Gli attaccanti prendono di mira i wallet BTC di Mt. Gox con tentativi di truffa op_return

- Gli attaccanti stanno utilizzando la funzione op_return di Bitcoin per incorporare messaggi e link di phishing.
- Recentemente, il wallet dell'hacker di Mt. Gox è stato oggetto di dusting con transazioni BTC minime, mentre rivendicava la proprietà dello stock di BTC da 8 miliardi di dollari.
- I messaggi op_return fanno parte di una campagna che mira ai wallet dell'era 2021.
Vecchi BTC detenuti in wallet collegati a Mt. Gox sono stati presi di mira con messaggi di truffa. Gli hacker stanno abusando della funzione op_return per incorporare messaggi nelle transazioni, creando una nuova forma di phishing.
Mentre il BTC scambia vicino ai livelli record, i vecchi wallet appaiono sempre più attraenti. Gli attaccanti stanno tentando un nuovo tipo di phishing abusando della funzione op_return su Bitcoin. L'uso di op_return permette l'incorporazione di informazioni in ogni transazione BTC. Questa funzione è stata anche utilizzata per creare NFT basati su Bitcoin.
I truffatori generano messaggi che imitano siti ufficiali, rivendicando la proprietà del wallet. Il messaggio non può fare nulla per spostare le monete, ma può spingere alcuni utenti ad agire. Alcuni messaggi incorporati nelle transazioni puntano a siti o moduli. Altri tentano di rivendicare la proprietà del wallet, come in casi precedenti che cercavano di sfruttare vecchie balene. I tentativi di truffa sui proprietari hanno preso principalmente di mira i wallet delle balene dell'era 2011.
Il wallet dell'hacker di Mt. Gox riceve transazioni spoofate
Uno dei wallet più presi di mira appartiene all'Hacker di Mt. Gox, contenente 79,95K BTC valutati oltre 8 miliardi di dollari. Il wallet è stato spolverato l'ultima volta il 5 luglio 2025, sebbene abbia ricevuto transazioni di tracciamento o messaggi aggiuntivi in passato. Nessuna delle monete nel wallet è stata spostata.
Uno dei transazioni dal 3 luglio 2025, conteneva un messaggio op_return che puntava a un 'avviso del proprietario'. L'avviso, quando decodificato, invitava il titolare del wallet a visitare un sito che rivendicava di essere collegato a Salomon Brothers, una nota società di Wall Street acquisita da Citigroup nel 2003 e non più esistente come entità legale.
Dal 3 luglio, il sito spoof è stato rimosso. Ma prima di allora, il messaggio suggeriva che una terza parte aveva tentato di rivendicare la possessione del wallet in termini legali. La rivendicazione tramite op_return, inviata al wallet, somigliava ai tentativi di Calvin Ayre di provare la proprietà di vecchi wallet.
I truffatori raccolgono dati o tentano rivendicazioni pseudo-legali
Alcuni dei link inviati nel messaggio op_return tentano di raccogliere dati personali o collegare un wallet a un'identità reale.
Finora, le rivendicazioni legali contro wallet inattivi non hanno avuto successo, poiché la proprietà del BTC dipende dal possesso delle chiavi private. Né i miner né gli sviluppatori possono recuperare i BTC dai wallet inattivi, nonostante le rivendicazioni di proprietà.
Tuttavia, conoscere l'identità delle vecchie balene, se estratta tramite phishing, potrebbe portare ad altri tipi di attacchi, come il rapimento o il tentativo di rubare le chiavi private.
L'interesse per i vecchi wallet è aumentato dopo che una balena con monete dal 2011 si è spostata 80,000 BTC su nuovi indirizzi in un solo giorno.
Alcuni dei wallet delle balene iniziali hanno immediatamente ricevuto transazioni dust contenenti messaggi op_return spoofati con linguaggio pseudo-legale.

Uno dei messaggi recitava ‘AVVISO LEGALE: Abbiamo preso in possesso di questo wallet e dei suoi contenuti’. Tuttavia, il wallet effettivo era stato svuotato, e le monete erano controllate da un nuovo proprietario, senza ulteriore bisogno di una rivendicazione legale.
Il cluster di wallet dormienti delle balene ha anche rivelato che gli attacchi op_return sono arrivati in ondate coordinate, potenzialmente collegati a un manipolo di cattivi attori che tentano di raccogliere dati o deployare altri strumenti di phishing.
Gli attacchi tramite messaggi op_return potrebbero fermarsi dopo un aggiornamento di Bitcoin, poiché ci sono proposte per limitare la soglia dei dati a soli 80 byte, non permettendo nemmeno messaggi brevi.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















