Condividi questo articolo

Utente crypto perde 50 milioni di dollari in una truffa di 'avvelenamento indirizzo'

Lo truffatore ha inviato una piccola quantità "polvere" nella cronologia delle transazioni della vittima, inducendo quest'ultima a copiare l'indirizzo e inviare 50 milioni di dollari all'indirizzo del truffatore.

20 dic 2025, 5:43 p.m. Tradotto da IA
16:9 Fraud, scam (brandwayart/Pixabay)
(brandwayart/Pixabay/Modified by CoinDesk)

Cosa sapere:

  • Un utente crypto ha perso 50 milioni di dollari in USDT dopo essere caduto in una truffa di "avvelenamento dell'indirizzo", in cui un truffatore ha creato un indirizzo wallet molto simile a quello di destinazione previsto.
  • Lo truffatore ha inviato una piccola somma di "polvere" alla cronologia delle transazioni della vittima, inducendo quest'ultima a copiare l'indirizzo e inviare 49.999.950 USDT all'indirizzo del truffatore.
  • La vittima ha pubblicato un messaggio onchain in cui richiede la restituzione del 98% dei fondi rubati entro 48 ore, offrendo una ricompensa white-hat di 1 milione di dollari e minacciando un'escalation legale e azioni penali qualora i fondi non vengano restituiti.

Un utente crypto ha perso 50 milioni di dollari in USDT dopo essere caduto in una truffa di avvelenamento dell'indirizzo in un vasto exploit onchain.

Il furto, individuato dalla società di sicurezza Web3 Antivirus Web3, si è verificato dopo che l'utente ha inviato una transazione di prova di 50$ per confermare l'indirizzo di destinazione prima di trasferire il resto dei fondi.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi tutte le newsletter

Nel giro di pochi minuti, un truffatore ha creato un indirizzo wallet che somigliava molto alla destinazione, corrispondendo ai primi e agli ultimi caratteri, sapendo che la maggior parte dei wallet abbrevia gli indirizzi mostrando solo prefissi e suffissi.

Lo truffatore ha quindi inviato alla vittima una piccolissima somma di “polvere” per contaminare la cronologia delle loro transazioni. Apparentemente convinta che l’indirizzo di destinazione fosse legittimo e correttamente inserito, la vittima ha copiato l’indirizzo dalla propria cronologia delle transazioni e ha finito per inviare 49.999.950 USDT all’indirizzo dello truffatore.

Queste piccole transazioni di polvere vengono spesso inviate a indirizzi con grandi patrimoni, avvelenando le cronologie delle transazioni nel tentativo di cogliere gli utenti in errori di copia-incolla, come in questo caso. I bot che effettuano queste transazioni lanciano una rete ampia, sperando nel successo, che hanno ottenuto in questa circostanza.

I dati della blockchain mostrano che i fondi rubati sono stati poi scambiati con ether e spostati attraverso diversi portafogli. Diversi indirizzi coinvolti da allora hanno interagito con Tornado Cash, un mixer di criptovalute sanzionato, in un tentativo di offuscare la traccia della transazione.

In risposta, la vittima ha pubblicato un messaggio onchain richiedendo la restituzione del 98% dei fondi rubati entro 48 ore. Il messaggio, supportato da minacce legali, offriva all’attaccante 1 milione di dollari come ricompensa white-hat se gli asset venissero restituiti per intero.

La mancata conformità, avverte il messaggio, innescherà un'escalation legale e accuse penali.

“Questa è la tua ultima opportunità per risolvere la questione in modo pacifico,” ha scritto la vittima nel messaggio. “Se non ti conformerai: procederemo tramite i canali legali internazionali di forze dell'ordine.”

Il "address poisoning" non sfrutta vulnerabilità nel codice o nella crittografia, ma si avvale delle abitudini degli utenti, in particolare della dipendenza dal confronto parziale degli indirizzi e dal copia-incolla dalla cronologia delle transazioni.

Dichiarazione di non responsabilità relativa all'intelligenza artificiale: parti di questo articolo sono state generate con l'ausilio di strumenti di intelligenza artificiale e revisionate dal nostro team editoriale per garantirne l'accuratezza e la conformità ai nostri standard. Per ulteriori informazioni, vedere La politica completa sull'intelligenza artificiale di CoinDesk.

More For You

Tristan Thompson lancia un mercato predittivo che trasforma le statistiche NBA in azioni

Tristan Thompson

Il veterano della NBA Tristan Thompson ha lanciato basketball.fun, una nuova piattaforma di mercato predittivo che trasforma i migliori atleti in asset negoziabili.

What to know:

Come funziona: La piattaforma si differenzia dalle scommesse tradizionali trattando i primi 100 giocatori della NBA come singoli asset finanziari da collezionare.

  • Gli utenti possono acquistare e aprire "pacchetti" di giocatori, riproducendo l’esperienza nostalgica dell’acquisto di carte collezionabili fisiche.
  • I "prezzi delle azioni" dei giocatori fluttuano in base alle prestazioni in tempo reale, aumentando se un giocatore realizza un triple-double o diminuendo se ha difficoltà dopo un infortunio.
  • Gli utenti possono scambiare queste azioni dei giocatori in un mercato secondario.