Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Secondo un rapporto, le truffe di firma EIP-7702 su Ethereum potrebbero essere collegate all'aumento delle perdite dovute al phishing nel settore crypto

Secondo un rapporto, le truffe di firma EIP-7702 su Ethereum potrebbero essere collegate all'aumento delle perdite dovute al phishing nel settore crypto

CoinotagCoinotag2025/09/06 23:23
Mostra l'originale
Per:Jocelyn Blake







  • Le truffe di phishing crypto sono aumentate bruscamente ad agosto 2025, con una perdita di $12M e 15.230 vittime.

  • Gli aggressori sfruttano sempre più i flussi di firma EIP-7702 per svuotare i wallet; tre attacchi hanno sottratto $5,6M.

  • Difese pratiche: verifica gli URL, aggiungi ai preferiti i siti affidabili, abilita 2FA, usa VPN e non condividere mai le seed phrase.

Le truffe di phishing crypto sono aumentate ad agosto 2025, costando agli utenti milioni. Scopri le principali misure anti-phishing, i rischi dell'EIP-7702 e i passaggi rapidi per mettere in sicurezza i wallet ora.

Le truffe di phishing continuano a colpire gli utenti crypto e Web3, richiedendo una vigilanza urgente e contromisure pratiche per proteggere wallet e credenziali.

Le truffe di phishing, in cui gli aggressori si spacciano per piattaforme o servizi legittimi per ottenere credenziali o indurre gli utenti a firmare transazioni malevole, sono costate agli utenti crypto oltre $12 milioni nell'agosto 2025 — un aumento del 72% rispetto a luglio, secondo Scam Sniffer (dati riportati a settembre 2025).

Scam Sniffer ha registrato 15.230 vittime nell'agosto 2025, un aumento del 67% rispetto al mese precedente, con la singola perdita più grande superiore a $3 milioni. I ricercatori di sicurezza hanno inoltre evidenziato una netta escalation nelle truffe di firma EIP-7702 che hanno permesso agli aggressori di abusare di Externally Owned Accounts agendo come smart contract wallet.

Secondo un rapporto, le truffe di firma EIP-7702 su Ethereum potrebbero essere collegate all'aumento delle perdite dovute al phishing nel settore crypto image 0 Numeri degli attacchi di phishing di agosto 2025. Fonte: Scam Sniffer

I truffatori hanno sfruttato questi meccanismi di firma in tre incidenti separati ad agosto, sottraendo complessivamente oltre $5,6 milioni. L'attività malevola complessiva e gli exploit hanno rappresentato oltre $163 milioni persi nell'agosto 2025, sottolineando un ambiente di minaccia persistente per gli utenti crypto.

Cosa sono le truffe di phishing crypto?

Le truffe di phishing crypto sono tentativi fraudolenti di ingannare gli utenti Web3 affinché rivelino chiavi private, seed phrase, password o firmino transazioni malevole, spesso tramite email ingannevoli, siti web falsi o messaggi di ingegneria sociale. Questi attacchi mirano a trasferire fondi o installare malware che consente furti futuri.

Come vengono sfruttate le truffe di firma EIP-7702?

Gli aggressori sfruttano EIP-7702 creando flussi che inducono gli Externally Owned Accounts a firmare o approvare azioni simili a contratti che spostano asset. Nell'agosto 2025, tre incidenti correlati hanno utilizzato firme create ad hoc per autorizzare grandi trasferimenti, con perdite combinate superiori a $5,6M.

Come possono gli utenti proteggersi dalle truffe di phishing?

Proteggere i fondi richiede difese multilivello. Segui queste pratiche concise e attuabili pensate per utenti crypto e Web3.

  1. Verifica URL e domini: Controlla sempre errori di battitura, omoglifi o sottodomini aggiuntivi. Aggiungi ai preferiti i siti ufficiali invece di usare i risultati di ricerca.
  2. Proteggi le seed phrase: Non divulgare mai seed phrase o chiavi private a nessuno né incollarle su siti web o finestre di chat.
  3. Usa hardware wallet: Conserva le partecipazioni a lungo termine e i grandi trasferimenti su dispositivi hardware dove le chiavi private non lasciano mai il dispositivo.
  4. Abilita l'autenticazione a due fattori (2FA): Usa app di autenticazione o chiavi hardware per account di exchange ed email.
  5. Usa una VPN e reti sicure: Evita il Wi‑Fi pubblico per accedere ai wallet e maschera il tuo IP quando ti connetti a servizi critici.
  6. Controlla i dettagli delle transazioni: Prima di firmare, verifica indirizzi dei contratti, importi e permessi richiesti nell'interfaccia del wallet.
  7. Tieni aggiornati i software: Mantieni estensioni browser, app wallet e sistemi operativi dei dispositivi con le ultime patch di sicurezza.

Cosa fare dopo un sospetto evento di phishing?

Revoca immediatamente i permessi, trasferisci i fondi rimanenti su un nuovo wallet con una seed phrase fresca conservata offline, cambia le password degli account collegati e segnala l'incidente alle piattaforme e ai servizi anti-truffa pertinenti. Conserva prove forensi come screenshot dei messaggi e ID delle transazioni.

Confronto: metriche di phishing luglio vs agosto 2025

Metrica Luglio 2025 Agosto 2025
Perdite da phishing $7,0M (circa) $12M
Numero di vittime ~9.120 15.230
Furto correlato a EIP-7702 Casi segnalati limitati $5,6M in 3 attacchi

Domande Frequenti

Quanto sono costate le truffe di phishing ad agosto 2025?

Le truffe di phishing sono costate agli utenti crypto oltre $12 milioni nell'agosto 2025, un aumento del 72% rispetto a luglio; sono state registrate 15.230 vittime, con perdite individuali fino a $3M, secondo i dati di Scam Sniffer.

Cos'è EIP-7702 e perché è rischioso?

EIP-7702 consente agli Externally Owned Accounts di agire come smart contract wallet in grado di eseguire transazioni automatiche; se abusato, può permettere agli aggressori di autorizzare trasferimenti tramite firme create ad hoc senza che l'utente se ne accorga immediatamente.

Quali sono i passaggi immediati per fermare un furto in corso?

Revoca i permessi dei smart contract, trasferisci i fondi rimanenti su un wallet sicuro, disconnetti le sessioni del wallet dal browser, cambia le password e abilita 2FA sugli account collegati.

Punti Chiave

  • Minaccia in aumento: Perdite da phishing e numero di vittime sono aumentati bruscamente nell'agosto 2025, segnalando un'attività degli aggressori elevata.
  • Rischio EIP-7702: Nuovi vettori di firma possono essere abusati—gli utenti devono ispezionare le richieste di firma e le approvazioni dei contratti.
  • Difese pratiche: Verifica gli URL, usa hardware wallet e 2FA, revoca i permessi e mantieni abitudini sicure.

Conclusione

Le truffe di phishing crypto rimangono una delle principali fonti di perdita nel 2025. Gli utenti e i custodi devono dare priorità alle misure anti-phishing, aggiornare la sicurezza operativa e controllare le richieste di firma legate a EIP-7702. Restare informati e seguire i passaggi sopra riduce l'esposizione e aiuta a proteggere gli asset digitali — inizia a implementare questi controlli oggi stesso.


Pubblicato da COINOTAG — Pubblicato: 2025-09-06 — Aggiornato: 2025-09-06. Fonti dati citate come Scam Sniffer e report di settore (menzionati come plain text).

In Case You Missed It: Bitwise Registers Delaware Trust for Potential Avalanche (AVAX) ETF, Could Influence AVAX Market
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Forward Industries potenzia la strategia su Solana con una raccolta di 1,65 miliardi di dollari

Forward Industries ottiene 1,65 miliardi di dollari di finanziamenti privati per espandere la sua strategia di tesoreria focalizzata su Solana.💼 Un cambiamento strategico nella gestione della tesoreria🌐 Cresce la fiducia istituzionale in Solana.

Coinomedia2025/09/08 21:05
Forward Industries potenzia la strategia su Solana con una raccolta di 1,65 miliardi di dollari