Le truffe di phishing crypto sono aumentate nell'agosto 2025, costando agli utenti milioni e prendendo di mira i wallet tramite exploit delle firme EIP-7702; verifica immediatamente gli URL, abilita l'autenticazione a due fattori, non condividere mai le seed phrase e segui le difese passo-passo qui sotto per ridurre il rischio e proteggere i fondi.
-
Le truffe di phishing crypto sono aumentate bruscamente ad agosto 2025, con una perdita di $12M e 15.230 vittime.
-
Gli aggressori sfruttano sempre più i flussi di firma EIP-7702 per svuotare i wallet; tre attacchi hanno sottratto $5,6M.
-
Difese pratiche: verifica gli URL, aggiungi ai preferiti i siti affidabili, abilita 2FA, usa VPN e non condividere mai le seed phrase.
Le truffe di phishing crypto sono aumentate ad agosto 2025, costando agli utenti milioni. Scopri le principali misure anti-phishing, i rischi dell'EIP-7702 e i passaggi rapidi per mettere in sicurezza i wallet ora.
Le truffe di phishing continuano a colpire gli utenti crypto e Web3, richiedendo una vigilanza urgente e contromisure pratiche per proteggere wallet e credenziali.
Le truffe di phishing, in cui gli aggressori si spacciano per piattaforme o servizi legittimi per ottenere credenziali o indurre gli utenti a firmare transazioni malevole, sono costate agli utenti crypto oltre $12 milioni nell'agosto 2025 — un aumento del 72% rispetto a luglio, secondo Scam Sniffer (dati riportati a settembre 2025).
Scam Sniffer ha registrato 15.230 vittime nell'agosto 2025, un aumento del 67% rispetto al mese precedente, con la singola perdita più grande superiore a $3 milioni. I ricercatori di sicurezza hanno inoltre evidenziato una netta escalation nelle truffe di firma EIP-7702 che hanno permesso agli aggressori di abusare di Externally Owned Accounts agendo come smart contract wallet.

I truffatori hanno sfruttato questi meccanismi di firma in tre incidenti separati ad agosto, sottraendo complessivamente oltre $5,6 milioni. L'attività malevola complessiva e gli exploit hanno rappresentato oltre $163 milioni persi nell'agosto 2025, sottolineando un ambiente di minaccia persistente per gli utenti crypto.
Cosa sono le truffe di phishing crypto?
Le truffe di phishing crypto sono tentativi fraudolenti di ingannare gli utenti Web3 affinché rivelino chiavi private, seed phrase, password o firmino transazioni malevole, spesso tramite email ingannevoli, siti web falsi o messaggi di ingegneria sociale. Questi attacchi mirano a trasferire fondi o installare malware che consente furti futuri.
Come vengono sfruttate le truffe di firma EIP-7702?
Gli aggressori sfruttano EIP-7702 creando flussi che inducono gli Externally Owned Accounts a firmare o approvare azioni simili a contratti che spostano asset. Nell'agosto 2025, tre incidenti correlati hanno utilizzato firme create ad hoc per autorizzare grandi trasferimenti, con perdite combinate superiori a $5,6M.
Come possono gli utenti proteggersi dalle truffe di phishing?
Proteggere i fondi richiede difese multilivello. Segui queste pratiche concise e attuabili pensate per utenti crypto e Web3.
- Verifica URL e domini: Controlla sempre errori di battitura, omoglifi o sottodomini aggiuntivi. Aggiungi ai preferiti i siti ufficiali invece di usare i risultati di ricerca.
- Proteggi le seed phrase: Non divulgare mai seed phrase o chiavi private a nessuno né incollarle su siti web o finestre di chat.
- Usa hardware wallet: Conserva le partecipazioni a lungo termine e i grandi trasferimenti su dispositivi hardware dove le chiavi private non lasciano mai il dispositivo.
- Abilita l'autenticazione a due fattori (2FA): Usa app di autenticazione o chiavi hardware per account di exchange ed email.
- Usa una VPN e reti sicure: Evita il Wi‑Fi pubblico per accedere ai wallet e maschera il tuo IP quando ti connetti a servizi critici.
- Controlla i dettagli delle transazioni: Prima di firmare, verifica indirizzi dei contratti, importi e permessi richiesti nell'interfaccia del wallet.
- Tieni aggiornati i software: Mantieni estensioni browser, app wallet e sistemi operativi dei dispositivi con le ultime patch di sicurezza.
Cosa fare dopo un sospetto evento di phishing?
Revoca immediatamente i permessi, trasferisci i fondi rimanenti su un nuovo wallet con una seed phrase fresca conservata offline, cambia le password degli account collegati e segnala l'incidente alle piattaforme e ai servizi anti-truffa pertinenti. Conserva prove forensi come screenshot dei messaggi e ID delle transazioni.
Confronto: metriche di phishing luglio vs agosto 2025
Perdite da phishing | $7,0M (circa) | $12M |
Numero di vittime | ~9.120 | 15.230 |
Furto correlato a EIP-7702 | Casi segnalati limitati | $5,6M in 3 attacchi |
Domande Frequenti
Quanto sono costate le truffe di phishing ad agosto 2025?
Le truffe di phishing sono costate agli utenti crypto oltre $12 milioni nell'agosto 2025, un aumento del 72% rispetto a luglio; sono state registrate 15.230 vittime, con perdite individuali fino a $3M, secondo i dati di Scam Sniffer.
Cos'è EIP-7702 e perché è rischioso?
EIP-7702 consente agli Externally Owned Accounts di agire come smart contract wallet in grado di eseguire transazioni automatiche; se abusato, può permettere agli aggressori di autorizzare trasferimenti tramite firme create ad hoc senza che l'utente se ne accorga immediatamente.
Quali sono i passaggi immediati per fermare un furto in corso?
Revoca i permessi dei smart contract, trasferisci i fondi rimanenti su un wallet sicuro, disconnetti le sessioni del wallet dal browser, cambia le password e abilita 2FA sugli account collegati.
Punti Chiave
- Minaccia in aumento: Perdite da phishing e numero di vittime sono aumentati bruscamente nell'agosto 2025, segnalando un'attività degli aggressori elevata.
- Rischio EIP-7702: Nuovi vettori di firma possono essere abusati—gli utenti devono ispezionare le richieste di firma e le approvazioni dei contratti.
- Difese pratiche: Verifica gli URL, usa hardware wallet e 2FA, revoca i permessi e mantieni abitudini sicure.
Conclusione
Le truffe di phishing crypto rimangono una delle principali fonti di perdita nel 2025. Gli utenti e i custodi devono dare priorità alle misure anti-phishing, aggiornare la sicurezza operativa e controllare le richieste di firma legate a EIP-7702. Restare informati e seguire i passaggi sopra riduce l'esposizione e aiuta a proteggere gli asset digitali — inizia a implementare questi controlli oggi stesso.
Pubblicato da COINOTAG — Pubblicato: 2025-09-06 — Aggiornato: 2025-09-06. Fonti dati citate come Scam Sniffer e report di settore (menzionati come plain text).