Il furto di criptovalute ha in sé un tipo di crudeltà particolare. Anche quando le tue monete sono sparite, spesso puoi ancora...Vederesi muovono, un salto dopo l'altro, attraverso la blockchain pubblica. È come vedere il tuo portafoglio portato via attraverso un corridoio di vetro in cui non ti è permesso entrare.
Un'indagine della BBC sui crimini legati alle criptovalute mette in luce numeri concreti e storie umane su una tendenza che sta lentamente cambiando: mentre enormi attacchi informatici ai danni di exchange continuano a dominare i titoli dei giornali, sempre più criminali stanno rivolgendo la loro attenzione ai singoli investitori, ricorrendo a truffe tradizionali, dati trapelati e, nei casi peggiori, alla violenza fisica.
Perché il furto di criptovalute è diverso dalla normale frode
Nella finanza tradizionale, il "lieto fine" più comune è noioso: una banca annulla un bonifico, una società di carte di credito annulla un addebito o un assicuratore ti risarcisce. Le criptovalute, per loro natura, non funzionano in questo modo.
La storia della BBC si apre con “Helen”, una residente del Regno Unito che afferma di aver perso circa$ 315.000 (£ 250.000)in criptovaluta. Per anni lei e suo marito "Richard" (nome di fantasia) avevano accumulatoCardanoNon erano ricchi (lei lavorava come assistente personale, lui come compositore), ma erano metodici nel risparmiare e credevano che il valore del bene potesse aumentare.
Poi, inFebbraio 2024, i criminali hanno avuto accesso a unaccount di archiviazione cloudche conteneva informazioni sui loro portafogli e su come accedervi. Dopo una piccola transazione di prova, i ladri hanno trasferito tutte le loro monete nei portafogli da loro controllati. La coppia ha assistito per mesi allo spostamento dei loro fondi, impotente.
Questa impotenza è il colpo psicologico del furto di criptovalute: il registro è trasparente, ma l'identità dietro il portafoglio spesso non lo è.
La scala: milioni di proprietari, miliardi rubati
La proprietà di criptovalute non è più una nicchia. La BBC cita unSondaggio FCA di agosto 2024suggerendo approssimativamente12% degli adulti britanniciaveva posseduto cripto-attività — circasette milioni di personeA livello globale, le stime stimano la proprietà di criptovalute intorno560 milioni.
Con più persone che detengono criptovalute, c'è più valore disponibile da rubare. Società di analisi blockchainAnalisi delle catenestima che2025ha visto furti totali di criptovalutepiù di 3,4 miliardi di dollari (2,5 miliardi di sterline), una cifra che è rimasta pressoché invariata dal 2020.
Una quota significativa di queste perdite deriva da attacchi su larga scala alle aziende crypto. La BBC cita uno degli esempi più significativi:Gli hacker nordcoreani hanno rubato 1,5 miliardi di dollari (1,1 miliardi di sterline)dallo scambio di criptovaluteBybitInFebbraio 2025.
Ma il cambiamento più preoccupante della storia è ciò che accade al di fuori degli scambi.
Lo spostamento verso il targeting degli individui
La ricerca di Chainalysis citata dalla BBC suggerisce che gli attacchi ai singoli investitori sono aumentati: da circa40.000 nel 2022A80.000 nel 2025.
Chainalysis stima che l'hacking, la truffa o la coercizione degli individui abbiano rappresentato circaIl 20% di tutto il valore delle criptovalute è stato rubato, per un totale di circa713 milioni di dollari (532 milioni di sterline)E l'azienda avverte che questo potrebbe essere un conteggio sottostimato perché molte vittime non denunciano mai pubblicamente il furto.
Perché i criminali dovrebbero preoccuparsi di singoli individui quando le borse contengono miliardi?
Emergono alcune ragioni:
- Gli scambi hanno migliorato la sicurezza e la risposta agli incidenti.Le grandi aziende possono permettersi team di sicurezza attivi 24 ore su 24, 7 giorni su 7, monitoraggio dei prelievi e strategie di recupero.
- Gli individui sono bersagli difficili da colpire.Le persone riutilizzano le password, archiviano le chiavi su unità cloud, si lasciano convincere dalle chiamate e a volte si vantano dei propri beni.
- L'autocustodia delle criptovalute è spietata.Se sei la tua banca, non c'è nessuna banca da chiamare.
In breve: i miglioramenti della sicurezza nel settore potrebbero spingere gli aggressori "a valle", verso prede più facili.
Regolamentazione e protezione: cosa non si ottiene con le criptovalute
La BBC contrappone le criptovalute alle protezioni finanziarie tradizionali nel Regno Unito, dove le vittime possono talvolta appoggiarsi a banche, società di carte di credito,Servizio di mediazione finanziaria, o ilSchema di compensazione dei servizi finanziari.
Gli investitori in criptovalute non dispongono in gran parte di tali margini di sicurezza.
ILFCAdescrive le criptovalute nel Regno Unito come "in gran parte non regolamentate e ad alto rischio" e avverte che se qualcosa va storto, è improbabile che tu sia protetto, quindi dovresti essere pronto a perdere tutti i tuoi soldi.
La BBC nota anche la strana realtà che anche i principali attori possono avere una disponibilità di supporto irregolare a seconda della giurisdizione: citaBinance, descritto come il più grande scambio di criptovalute al mondo, riportando circa1,4 milioni di utenti nel Regno Unito, mentre nel Regno Unito è bloccata una pagina di consulenza per le vittime di furto.
Questo tipo di divario non crea criminalità, ma può peggiorare le conseguenze: meno percorsi di recupero chiari significano più disperazione e maggiore dipendenza da programmi di "recupero" fai da te che possono trasformarsi in truffe.
Truffe che sembrano moderne, ma si basano su istinti antichi
Un tema ricorrente nel rapporto è che molti furti di criptovalute hanno successo non grazie a tecniche di hacking avanzate, ma perché i criminali capiscono le persone.
La BBC descrive un caso statunitense che coinvolgeEvan Tangeman, 22 anni, che si è dichiarato colpevole di far parte di un gruppo soprannominatoImpresa di ingegneria socialeI pubblici ministeri affermano che il gruppo ha rubato più di260 milioni di dollari (194 milioni di sterline)fraOttobre 2023 e maggio 2025, spesso ingannando le vittime facendole credere di avere a che fare con scambi legittimi e convincendole a trasferire monete.
La parte "persuasiva" è importante. Se una vittima autorizza un trasferimento, anche se manipolato, la blockchain lo considererà una transazione valida e definitiva.
In altre parole: le criptovalute non amplificano solo l'hacking, ma anche l'ingegneria sociale.
Quando il furto diventa fisico: gli “attacchi con la chiave inglese”
Il rapporto evidenzia anche il lato oscuro di questa tendenza: i furti che escono dallo schermo.
Nella comunità delle criptovalute esiste un termine per le rapine che utilizzano minacce o violenza per forzare un trasferimento:"attacchi con la chiave inglese", che prende il nome dalle storie di aggressori che utilizzano strumenti come chiavi inglesi per intimidire le vittime.
La BBC descrive casi che dimostrano quanto questa situazione sia diventata reale:
- InSpagna, dei criminali hanno cercato di costringere una coppia a consegnare criptovalute; l'uomo è stato colpito a una gamba, tenuto prigioniero e in seguito trovato morto in un bosco. Sono seguiti arresti in Spagna e accuse in Danimarca.
- InFrancia, è stato ripreso in video il tentativo di rapimento della famiglia di un dirigente del settore delle criptovalute.
- All'inizio2025,Davide Balland, co-fondatore della società di sicurezza crittograficaLibro mastro, fu rapito insieme alla moglie; la polizia li salvò in seguito, ma durante il tentativo di estorsione a Balland venne amputato un dito.
- Nel Regno Unito, la polizia ha arrestato sei persone dopo che uomini mascherati hanno fermato un'auto che viaggiava traOxford e Londrae ha costretto un occupante a trasferire criptovaluta per un valore di1,5 milioni di sterline.
Lo schema è terribilmente logico: se le criptovalute possono essere trasferite istantaneamente e in modo irreversibile, allora la coercizione fisica diventa una "scorciatoia" per i criminali che già operano con violenza.
Violazioni dei dati: come gli aggressori creano elenchi di obiettivi
Un altro motore del crimine crittografico sono i dati, non solo i "dati crittografici", ma le normali informazioni dei consumatori.
La BBC intervista Matthew Jones, fondatore dell'azienda di sicurezza crittografica Haven, il quale sostiene che, poiché "i milionari di Bitcoin stanno diventando così numerosi", i database rubati arricchiscono costantemente le liste di obiettivi dei criminali.
Un esempio nel rapporto riguardaKering(casa madre di marchi tra cui Gucci e Balenciaga). La BBC afferma che un hacker ha affermato di aver acquistato fogli di calcolo per$ 300.000 (£ 224.000)per identificare i grandi spendaccioni, quindi li hanno confrontati con un altro database rubato per individuare le vittime.
Quell'hacker ha affermato di aver truffato più personeCoinbaseutenti su almeno1,5 milioni di dollari (1,1 milioni di sterline)in criptovaluta, e ha mostrato alla BBC le prove che possedeva i dati e che era proprietario$700.000 (£522.000)in Bitcoin che, a suo dire, provenivano da una sola vittima.
Kering aveva precedentemente dichiarato alla BBC che i suoi sistemi IT erano stati protetti dopo la violazione e che non erano stati rubati numeri di conto bancario, informazioni di carte di credito o numeri di documenti d'identità governativi.
Anche senza i dettagli di pagamento, le informazioni di contatto e le abitudini di spesa possono essere sufficienti per creare uno script di truffa convincente.
La corsa agli armamenti per la sicurezza: biometria, geofencing, pulsanti antipanico
Poiché le criptovalute si basano sul concetto di "autocustodia" (ovvero di possedere le proprie chiavi), il settore sta cercando di adattare le protezioni che le persone si aspettano dalle banche.
Matthew Jones afferma che anche a lui sono state rubate delle criptovalute e che sta sviluppando funzionalità di sicurezza per il portafoglio, come:
- Controlli biometrici continui, per garantire che solo il proprietario possa inviare monete.
- Geofencing, per bloccare le transazioni al di fuori di luoghi approvati come casa o lavoro.
- UNpulsante antipanico, presumibilmente per bloccare rapidamente l'attività quando qualcuno sospetta coercizione o compromesso.
Si tratta di tentativi di tradurre concetti di sicurezza del mondo reale (verifica dell'identità, segnalazioni di luoghi sospetti, arresti di emergenza) in un sistema progettato per evitare il controllo centrale.
Ma l'avvertimento principale della BBC rimane: più le persone trattano le criptovalute come un normale conto di risparmio, più possono essere colte di sorpresa dalla scarsità di tutele per i consumatori.
Passaggi pratici per i titolari ordinari
Se si detengono criptovalute, anche in quantità relativamente piccole, il rapporto suggerisce alcune mosse difensive ad alta leva finanziaria:
- Tratta la tua frase seme come se fosse denaro contante e passaporto insieme.Se viene esposto, è improbabile che si riprenda.
- Evitare di memorizzare i dettagli di accesso al portafoglio su unità cloud.La comodità può diventare una via d'attacco, come nel caso di Helen e Richard.
- Abilita una forte sicurezza dell'account ovunque.I gestori di password, l'autenticazione a più fattori e le password univoche riducono il rischio di compromissione.
- Siate scettici nei confronti dei contatti urgenti di "supporto allo scambio".L'ingegneria sociale spesso sfrutta la pressione del tempo.
- Considerare il rischio fisico.Non rendere pubblici i tuoi averi e pensa attentamente alla facilità con cui potresti essere costretto.
In conclusione
I crimini crypto non riguardano solo hacker d'élite che prosciugano gli exchange. Riguardano sempre più criminali che usano dati trapelati, persuasione e talvolta violenza per prendere di mira singoli individui, perché il sistema crypto rende i furti riusciti rapidi, globali e difficili da invertire. Se sei "la banca di te stesso", erediti anche il ruolo di sicurezza della banca, e al momento molte persone non si rendono conto di quanto sia impegnativo quel ruolo finché non si è perso il denaro.