Attacco a portafoglio crypto drena oltre 4,3 milioni di dollari su Ethereum, Tron e Bitcoin
Punti chiave
- •Un detentore non identificato ha perso oltre 4,3 milioni di dollari in criptovalute a causa di un'apparente compromissione di chiave privata che ha interessato Ethereum, catene compatibili EVM, Tron e Bitcoin.
- •L'analista on-chain Specter ha identificato oltre 145 indirizzi Ethereum svuotati, molti dei quali detenevano USDC che l'attaccante ha convertito in ETH.
- •Bitcoin è stato rubato da almeno altri cinque indirizzi, e il movimento cross-chain dei fondi rende il tracciamento più difficile.
- •L'attaccante stava ancora spostando i fondi rubati al 22 settembre, quindi la perdita totale potrebbe aumentare con ulteriori transazioni.
- •I dati di settore mostrano che gli attacchi all'infrastruttura, incluse le compromissioni di chiavi private e frasi seed, hanno rappresentato una larga quota delle perdite da furti di criptovalute nel 2025.

Un detentore di criptovalute non identificato ha perso oltre 4,3 milioni di dollari in quanto sembra una compromissione di chiave privata che ha esposto fondi su più reti blockchain. L'attacco ha interessato Ethereum e altre catene compatibili EVM, Tron e Bitcoin, e l'attaccante stava ancora spostando i fondi rubati al 22 settembre.
L'incidente evidenzia i rischi legati alla sicurezza delle chiavi, poiché gli attaccanti prendono sempre più di mira l'accesso ai portafogli stessi anziché sfruttare vulnerabilità nel codice degli smart contract. Una chiave privata è il meccanismo di controllo fondamentale per un portafoglio self-custody, e chiunque la ottenga può autorizzare transazioni in uscita senza alcun ulteriore passaggio di approvazione. Recenti ricerche di settore hanno identificato le chiavi private compromesse e l'infrastruttura dei portafogli come una delle principali fonti di furti di criptovalute.
Oltre 145 indirizzi Ethereum svuotati
L'analista on-chain Specter ha identificato attività che coinvolge oltre 145 indirizzi Ethereum. Molti dei portafogli colpiti detenevano USDC, una stablecoin ancorata al dollaro comunemente usata per conservare valore on-chain, che l'attaccante ha convertito in ETH prima di spostare gli asset tra le catene.
L'attaccante ha quindi consolidato quei proventi con Bitcoin rubato da almeno altri cinque indirizzi. Questo movimento cross-chain rende il furto più difficile da tracciare, poiché i fondi non rimangono su un'unica blockchain.
Le perdite riportate includono:
- Oltre 4,3 milioni di dollari in criptovalute
- Più di 145 indirizzi Ethereum colpiti
- USDC tra gli asset detenuti da molti dei portafogli presi di mira
- Bitcoin rubato da almeno cinque indirizzi
- Fondi convertiti in ETH e spostati tra le reti
L'attaccante rimane attivo, il che significa che la perdita riportata potrebbe aumentare man mano che si verificano transazioni aggiuntive.
La sicurezza delle chiavi private sotto esame
L'incidente sottolinea anche le conseguenze della perdita di controllo di una chiave privata. A differenza di molti exploit di smart contract, una chiave compromessa può consentire a un attaccante di autorizzare transazioni direttamente da un portoglio. Poiché le blockchain pubbliche considerano legittimi i trasferimenti firmati con una chiave valida, non esiste un meccanismo a livello di protocollo per invertire le transazioni confermate.
I dati di settore mostrano che gli attacchi all'infrastruttura, incluse le compromissioni di chiavi private e frasi seed, hanno rappresentato una larga quota delle perdite da furti di criptovalute nel 2025. Questa tendenza ha aumentato l'attenzione sulla sicurezza dei portafogli, sui controlli di accesso e sulle pratiche di custodia.
Per gli utenti colpiti, gli investigatori continueranno probabilmente a tracciare gli asset rubati tra le catene e a monitorare le destinazioni in cui l'attaccante consolida i fondi. Il valore finale del furto potrebbe rimanere incerto finché l'attività non cessa e l'analisi on-chain non è completata.
Fonte: CryptoMeter News