Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
web3: dopo la fuga di dati degli utenti dei wallet hardware, crescono i rischi per la sicurezza

web3: dopo la fuga di dati degli utenti dei wallet hardware, crescono i rischi per la sicurezza

币界网币界网2026/08/17 15:47
Mostra l'originale

Recentemente, dopo i ripetuti casi di violazione dei dati che hanno colpito due aziende di logistica, gli utenti che possiedono portafogli hardware per criptovalute affrontano nuove pressioni in termini di sicurezza. Trezor e SafePal hanno dichiarato che le informazioni personali e i dati di consegna di migliaia di clienti sono stati sottratti ai rispettivi partner logistici. Secondo media esteri, l'incidente non ha influito direttamente sulle funzioni di archiviazione offline dei portafogli, ma ha evidenziato il rischio derivante dalla dipendenza del settore crypto dalla catena di approvvigionamento esterna.

I dati trapelati indicano l'indirizzo reale

Le due aziende hanno fornito ai partner logistici nome, indirizzo di casa, e-mail e numero di telefono necessari per la spedizione. Una volta che queste informazioni finiscono nelle mani degli aggressori, il rischio va oltre lo spam o le telefonate truffa.

Il problema principale è che gli aggressori possono identificare quali indirizzi potrebbero appartenere agli utenti che detengono molte criptovalute, avviando così attacchi phishing mirati o trasformando gli assalti online in minacce fisiche offline.

Aumenta il rischio di violenza offline per ottenere la seed phrase

Secondo il report, i portafogli hardware non sono stati violati da remoto, ma gli utenti potrebbero essere esposti al cosiddetto "attacco con la chiave inglese". Questi casi prevedono spesso rapimenti, intrusioni o minacce violente volte a costringere la vittima a consegnare la propria seed phrase e trasferire gli asset on-chain.

La società di sicurezza blockchain CertiK ha dichiarato che nel 2025 sono stati confermati decine di casi simili, con un aumento del 75% rispetto all'anno precedente e somme rubate superiori ai 40 milioni di dollari. Chainalysis ha registrato quasi 30 milioni di dollari di furti quest'anno, con alcuni gruppi criminali che utilizzano già rapimenti e intrusioni per ottenere la seed phrase.

Se gli aggressori ottengono la seed phrase, possono controllare direttamente le criptovalute nel relativo portafoglio e i trasferimenti sulla blockchain di solito non possono essere annullati.

Nuovi casi anche sui portafogli hardware stessi

Oltre alle fughe di dati nella catena di approvvigionamento, recentemente si sono verificati nuovi incidenti di sicurezza anche per i portafogli hardware stessi. Secondo il report, all'inizio di questo mese, alcuni aggressori hanno indovinato la password del portafoglio Coldcard di Coinkite e hanno rubato direttamente più di 130 milioni di dollari in criptovalute dalla blockchain.

Il report indica che gli aggressori sono stati in grado di prevedere alcune seed phrase generate offline dai portafogli Coldcard. Anche se il portafoglio e la seed phrase non hanno mai avuto connessione a Internet, gli aggressori possono dinamicamente generare la password del cliente e trasferire direttamente i fondi dalla blockchain.

Trezor e SafePal avvertono inoltre gli utenti di prestare attenzione agli attacchi phishing, compresi quelli tramite SMS, telefonate o e-mail con messaggi mirati. Per chi utilizza portafogli hardware, i rischi non provengono solo dal dispositivo stesso, ma anche dalla logistica, dalla gestione dei dati e dai contatti post-vendita e altri elementi esterni.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!