ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

La vittima perde 330.000 dollari a causa di truffatori di phishing 408 giorni dopo aver firmato l'approvazione

DiHannah CollymoreHannah Collymore
Tempo di lettura: 2 minuti.
La vittima perde 330.000 dollari a causa di truffatori di phishing 408 giorni dopo aver firmato l'approvazione
  • Secondo un rapporto di ScanSniffer, una piattaforma anti-truffa di Web3, una persona sfortunata si è appena ritrovata a perdere 330.000 dollari in una truffa di phishing. 
  • Questa truffa di phishing si distingue soprattutto perché i fondi sono stati prosciugati 408 giorni dopo che la vittima avrebbe firmato l'approvazione del phishing.
  • Gli exploiter continuano a lanciare diverse varianti di truffe di phishing per prendere di mira ignari possessori di criptovalute.

Secondo un rapporto di Scam Sniffer, una piattaforma anti-truffa di Web3, una persona è stata appena privata di 330.000 dollari a causa dell'approvazione di un'operazione di phishing con cui aveva interagito più di un anno prima. 

Secondo Etherscan, la vittima ha perso un totale di 329.743 dollari in token AAVE a causa dell'exploit. Uno dei fatti più singolari di questo caso è che l'approvazione del phishing è stata firmata 408 giorni prima, il 10 febbraio 2024, alle 00:51 UTC, consentendo al truffatore di accedere al portafoglio della vittima.

Il furto non è avvenuto prima del 24 marzo 2025, alle 00:35 UTC, quando l'aggressore ha trasferito 1.999,23 token AAVE , per un valore di 329.743 $, in un'unica transazione.

Prima del furto, il preso di mira conteneva 527.498 dollari in AAVE. Quando l'hacker ebbe finito, alla vittima erano rimasti solo 197.755 dollari.

La vittima ha firmato l'approvazione del phishing 408 giorni fa
La vittima ha firmato l'autorizzazione al phishing 408 giorni fa. Fonte: Etherscan

Il portafoglio conteneva altri asset, tra cui LPT. Tuttavia, l'hacker ha spostato solo i token AAVE della vittima, poiché erano gli unici token presi di mira nel trasferimento.

L'hacker non è ancora statodente, al momento, la vittima ha opzioni limitate per recuperare i fondi rubati.

Le truffe di phishing di approvazione rappresentano una seria minaccia per i possessori di criptovalute

Secondo un rapporto di Chainalysis, il settore delle criptovalute ha perso circa 1 miliardo di dollari a causa di truffe di phishing mirate all'approvazione da maggio 2021, di cui 374 milioni di dollari persi solo nel 2023.

Sebbene il phishing basato sull'approvazione sia una tattica di truffa in circolazione da molti anni, storicamente i truffatori prendevano di mira gli utenti di criptovalute diffondendo false app dedicate. Le loro tecniche sono diventate ancora più efficaci con l'evoluzione del settore.

Di solito, i truffatori ingannano le vittime convincendole a inviare loro criptovalute tramite una falsa opportunità di investimento o impersonando qualcun altro. Tuttavia, nel caso del phishing basato sull'approvazione, il truffatore induce l'utente a firmare una transazione blockchain dannosa che fornisce all'indirizzo del truffatore l'autorizzazione a spendere token specifici dal portafoglio della vittima. Questo consente al truffatore di prosciugare l'indirizzo della vittima di tali token a piacimento.

In genere, i truffatori che cercano l'approvazione inviano i fondi della vittima a un portafoglio diverso da quello a cui è stata concessa l'autorizzazione per effettuare transazioni per conto della vittima. Il modello on-chain prevede in genere che l'indirizzo della vittima firmi una transazione che autorizza il secondo indirizzo a spendere i suoi fondi, dopodiché il secondo indirizzo, un indirizzo di spesa approvato, esegue la transazione per spostare i fondi a un nuovo indirizzo di destinazione.

Taylor Monahan (alias @tayvano_ ), ricercatore capo in materia di sicurezza per Metamask, è uno di coloro tracle truffe di phishing in stile approvazione romantica con la dashboard personalizzata di Dune Analytics .

Taylor Monahan ha condiviso un esempio di e-mail di phishing
Taylor Monahan ha condiviso un esempio di email di phishing. Fonte: @tayvano_ (X/Twitter)

Secondo quanto riferito, le vittime di questi truffatori sentimentali hanno perso circa 1 miliardo di dollari a causa di truffe di phishing basate sull'approvazione da maggio 2021. È fondamentale notare che il totale di 1 miliardo di dollari è una stima basata su modelli on-chain. Una parte di questa cifra potrebbe derivare dal riciclaggio di fondi già controllati dai truffatori.

Questo perché è noto che le truffe sentimentali vengono sottostimate e l'analisi che ha prodotto tali risultati è partita da un numero limitato di casi segnalati.

Si ritiene che la stragrande maggioranza delle truffe di phishing basate sull'approvazione siano portate avanti da pochi attori di grande successo e che il problema possa essere affrontato in vari modi, dall'educazione degli utenti all'impiego di tattiche di riconoscimento di schemi.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE
CORSO INTENSIVO DI CRIPTOVALUTE