo il &#8220;Rapporto sulla Sicurezza Blockchain e AML&#8221; di SlowMist, l&#8217;industria blockchain ha registrato circa 2,37 miliardi di dollari di perdite in 121 incidenti di sicurezza nel primo semestre del 2025. Questo rappresenta un aumento di quasi il 66% delle perdite<\/p>\n","protected":false},"author":3,"featured_media":6527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[52,297,13,65,2043,272,319,469,2732],"class_list":["post-6528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-coinbase","tag-elon-musk","tag-ethereum","tag-hack","tag-inferno-drainer","tag-metamask","tag-pectra","tag-singapore","tag-slowmist"],"yoast_description":"Nel primo semestre del 2025, il settore crypto ha perso oltre 2,37 miliardi di dollari a causa di hack, con DeFi e scambi che hanno subito le perdite maggiori, evidenziando l'aumento delle truffe sofisticate.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=6528"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/6528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/6527"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=6528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=6528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=6528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}