Gli aggressori prendono di mira i portafogli BTC di Mt. Gox con tentativi di truffa op_return

- Gli aggressori utilizzano la funzionalità op_return di Bitcoinper incorporare messaggi e link di phishing.
- Di recente, il portafoglio hacker di Mt. Gox è stato intasato da piccole transazioni in BTC, mentre rivendicava la proprietà di un tesoro di BTC da 8 miliardi di dollari.
- I messaggi op_return fanno parte di una campagna che prende di mira i wallet dell'era 2021.
I vecchi BTC conservati in portafogli collegati a Mt. Gox sono stati presi di mira con messaggi truffa. Gli hacker stanno abusando della funzione op_return per incorporare messaggi nelle transazioni, creando una nuova forma di phishing.
Mentre il BTC si avvicina a livelli record, i vecchi wallet sono sempre piùtrac. Gli aggressori stanno tentando un nuovo tipo di phishing abusando della funzione op_return su Bitcoin. L'utilizzo di op_return consente di incorporare informazioni in ogni transazione BTC. Questa funzione è stata utilizzata anche per creare NFT basati su Bitcoin.
I truffatori generano messaggi che falsificano siti dall'aspetto ufficiale, rivendicando la proprietà del portafoglio. Il messaggio non può fare nulla per spostare le monete, ma può spingere alcuni utenti ad agire. Alcuni messaggi incorporati nelle transazioni rimandano a siti o moduli. Altri tentano di rivendicare la proprietà del portafoglio, come in casi precedenti che hanno cercato di sfruttare i vecchi wallet whale. I tentativi di truffare i proprietari hanno preso di mira principalmente i wallet whale risalenti al 2011.
Il portafoglio hacker di Mt. Gox riceve transazioni fittizie
Uno dei wallet più presi di mira appartiene all'hacker di Mt. Gox, contenente 79,95 mila BTC per un valore di oltre 8 miliardi di dollari. Il wallet è stato svuotato l'ultima volta il 5 luglio 2025, sebbene abbia ricevuto ulteriori tracin passato. Nessuna delle monete presenti nel wallet è stata spostata.
Una delle transazioni del 3 luglio 2025 conteneva un messaggio op_return che rimandava a un "avviso per il proprietario". L'avviso, una volta decodificato, invitava il titolare del portafoglio a visitare un sito che affermava di essere collegato a Salomon Brothers, una nota società di Wall Street acquisita da Citigroup nel 2003 e che non esiste più come entità legale.
Dal 3 luglio, il sito fasullo è stato rimosso. Ma prima di allora, il messaggio suggeriva che una terza parte avesse tentato di rivendicare legalmente il possesso del portafoglio. La richiesta tramite op_return, inviata al portafoglio, ricordava i tentativi di Calvin Ayre di dimostrare la proprietà di vecchi portafogli.
I truffatori raccolgono dati o tentano affermazioni pseudo-legali
Alcuni dei link inviati nel messaggio op_return tentano di raccogliere dati personali o di collegare un portafoglio adentreale.
Finora, le azioni legali contro i wallet inattivi non hanno avuto successo, poiché la proprietà di BTC dipende dal possesso delle chiavi private. Né i miner né gli sviluppatori possono recuperare i BTC dai wallet inattivi, nonostante le rivendicazioni di proprietà.
Tuttavia, conoscere l'dentdelle vecchie balene, setractramite phishing, potrebbe portare ad altri tipi di attacchi, come il rapimento o il tentativo di rubare chiavi private.
L'interesse per i vecchi portafogli è aumentato dopo che una balena con monete del 2011 ha spostato 80.000 BTC verso nuovi indirizzi in un solo giorno.
Alcuni dei primi portafogli whale hanno ricevuto immediatamente transazioni dust contenenti messaggi op_return falsificati con linguaggio pseudo-legale.

Uno dei messaggi recitava "AVVISO LEGALE: Abbiamo preso possesso di questo portafoglio e del suo contenuto". Tuttavia, il portafoglio è stato effettivamente svuotato e le monete sono passate sotto il controllo di un nuovo proprietario, senza che fosse necessario avviare alcuna azione legale.
Il cluster di portafogli whale dormienti ha anche rivelato che gli attacchi op_return si sono verificati in ondate coordinate, potenzialmente collegate a una manciata di malintenzionati che hanno tentato di raccogliere dati o di utilizzare altri strumenti di phishing.
Gli attacchi tramite messaggi op_return potrebbero cessare dopo un aggiornamento Bitcoin , poiché ci sono proposte per limitare la soglia dei dati a soli 80 byte, non consentendo nemmeno i messaggi brevi.
Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva è specializzata in DeFi, economia e finanza. Si è laureata in Filosofia presso l'Università di Sofia, dopo aver conseguito una laurea quadriennale in Economia aziendale, Giornalismo e Comunicazione di massa. Ha lavorato per uno dei principali quotidiani del paese, occupandosi di materie prime e risultati aziendali. Attualmente, Hristina collabora come autrice con Cryptopolitan.
CORSO
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)














