Come proteggere le chiavi private dagli attacchi

BITmarkets Team

Nov 19, 2025

3 min read
19.11.25.04
Il furto di chiavi private - le "password" fondamentali dei portafogli di criptovalute - non è più appannaggio di hacker solitari. Secondo un nuovo rapporto di GK8, parte di Galaxy Digital, si è evoluto in un business redditizio, altamente organizzato e tecnologicamente avanzato. E riguarda anche gli utenti che detengono solo piccole quantità di criptovaluta.

Il furto si è trasformato in un modello commerciale

Nel suo rapporto di lunedì, GK8 descrive come il furto di chiavi private sia passato al livello di criminalità informatica professionale. Il dark web è pieno di strumenti che rilevano e rubano automaticamente le frasi seed memorizzate sui computer, nei servizi cloud o persino nelle cronologie delle chat. Questi programmi possono scansionare migliaia di file in pochi secondi per individuare il bene più prezioso: l'accesso a un portafoglio.

Secondo GK8, gli aggressori acquistano software in grado di ricostruire intere chiavi private dai dati rubati. Questi strumenti vengono venduti a centinaia di dollari e consentono ai ladri di ottenere il controllo su bitcoin, ether e altri beni con uno sforzo minimo.

Tutto inizia con un dispositivo infetto

La maggior parte degli attacchi segue uno schema simile. Un aggressore inserisce un malware furtivo nel dispositivo della vittima. Copia silenziosamente documenti, immagini, contenuto degli appunti e registri di chat. L'hacker inserisce poi i dati in un software specializzato che identifica le frasi di semi e altre informazioni sensibili. Se il programma rileva un portafoglio che contiene altre criptovalute, un saldo vuoto è solo questione di tempo.

La società di analisi Kela avverte che gli utenti di macOS sono sempre più presi di mira. L'attività degli infostealer sta "raggiungendo il picco nel 2025", sfidando la convinzione di lunga data che i dispositivi Apple siano intrinsecamente più sicuri.

Come gli utenti possono proteggersi

GK8 consiglia agli utenti di criptovaluta di presumere che qualsiasi dato digitale possa essere compromesso. Le frasi dei semi non dovrebbero mai essere memorizzate in documenti, unità cloud, e-mail o note telefoniche. Il metodo più sicuro è l'archiviazione fisica - cartacea o metallica - che non può essere rubata a distanza.

La cautela è essenziale quando si installa un software, si aprono allegati o si clicca su annunci pubblicitari. Kela osserva che la maggior parte degli attacchi inizia con l'ingegneria sociale, in cui le app dannose si camuffano da aggiornamenti legittimi o strumenti affidabili.

Password forti e uniche, autenticazione a due fattori, aggiornamenti regolari e suddivisione dell'archiviazione in archivi caldi, freddi e offline possono ridurre significativamente i rischi. Questo assicura che anche una violazione non comprometta un intero portafoglio di criptovalute.

Perché questo è importante per gli utenti quotidiani di criptovalute

Quando i cyberattacchi diventano un'industria organizzata, aumentano sia la loro velocità che la loro sofisticazione. Una chiave privata è la proprietà diretta di un bene digitale: chi la detiene controlla i fondi. Anche un piccolo errore, come la memorizzazione di una frase seed su un computer, può avere gravi conseguenze.

A mano a mano che sempre più persone entrano nel mondo delle criptovalute e la volatilità dei prezzi aumenta, la sicurezza dei portafogli diventa essenziale per proteggere gli investimenti. I ladri professionisti non offrono seconde possibilità.

Fonti:

https://www.gk8.io/research/your-cryptos-not-as-safe-as-you-think-how-modern-hackers-hunt-private-keys/

https://www.kelacyber.com/blog/the-rise-of-macos-infostealers-tactics-trends-defenses/

Tag: Crypto News
Ultimo aggiornamento: Jul 06, 2026