Un exploit di phishing ruba 3 milioni di dollari in USDC da un wallet multi-firma
- Un investitore perde 3 milioni di dollari in un attacco di phishing
- L’exploit ha utilizzato un contratto malevolo mascherato e verificato
- Request Finance conferma l’uso di una versione falsa del contratto
Un investitore in criptovalute ha perso oltre 3 milioni di dollari in stablecoin dopo essere stato vittima di un attacco di phishing altamente sofisticato che ha sfruttato un wallet multisignature. Il caso è stato rivelato l’11 settembre dal ricercatore onchain ZachXBT, che ha osservato come il wallet della vittima sia stato svuotato di 3,047 milioni di USDC.
L’attaccante ha rapidamente convertito i fondi in Ethereum e li ha trasferiti su Tornado Cash, un protocollo di privacy spesso utilizzato per nascondere il movimento di fondi illeciti.
Secondo Yu Xian, fondatore di SlowMist, l’indirizzo compromesso era un Safe multisignature 2-di-4. L’attacco è avvenuto dopo che la vittima ha autorizzato due transazioni consecutive verso un indirizzo fraudolento che imitava quello legittimo. Per aumentare l’efficacia della truffa, l’hacker ha sviluppato un contratto malevolo in cui il primo e l’ultimo carattere dell’indirizzo rispecchiavano quello corretto, rendendo difficile individuare la frode.
Xian ha spiegato che la truffa ha utilizzato la funzione Safe Multi Send, mascherando l’approvazione malevola all’interno di un’autorizzazione apparentemente di routine. “Questa autorizzazione anomala era difficile da rilevare perché non era un’approvazione standard,” ha dichiarato.
Ho analizzato il caso di furto pubblicato da @zachxbt, è interessante, l’indirizzo compromesso è un Safe multisignature 2/4:
0xE7c15D929cdf8c283258daeBF04Fb2D9E403d139I 3.047.700 USDC rubati sono queste due transazioni, una dopo l’altra:
3M USD
47.700 USDCSi tratta di un furto tramite autorizzazione, la USDC della vittima… pic.twitter.com/KQPYxGvugP
— Cos(余弦)😶🌫️ (@evilcos) 12 settembre 2025
L’indagine di Scam Sniffer ha rivelato che il contratto falso era stato distribuito quasi due settimane prima, già verificato su Etherscan e configurato con funzioni di “pagamento batch” per apparire legittimo. Il giorno dell’attacco, l’autorizzazione è stata eseguita tramite l’interfaccia di Request Finance, dando così all’attaccante accesso ai fondi.
In risposta, Request Finance ha confermato che un attore malevolo aveva distribuito una versione contraffatta del proprio contratto di pagamento. L’azienda ha sottolineato che solo un cliente è stato colpito e che la vulnerabilità è stata corretta.
🚨 Una vittima ha perso 3,047M USDC ieri attraverso un attacco sofisticato che coinvolgeva un falso contratto Request Finance su Safe wallet.
Risultati chiave:
• Il wallet multi-sig Safe 2/4 della vittima mostra transazioni batch tramite l’interfaccia dell’app Request Finance
• Nascosto all’interno: approvazione a un contratto malevolo… pic.twitter.com/U9UNfYNZhv— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 12 settembre 2025
Tuttavia, Scam Sniffer ha avvertito che attacchi di phishing simili possono essere orchestrati attraverso una varietà di vettori, inclusi malware, estensioni compromesse del browser, vulnerabilità nei front-end delle applicazioni o persino attacchi di hijacking DNS. L’uso di contratti apparentemente verificati e indirizzi quasi identici rafforza come gli attaccanti stiano affinando le proprie tattiche per eludere l’attenzione degli utenti di criptovalute.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Chiusura del governo, ma la Casa Bianca viene ricostruita: chi sta pagando i 300 milioni di dollari per la "sala da pranzo privata" di Trump?
Il presidente degli Stati Uniti, Trump, ha approvato la demolizione dell’ala est della Casa Bianca per costruire una grande sala da banchetto finanziata privatamente, con i costi coperti da donatori privati tra cui lo stesso Trump e diverse aziende dei settori tecnologico, della difesa e delle criptovalute. Questa decisione ha suscitato polemiche ed è stata criticata come un abuso di potere per la raccolta di fondi.

Powell adotta una posizione aggressiva: il taglio dei tassi a dicembre è tutt'altro che certo, la chiusura del governo potrebbe costringere la Federal Reserve a frenare | Golden Ten Data
La Federal Reserve ha tagliato nuovamente i tassi d'interesse di 25 punti base e ha annunciato la fine del quantitative tightening a dicembre. Durante la conferenza stampa, Powell ha sottolineato la necessità di "rallentare il ritmo dei tagli ai tassi". Il mercato ha rapidamente adeguato le proprie aspettative e tutti gli asset rischiosi sono scesi.
Bloomberg: 263 milioni di dollari in donazioni politiche pronte, il settore crypto aumenta il sostegno alle elezioni di metà mandato negli Stati Uniti
Questa cifra si avvicina al doppio dell'investimento massimo effettuato da SPAC Fairshake nel 2024 ed è leggermente superiore alla spesa totale dell'intero settore petrolifero e del gas nell'ultimo ciclo elettorale.

Circle lancia Arc Testnet con BlackRock, Visa e AWS — Una nuova era per l'infrastruttura delle stablecoin
Circle, l'emittente di USDC, la seconda stablecoin più grande al mondo per capitalizzazione di mercato, ha lanciato la testnet pubblica per la propria rete blockchain Layer 1, "Arc". Il progetto ambizioso ha ottenuto un sostegno significativo, con la partecipazione di oltre 100 aziende globali, tra cui BlackRock, Visa, Goldman Sachs, Amazon Web Services (AWS) e Coinbase. Costruire un sistema operativo economico.

In tendenza
AltroChiusura del governo, ma la Casa Bianca viene ricostruita: chi sta pagando i 300 milioni di dollari per la "sala da pranzo privata" di Trump?
Powell adotta una posizione aggressiva: il taglio dei tassi a dicembre è tutt'altro che certo, la chiusura del governo potrebbe costringere la Federal Reserve a frenare | Golden Ten Data
