5 min read

Wrench attack: guai a sottovalutarlo!

Di Gabriele Brambilla

Possiamo metterci al sicuro quanto vogliamo sul fronte informatico, ma dobbiamo proteggerci anche nel mondo fisico: conosciamo meglio il wrench attack

Wrench attack: guai a sottovalutarlo!

Ancora sicurezza e crypto

Ancora una volta dobbiamo parlare di sicurezza e crypto, concentrandoci però su un fenomeno sottovalutato: il wrench attack.

Siamo abituati a parlare di cybersecurity e di tutte le pratiche legate alla custodia degli asset digitali. Facendo tutti i compiti per bene, dovremmo quindi avere buona conoscenza delle pratiche fondamentali quali la conservazione della seed phrase, l’utilizzo di un hardware wallet, l’abilitazione della 2FA e via dicendo.

Tuttavia, non è sufficiente mettersi in una botte di ferro lato informatico: esistono ancora i vecchi metodi. Approfondiamo e capiamo come difenderci.

Leggi di più: crypto e sicurezza

5$ Wrench attack nel mondo crypto

Il termine “5$ Wrench attack” fa riferimento a un vecchio meme del mondo della cybersecurity, che riassume quanto abbiamo detto poco sopra: pur mettendosi al sicuro lato informatico, saremo scoperti nel mondo fisico.

Nel meme, due malintenzionati pianificano di dribblare le pratiche di sicurezza informatica con una semplice chiave inglese: basta picchiare il proprietario del PC finché non rivelerà la password. Spiritoso, ma purtroppo realistico.

Il wrench attack consiste quindi in un’aggressione fisica, mirata a estorcere alla vittima password o altre credenziali. Nel caso specifico delle crypto, i malfattori punterebbero alle chiavi private di un wallet, o direttamente a ricevere un riscatto in coin e token.

Un’azione di questo tipo ha i suoi vantaggi. Oltre a essere più semplice di un attacco informatico, consente ai criminali di scappare senza valigette, nonché di evitare pericolosi scambi. Resta il nodo di come convertire le crypto in questione in valuta fiat, ma esistono delle soluzioni praticabili.

Un esempio recente di wrench attack ha coinvolto David Balland, co-fondatore di Ledger. Una banda di criminali ha rapito lui e la moglie, chiedendo all’altro fondatore del brand di hardware wallet un riscatto da 10 milioni di dollari.

La storia ha avuto un lieto fine: grazie alle indagini degli inquirenti francesi, entrambi i malcapitati liberi. Tuttavia, oltre al trauma psicologico, Balland ha perso una parte di dito mignolo, troncato dai criminali come monito.

Tornando su toni più allegri, l’inflazione degli ultimi anni ha dato vita a meme divertenti: se le chiavi inglese costano tutte più di 5 dollari, siamo al riparo dai 5$ wrench attack. Una logica che non si può discutere 🙂

5$ Wrench attack nel mondo crypto

Come proteggersi dai wrench attack

Come mettersi al riparo da queste azioni?

Innanzitutto, mantenendo privacy e discrezione. Se una persona è stata brava a scegliere il timing giusto e dispone di un bel tesoro in crypto, l’ultima cosa che dovrebbe fare è sbandierarlo ai quattro venti. Hai 1 bitcoin intero? 10? 1 milione di euro in stablecoin? Fantastico per te, ma non raccontarlo in giro: potresti disegnarti un bersaglio sulla schiena.

Importante anche evitare di organizzare scambi crypto di persona, così come qualsiasi pratica che possa creare una possibilità di aggressione fisica.

Un’idea interessante è quella di creare un wallet esca. In pratica, si tiene una parte delle crypto su un wallet separato, da cedere senza troppi problemi in caso di aggressione. Ovviamente non potremo avere depositati solo 100 dollari di controvalore: la cifra dovrà essere tale da metterci al sicuro e soddisfare il criminale. Dopodiché, saranno le autorità a mettersi a caccia.

In aggiunta, stanno nascendo delle assicurazioni su questi eventi. Se le somme in gioco sono importanti, si potrebbe sottoscrivere un prodotto di questo tipo, così da consegnare senza resistenza quanto richiesto dai criminali, evitando però di perdere tutto il denaro faticosamente guadagnato.

Prestiamo massima attenzione. Dopotutto basta davvero poco per dormire sonni tranquilli!


X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 105,700.32
ethereum
Ethereum (ETH) $ 2,406.20
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.17
bnb
BNB (BNB) $ 646.43
solana
Solana (SOL) $ 146.92
usd-coin
USDC (USDC) $ 1.00
tron
TRON (TRX) $ 0.278987
dogecoin
Dogecoin (DOGE) $ 0.157859
staked-ether
Lido Staked Ether (STETH) $ 2,405.09
cardano
Cardano (ADA) $ 0.542766
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 105,690.32
hyperliquid
Hyperliquid (HYPE) $ 36.93
bitcoin-cash
Bitcoin Cash (BCH) $ 499.89
wrapped-steth
Wrapped stETH (WSTETH) $ 2,900.56
sui
Sui (SUI) $ 2.67
chainlink
Chainlink (LINK) $ 12.89
leo-token
LEO Token (LEO) $ 8.91
usds
USDS (USDS) $ 1.00
avalanche-2
Avalanche (AVAX) $ 17.11
stellar
Stellar (XLM) $ 0.225634
the-open-network
Toncoin (TON) $ 2.78
shiba-inu
Shiba Inu (SHIB) $ 0.000011
weth
WETH (WETH) $ 2,406.02
whitebit
WhiteBIT Coin (WBT) $ 44.16
litecoin
Litecoin (LTC) $ 83.22
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
wrapped-eeth
Wrapped eETH (WEETH) $ 2,575.90
hedera-hashgraph
Hedera (HBAR) $ 0.144780
monero
Monero (XMR) $ 310.81
ethena-usde
Ethena USDe (USDE) $ 1.00
bitget-token
Bitget Token (BGB) $ 4.46
polkadot
Polkadot (DOT) $ 3.28
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 105,837.36
uniswap
Uniswap (UNI) $ 6.64
aave
Aave (AAVE) $ 260.07
pepe
Pepe (PEPE) $ 0.000009
pi-network
Pi Network (PI) $ 0.481546
dai
Dai (DAI) $ 1.00
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.18
okb
OKB (OKB) $ 49.06
aptos
Aptos (APT) $ 4.49
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
bittensor
Bittensor (TAO) $ 318.15
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 178.30
internet-computer
Internet Computer (ICP) $ 4.69
near
NEAR Protocol (NEAR) $ 2.04
crypto-com-chain
Cronos (CRO) $ 0.079863
ethereum-classic
Ethereum Classic (ETC) $ 15.94
susds
sUSDS (SUSDS) $ 1.06