Passa ai contenuti principali

Perché ho ritirato i miei Bitcoin da Coinbase dopo l’ultima fuga di dati

Nel mondo delle criptovalute, la sicurezza dovrebbe essere una priorità assoluta. Eppure, anche una delle piattaforme più note e utilizzate come Coinbase non è immune da falle clamorose. Recentemente, è emerso che i dati personali di circa 70.000 utenti sono stati esposti a seguito di un episodio interno gravissimo: un dipendente di un’azienda esterna, TaskUs, con sede in India, è stato sorpreso a fotografare dati sensibili dal proprio schermo di lavoro. Questi dati sarebbero poi stati venduti a cybercriminali, all’interno di un piano più ampio di corruzione che ha coinvolto oltre 200 dipendenti, licenziati in blocco dopo l’incidente.

Non sono state coinvolte password o chiavi private, ma le informazioni trafugate bastano a creare un rischio concreto per le persone coinvolte: nomi, contatti, frammenti di numeri di previdenza sociale e dettagli di account. Coinbase ha stimato un impatto economico potenziale tra i 180 e i 400 milioni di dollari per risarcimenti e azioni correttive. È partita anche una caccia agli autori, con una taglia da 20 milioni di dollari offerta per chi fornisca informazioni utili.

Tutto questo mi ha portato a fare una scelta personale netta: ritirare completamente i miei Bitcoin dalla piattaforma. Sebbene Coinbase abbia reagito con misure apparentemente forti, come la rescissione del contratto con TaskUs e l’introduzione di nuove policy di sicurezza, la fiducia – in questi ambiti – si perde molto più in fretta di quanto si possa ricostruire. Oggi preferisco custodire i miei asset in wallet hardware, lontano da ogni esposizione centralizzata e più sotto il mio controllo.

L’episodio ci ricorda che, al di là delle promesse di sicurezza e compliance, ogni infrastruttura centralizzata comporta un rischio umano. E quando si parla di denaro – specialmente in un contesto come quello crypto, spesso percepito come “antibanche” – affidarsi a terzi può vanificare tutto ciò che questo mondo dovrebbe rappresentare.

Commenti

Popolari

Attenzione al phishing via Booking.com , un caso reale e subdolo

Di recente, mio fratello mi ha raccontato un'esperienza che merita la massima attenzione. Dopo aver prenotato un hotel tramite Booking.com , ha ricevuto una mail dall’aspetto legittimo con oggetto simile a: "Your reservation is at risk of cancellation" Nel corpo del messaggio, un tono urgente: Hi, There's a page ready for you to visit now. www. xxxxxxxxxx . xxx <- sito truffa Please review it in the next 6 hours. Otherwise, your progress may be affected. Quasi in contemporanea, è arrivato un altro messaggio via "chat di Booking" (mail) , apparentemente dallo stesso hotel prenotato. Stesso contenuto, stesso link. Il phishing camuffato da "verifica prenotazione" Il sito di destinazione era una pagina clonata alla perfezione: Al primo step chiedeva i dati personali. Al secondo step, come prevedibile, chiedeva i dati della carta di credito, con la solita formula "Per motivi di sicurezza, l'importo verrà solo temporaneamente trattenuto e po...

Dopo le bombe, i byte. La guerra ibrida tra USA, Iran e Israele

Nella notte tra sabato e domenica, le bombe americane hanno colpito i siti nucleari iraniani con una precisione chirurgica che ha fatto rumore nel mondo fisico. Ma mentre le polveri si depositavano a Fordow e Isfahan, un altro fronte si apriva, invisibile agli occhi ma cruciale: il cyberspazio. E lì, non ci sono sirene né detriti, solo silenzi improvvisi nelle connessioni, pacchetti che non arrivano, servizi che collassano. Da quel momento, l’escalation digitale ha cominciato a prendere forma, accelerando quella che è, a tutti gli effetti, una guerra informatica attiva tra Iran, Israele e Stati Uniti. Nei minuti successivi ai bombardamenti, l’Iran ha cominciato a limitare drasticamente l’accesso alla rete. Una mossa difensiva, certo, ma anche preventiva. Staccare i cavi è una strategia antica quanto efficace: nessuna connessione, nessuna infiltrazione, nessuna fuga di dati. È stato documentato un blackout della connettività con punte del 97% in alcune regioni. La linea è semplice: se t...

Troppo pericolose insieme. Cina e Russia sono davvero alleate?

Secondo un’inchiesta pubblicata dal New York Times, confermata anche dal Financial Times e da fonti ucraine, hacker cinesi avrebbero violato i sistemi informatici russi rubando informazioni militari sensibili, comprese quelle sulla guerra in Ucraina. È un episodio clamoroso che mette in dubbio la tanto sbandierata "partnership senza limiti" tra Vladimir Putin e Xi Jinping. Mentre a livello ufficiale Mosca e Pechino si mostrano unite contro l’Occidente e proclamano intese strategiche, nel cyberspazio sembrano valere altre logiche: quelle del sospetto reciproco e della supremazia informativa. I gruppi cinesi, probabilmente legati all’intelligence di Pechino, hanno preso di mira agenzie statali russe e contractor della difesa, sottraendo piani, analisi e forse perfino vulnerabilità operative. Questa non è una semplice contraddizione, è una crepa. E fa emergere una realtà molto più spietata: l’interesse nazionale viene prima di ogni alleanza ideologica, soprattutto quando si parl...