ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

Blockstream avverte gli utenti del portafoglio Jade di una nuova truffa di phishing

DiNelius IreneNelius Irene
Tempo di lettura: 3 minuti.
Blockstream avverte gli utenti del portafoglio Jade di una nuova truffa di phishing.
  • Blockstream ha avvisato gli utenti del portafoglio Jade riguardo alle email contenenti falsi firmware.
  • Nessun dispositivo è stato compromesso e gli aggiornamenti originali sono disponibili solo sul sito Web ufficiale o su GitHub.
  • Gli attacchi di phishing sono in aumento e gli utenti dovrebbero fare attenzione ai messaggi sospetti.

Blockstream ha avvisato gli utenti del portafoglio hardware Jade di una truffa di phishing che invia false email con la presunta presenza di un aggiornamento del firmware. L'azienda ha affermato di non condividere mai il firmware via email e ha confermato che nessun dato utente è stato compromesso.

Blockstream ha pubblicato l' avviso su X e ha invitato gli utenti a fare attenzione ai messaggi falsi. L'azienda ha affermato che gli aggiornamenti ufficiali del firmware sono disponibilisolo sulla sua pagina GitHub e sul suo sito web.

Blockstream nega di aver inviato e-mail di aggiornamento del firmware

Gli hacker hanno inviato email false agli utenti del portafoglio hardware Jade di Blockstream, fingendosi l'azienda, e hanno annunciato un nuovo aggiornamento del firmware , indicando persino i numeri di versione e i link per il download.

Blockstream ha esaminato il problema e ha avvisato immediatamente gli utenti. Hanno affermato che la loro tecnologia è ancora sicura e che gli attacchi non hanno compromesso alcun dispositivo Jade. Hanno anche consigliato agli utenti di scaricare gli aggiornamenti solo tramite il sito web ufficiale di Blockchain o il repository GitHub, poiché non li inviano mai via email.

Blockstream ha inoltre consigliato agli utenti come proteggersi da truffe simili in futuro. Hanno affermato che gli attacchi di phishing funzionano solo perché sfruttare il comportamento umano è più facile che infiltrarsi nei dispositivi. Pertanto, gli utenti dovrebbero ignorare i messaggi sospetti, anche se sembrano professionali, e verificarne la fonte tramite canali attendibili. Se qualcuno clicca su un link senza esserne sicuro al 100%, solo perché sembra autentico, l'aggressore ha successo, anche se l'hardware è infallibile. 

Nel 2021, Blockchain ha lanciato Jade a circa 65 dollari come portafoglio hardware di base. Il dispositivo era più economico della maggior parte dei dispositivi di archiviazione offline e poteva competere con prodotti come Ledger e Trezor. Per questo motivo, i malintenzionati sapevano che il modo più semplice per aggirare la protezione del dispositivo era colpire direttamente i proprietari. 

Le truffe di phishing aumentano con l'aumento delle perdite di criptovalute 

Secondo la società di sicurezza Hacken, truffe e attacchi informatici hanno fruttato oltre 3,1 miliardi di dollari nella prima metà del 2025, una cifra che supera la perdita totale nel 2024. I grandi attacchi informatici, come quello che ha colpito Orbit Bridge per 305 milioni di dollari ad aprile o quello in cui Kraken è stata colpita per 110 milioni di dollari a giugno, dimostrano che gli attacchi prendono di mira anche aziende e piattaforme consolidate.

Come riportato di recente da Cryptopolitan, gli attacchi informatici e gli exploit crypto di agosto sono aumentati del 15% rispetto a luglio. Oltre 163 milioni di dollari in asset digitali sono stati rubati in 16dent.

Secondo PeckShield, tra i principali attacchi informatici di agosto figurano quelli ai danni dell'exchange turco BtcTurk, del token launchpad ODIN.fun, del protocollo di prestito BetterBank e di CrediX Finance.

La società di sicurezza informatica Cyvers ha rilevato attività anomale che coinvolgevano Ether e altri token su diverse reti blockchain nella seconda settimana di agosto. Intorno alle 13:20 BST, i sistemi di monitoraggio di Cyvers hanno individuato un volume massiccio Ethereum, Avalanche, Arbitrum, Base, Optimism, Mantle e Polygon.

Quasi immediatamente, BtcTurk ha sospeso depositi e prelievi, comunicando ai clienti che un "problema tecnico" stava interessando i suoi portafogli online. Hanno assicurato ai clienti che i trasferimenti in valuta locale e le operazioni di trading funzionavano normalmente, ma non hanno rivelato l'entità totale delle perdite.

I truffatori scelgono gli attacchi di phishing perché tutto ciò che devono fare è ingannare le persone con e-mail o messaggi diretti che sembrano provenire da aziende affidabili o rappresentanti del servizio clienti, o addirittura tramite messaggi di testo.

Utilizzeranno persino un linguaggio allarmistico per spaventare le persone e ottenere l'accesso ai loro portafogli una volta che le vittime avranno seguito le loro istruzioni. I truffatori possono anche creare siti web falsi che imitano le piattaforme di criptovalute ufficiali e registrare indirizzi simili con piccole modifiche. Possono sostituire lettere e numeri nell'URL, ad esempio sostituendo la lettera "o" con uno zero o omettendo un singolo punto. 

La portata della crescita di questi attacchi dimostra che la sicurezza nel settore delle criptovalute passa anche attraverso la sensibilizzazione e la cautela degli utenti. Questo perché anche le piattaforme più sicure non possono proteggere gli utenti se espongono le proprie chiavi private ai criminali.

Continui a lasciare che la banca si tenga la parte migliore? Guarda il nostro video gratuito su come diventare la tua banca.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitandi declina ogni responsabilità per gli investimenti effettuati sulla base delle informazioni contenute in questa pagina. Raccomandiamotrondentdentdentdentdentdentdentdent e/o di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

ALTRE NOTIZIE
INTENSIVO CRIPTOVALUTE
CORSO