Bitcoin Forum
August 04, 2026, 08:18:31 PM *
News: COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Riflessione riguardo il rimborso dei fondi rubati dalle Coldcard, o altri hack  (Read 173 times)
alexrossi (OP)
Legendary
*
Offline

Activity: 4438
Merit: 1885


View Profile
August 02, 2026, 10:08:51 AM
Merited by Plutosky (6), babo (2)
 #1

Una riflessione riguardo al disastro coldcard, che mi fa apparire molto remota la possiblitá di un rimborso ai legittimi destinatari, anche se, per ipotesi, l'FBI prendesse domani l'hacker con le sue chiavi private. Questo vale anche per altri hack su altri hw wallet.

In una situazione del genere, come si fa a restituire i soldi alle persone?

Non era un exchange, non c'era KYC, potenzialmente un minatore poteva usare uno degli indirizzi del Wallet come destinazione dei BTC minati, ovvero senza passaggi intermedi.

Se quei seed erano deboli, non possono essere considerati buoni nemmeno per firmare nuovi messaggi (tipo "questo é l'indirizzo nuovo, ecc..." firmato), perché ci sarebbero una marea di impostori.

Per assurdo si potrebbe salvare, ma solo dopo un processo abbastanza rigoroso, chi se li era inviati da un exchange facendo KYC, senza passaggi intermedi. Li ci sarebbe il modo per avere plausibilitá dell'ownership, e anche li comunque ci sarebbe spazio per frodi.


Ci sono persone che se hanno agito nell'anonimato completo, anche involontariamente (mining), non hanno letteralmente modo di fare claim del danno subito.
bitbollo
Legendary
*
Offline

Activity: 4060
Merit: 4967



View Profile
August 02, 2026, 12:33:46 PM
 #2

E' estremamente improbabile che vi sia qualcuno che provi a generare nuovamente lo stesso hack - sugli stessi devices/addresses hackerati.
Generare quel numero di indirizzi richiede specifici hardware e delle tempistiche non da poco.
Questa potenza di calcolo/costo elettrico/ (aggiungerei tempo e anche costi di ricerca visto che non vi sono i dettagli al 101% su come rifare questo attacco) porterebbe il tutto ad un ROI negativo... al massimo trova un saldo vuoto su cui potrebbe firmare.
Su 240 di address solo 500 avrebbero un saldo.
Chi ha fatto questo attacco ha sicuramente speso del tempo a monitorare gli address e a continuare questo "filone di ricerca".
Insomma è la ricerca di un ago in pagliaio...Il tutto per poter firmare una transazione e dire che era il proprietario originario?
Un po come per gli altri hack, se davvero volessero restituire verrebbero chieste delle prove ulteriori, e banalmente anche obbligando a un KYC andrebbero ad escludere tutta una fetta di utenti.
FBI in passato ha eseguito dei sequestri, ma non ha mai "rimborsato" nessun address. (Venne fatta una vendita in USD nel 2014 - Tim Draper )

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
alexrossi (OP)
Legendary
*
Offline

Activity: 4438
Merit: 1885


View Profile
August 02, 2026, 12:36:53 PM
 #3

E' estremamente improbabile che vi sia qualcuno che provi a generare nuovamente lo stesso hack - sugli stessi devices/addresses hackerati.

Improbabile?

Quei 2 alla 40 stanno venendo scandagliati proprio ora, anche da White Hat, ai fini di ricerca, ecc... E da quello che ho capito in 4-5 giorni con hardware normale si riescono a riprodurre.

Sará pieno di impostori poi che proveranno ad appropriarsi anche solo delle chiavi private usate
bitbollo
Legendary
*
Offline

Activity: 4060
Merit: 4967



View Profile
August 02, 2026, 12:44:01 PM
 #4

Improbabile = mi riferivo all'intenzione di voler cercare le chiavi per "firmare" in caso di "rimborsi".
IMHO non credo che sia così semplice, stile accendi il PC e inizi a generare questi address... e alla fine che te ne fai?
Quanti realmente provano a fare questa sorta di "Mining di address" in questo momento?

Nella spiegazione "tecnica" e non vi sono esattamente tutte le istruzioni su come riprodurre - parliamo di un hack che ha colpito gente abbastanza esperta del settore... un'attività molto impegnativa - non certo a livello di smanettone della domenica...

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
babo
Legendary
*
Offline

Activity: 4410
Merit: 5757


si vis pacem, para bellum


View Profile WWW
August 03, 2026, 07:30:20 AM
 #5

Una riflessione riguardo al disastro coldcard, che mi fa apparire molto remota la possiblitá di un rimborso ai legittimi destinatari, anche se, per ipotesi, l'FBI prendesse domani l'hacker con le sue chiavi private. Questo vale anche per altri hack su altri hw wallet.

In una situazione del genere, come si fa a restituire i soldi alle persone?

Non era un exchange, non c'era KYC, potenzialmente un minatore poteva usare uno degli indirizzi del Wallet come destinazione dei BTC minati, ovvero senza passaggi intermedi.

Se quei seed erano deboli, non possono essere considerati buoni nemmeno per firmare nuovi messaggi (tipo "questo é l'indirizzo nuovo, ecc..." firmato), perché ci sarebbero una marea di impostori.

Per assurdo si potrebbe salvare, ma solo dopo un processo abbastanza rigoroso, chi se li era inviati da un exchange facendo KYC, senza passaggi intermedi. Li ci sarebbe il modo per avere plausibilitá dell'ownership, e anche li comunque ci sarebbe spazio per frodi.


Ci sono persone che se hanno agito nell'anonimato completo, anche involontariamente (mining), non hanno letteralmente modo di fare claim del danno subito.

la mia riflessione invece non verte sul rimborso, verte sul fatto che diamo per scontate molte cose sulla nostra sicurezza
e che puntualmente qualcuno riesce ad "hackerare"
quindi la paranoia non e' una cosa sbagliata, a quanto pare..
generare il seed lanciando i dadi fisici, non e' da pazzi scatenati col cappello di carta stagnola

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
Plutosky
Legendary
*
Online Online

Activity: 3066
Merit: 5491


View Profile
Today at 06:30:41 AM
Merited by babo (1)
 #6



Improbabile?

Quei 2 alla 40 stanno venendo scandagliati proprio ora, anche da White Hat, ai fini di ricerca, ecc... E da quello che ho capito in 4-5 giorni con hardware normale si riescono a riprodurre.

Sará pieno di impostori poi che proveranno ad appropriarsi anche solo delle chiavi private usate

Coinkite, l'azienda che produce i coldcard, ha almeno l'indirizzo di spedizione di ogni utente, oltre a diversi dati personali.
In più c'è un legame tra seed e id del dispositivo: i coldcard hanno due generatori di entropia, uno software e uno hardware.
quello hardware era completamente bypassato a causa del bug  e quello software usa come input dei dati facilmente hackerabili come il timestamp e appunto l'id del dispositivo.
Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Italian Panic
Hero Member
*****
Offline

Activity: 1092
Merit: 756


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
Today at 07:43:44 AM
Merited by babo (1)
 #7



Improbabile?

Quei 2 alla 40 stanno venendo scandagliati proprio ora, anche da White Hat, ai fini di ricerca, ecc... E da quello che ho capito in 4-5 giorni con hardware normale si riescono a riprodurre.

Sará pieno di impostori poi che proveranno ad appropriarsi anche solo delle chiavi private usate

Coinkite, l'azienda che produce i coldcard, ha almeno l'indirizzo di spedizione di ogni utente, oltre a diversi dati personali.
In più c'è un legame tra seed e id del dispositivo: i coldcard hanno due generatori di entropia, uno software e uno hardware.
quello hardware era completamente bypassato a causa del bug  e quello software usa come input dei dati facilmente hackerabili come il timestamp e appunto l'id del dispositivo.
Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

Mi fa piacere vedere che alla fine sempre per la compromissione della privacy si passa. Spesso mi dicono che sono fin troppo fissato con la privacy, vero, però va benissimo così perchè alla fine quello che interessa in generale è avere un filo conduttore con chi acquista cosa. In questi giorni seguivo la faccenda ColdCard su X e oggi sono tempestato di pubblicità di trezor.

Con alcuni stiamo approfondendo il discorso GDID di windows, metodo con pre installato in tutti i sistemi windows, sembra che questo produttore di log abbia una persistenza spaventosa nei sistemi operativi, c'è del lavoro da fare per decrittare alcuni log che spedisce ai server windows, ma sembra che dentro ci sia anche l'elenco di software installati nelle singole macchine. Immaginate se un giorno l'Agenzia delle entrate dovesse pagare microsoft perchè attivi una query e interroghi il database sugli utenti registrati in italia per vedere se hanno software per wallet crypto installati nei pc. A windows bastano un paio di clic e tre righe di codice per mandare un report dettagliato. Anche questi sono problemi che hanno bisogno di risoluzione, la prima è cestinare windows, la seconda è installare linux in un hd o sd dove windows non c'è mai passato.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
alexrossi (OP)
Legendary
*
Offline

Activity: 4438
Merit: 1885


View Profile
Today at 08:39:16 AM
Merited by babo (1)
 #8

Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

Metti caso il tizio che ha perso 17 BTC, vuoi che non ci sia giá la fila di indiani pronti a: comprare una ColdCard, metterci su il seed oramai pubblico, prendere quelli che hanno ricevuto Coin piú "vergini" possibili, inventare che le han minate loro, ecc...

é un disastro nel vero senso della parola
babo
Legendary
*
Offline

Activity: 4410
Merit: 5757


si vis pacem, para bellum


View Profile WWW
Today at 08:42:57 AM
 #9

Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

Metti caso il tizio che ha perso 17 BTC, vuoi che non ci sia giá la fila di indiani pronti a: comprare una ColdCard, metterci su il seed oramai pubblico, prendere quelli che hanno ricevuto Coin piú "vergini" possibili, inventare che le han minate loro, ecc...

é un disastro nel vero senso della parola

non credo sia cosi. facile e banale fare questo genere di truffa
ok vero che qualcuno potrebbe farlo e non so se il rischio ne vale la pena onestamente.. certo per 17 bitcoin ci sta gente disposta anche a farsi 10 anni di carcere tranquillamente

si e' un disastro su tutti i fronti, anche chi ha rubato i soldi e' stato un imbecille e non penso potra spendere 1 satoshi

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
alexrossi (OP)
Legendary
*
Offline

Activity: 4438
Merit: 1885


View Profile
Today at 08:44:55 AM
 #10


non credo sia cosi. facile e banale fare questo genere di truffa
ok vero che qualcuno potrebbe farlo e non so se il rischio ne vale la pena onestamente.. certo per 17 bitcoin ci sta gente disposta anche a farsi 10 anni di carcere tranquillamente

si e' un disastro su tutti i fronti, anche chi ha rubato i soldi e' stato un imbecille e non penso potra spendere 1 satoshi

Non é una truffa banale ma di fatto sono dei lingotti d'oro sparsi nel mare, ed alcuni venivano diretti dalla miniera


Posso sbagliarmi, ma come fai a dire con certezza inossidabile: "erano miei"
Plutosky
Legendary
*
Online Online

Activity: 3066
Merit: 5491


View Profile
Today at 08:52:48 AM
 #11


Metti caso il tizio che ha perso 17 BTC, vuoi che non ci sia giá la fila di indiani pronti a: comprare una ColdCard, metterci su il seed oramai pubblico, prendere quelli che hanno ricevuto Coin piú "vergini" possibili, inventare che le han minate loro, ecc...

é un disastro nel vero senso della parola

Coldcard ha sospeso le consegne quindi i dispositivi non sono più acquistabili. In più sa a chi ha spedito, quale id ha spedito e quando.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
alexrossi (OP)
Legendary
*
Offline

Activity: 4438
Merit: 1885


View Profile
Today at 08:58:47 AM
 #12


Metti caso il tizio che ha perso 17 BTC, vuoi che non ci sia giá la fila di indiani pronti a: comprare una ColdCard, metterci su il seed oramai pubblico, prendere quelli che hanno ricevuto Coin piú "vergini" possibili, inventare che le han minate loro, ecc...

é un disastro nel vero senso della parola

Coldcard ha sospeso le consegne quindi i dispositivi non sono più acquistabili. In più sa a chi ha spedito, quale id ha spedito e quando.


Scusami non voglio fare l'avvocato del diavolo, ma anche in questo caso:

Non c'erano reseller? Non veniva venduto in altri canali? Banalmente c'é ancora un coworking btc di Brescia che ne pubblicizza la vendita futura

Cioé mettiamo anche caso del furto tondo di 1 solo BTC. Sono 50k. Anche se andasse a 20k, sono 20k

Nel mondo c'é gente che si ammazza per 500 euro. Io penso che per 50k questo attirerá le peggiori menti sul caso. Sará la fiera dei prestanome. Gente che giurerá di averlo distrutto dalla rabbia e gente che dirá che lo aveva e in realtá l'ha comprato post hack.



E invece veniamo alla parte piú difficile. Le monete rubate si stanno muovendo, le hanno spezzettate e stanno passando su swap dei soliti monero e zec da quello che mi sembra di capire. Non 80M tutti insieme ovviamente, peró anche se fosse poco alla volta, non la vedo bene.

Voi qui in italia conoscete direttamente gente che ha perso soldi? Io per ora nessuno ma sento poca gente. Mi sembra una situazione alla il fu Mattia pascal

Quote
Qui però il protagonista si scontra coi limiti intrinseci di un’esistenza al di fuori delle convenzioni sociali: non possedendo documenti né un’identità riconosciuta, non può denunciare un torto che gli viene fatto - nello specifico, un furto
pippoinzaghi
Jr. Member
*
Offline

Activity: 41
Merit: 12


View Profile
Today at 09:05:39 AM
 #13


Coinkite, l'azienda che produce i coldcard, ha almeno l'indirizzo di spedizione di ogni utente, oltre a diversi dati personali.
In più c'è un legame tra seed e id del dispositivo: i coldcard hanno due generatori di entropia, uno software e uno hardware.
quello hardware era completamente bypassato a causa del bug  e quello software usa come input dei dati facilmente hackerabili come il timestamp e appunto l'id del dispositivo.
Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

Secondo me non serve proprio a niente  perke non recupereranno mai i soldi ci scommetto quello che volete, ho letto questa notizia e o subito pensato a voi che sicuramente sapevate di + e non mi avete affatto deluso.
Scusate se se uso linguaggio veloce ma sto scrivendo dal cell.
Niekko
Member
**
Offline

Activity: 142
Merit: 60


View Profile
Today at 09:07:50 AM
 #14


Coinkite, l'azienda che produce i coldcard, ha almeno l'indirizzo di spedizione di ogni utente, oltre a diversi dati personali.
In più c'è un legame tra seed e id del dispositivo: i coldcard hanno due generatori di entropia, uno software e uno hardware.
quello hardware era completamente bypassato a causa del bug  e quello software usa come input dei dati facilmente hackerabili come il timestamp e appunto l'id del dispositivo.
Per chi è stato hackerato è necessario conservare tutto: dispositivo, seed, elenco delle transazioni, fatture di acquisto...
Ovviamente in caso di recupero dei fondi la privacy dell'utente andrebbe a farsi benedire e ci potrebbero essere ad esempio conseguenze fiscali. Ma sarebbe il male minore.
 

Secondo me non serve proprio a niente  perke non recupereranno mai i soldi ci scommetto quello che volete, ho letto questa notizia e o subito pensato a voi che sicuramente sapevate di + e non mi avete affatto deluso.
Scusate se se uso linguaggio veloce ma sto scrivendo dal cell.


La notizia è vera, ma è stata bocciata dal garante per la privacy, quindi niente di fatto


Plutosky
Legendary
*
Online Online

Activity: 3066
Merit: 5491


View Profile
Today at 09:25:33 AM
Merited by babo (1)
 #15



Scusami non voglio fare l'avvocato del diavolo, ma anche in questo caso:

....

Non lo so vedremo..
sono stati recuperati btc da MtGOX che ai tempi non richiedeva il KYC. Se vogliono sanno tutto di tutti.
Semmai il rischio è che essendo coldcard canadese, la FBI se ne sbatta.
Dipende molto da quanti americani sono coinvolti.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
fluffaloo
Full Member
***
Offline

Activity: 125
Merit: 108


View Profile
Today at 10:27:29 AM
Merited by babo (2)
 #16

Metti caso il tizio che ha perso 17 BTC, vuoi che non ci sia giá la fila di indiani pronti a: comprare una ColdCard, metterci su il seed oramai pubblico, prendere quelli che hanno ricevuto Coin piú "vergini" possibili, inventare che le han minate loro, ecc...

é un disastro nel vero senso della parola

Ne pensate una più del diavolo, io non avrei pensato a fare una cosa del genere.
Quindi un indiano compra coldcard, prende il seed lo mette dentro e fa finta di essere il proprietario nel caso recuperano i fondi.
Geniale, e malvagio allo stesso tempo: impossibile capire chi era il vero proprietario.
Italian Panic
Hero Member
*****
Offline

Activity: 1092
Merit: 756


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
Today at 01:32:23 PM
 #17

In Gennaio 2026 con un astuto lavoro di ingegneria sociale un attaccante è riuscito a svuotare il trezor di una persona rubando qualcosina come 1459 bitcoin e circa 2 milioni di Litecoin: controvalore di 282 milioni di dollari all'epoca.

https://x.com/zachxbt/status/2012212936735912351?lang=en

E se si è arreso ZachXBT dal tentativo di rintracciare il maltolto posso garantire che non verrà recuperato.

L'attaccante aveva preparato il tappeto rosso per quando il colpo sarebbe riuscito e infatti a scam avvenuto l'importo è stato rapidamente spedito su instant exchange tipo Thorchain che ha gestito in 5 giorni la conversione in Monero, creando uno spike enorme nel prezzo spot di Monero che arrivò per un pelo all'ATH. I miei allarmi impostati presero a suonare e mi prese un coccolone perchè non capivo che diamine stesse succedendo, anche perchè nei giorni precedenti avevo un po' intensificato il mining di XMR.

Quindi le cose potrebbero andare così:
  • se lascia in bitcoin i fondi sono di fatto inspendibili a causa di AML e a causa che ormai quegli indirizzi li conoscono anche nella foresta amazzonica.
  • Potrebbe convertire in Monero, come avvenuto in gennaio, il prezzo di Monero cresce e pian piano senza dare troppo nell'occhio con una pratica che durerebbe anni potrebbe tornare in Bitcoin o altro. Visto che è bravo con l'AI potrebbe creare degli agent che lavoreranno negli anni per lui.
  • il problema dello slippage lo eviterebbe, come successo in gennaio, facendo gestire a più servizi decentralizzati la conversione, permettendo al mercato di assorbire in un lungo periodo la pressione di acquisto creando FOMO e invogliando i compratori a metterci soldi permettendo di assorbire le vendite.
  • anche se non convertisse tutto avrebbe comunque un tesoro inestimabile in monero garantito da elevati standard di anonimato che il protocollo XMR garantisce. Quando gli serviranno spicci in bitcoin o altre crypto potrebbe fare delle conversioni mirate

Un giochino del genere potrebbe portare a spendere tanti milioni nei vari passaggi, ma anche fosse un decimo o un quinto del maltolto resta sempre in guadagno.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
Ultimo2
Full Member
***
Offline

Activity: 254
Merit: 154


View Profile
Today at 03:08:02 PM
 #18

In pratica si salva dalla AI solo chi mastica informatica, proteggendo i propri wallet che verranno arricchiti di nuove funzionalità, io ho tutto da imparare!
bitbollo
Legendary
*
Offline

Activity: 4060
Merit: 4967



View Profile
Today at 05:17:57 PM
 #19

Non serve a nulla l'AI, non cambia nulla per la self-custody.
Puoi generare (da sempre e in maniera sicura) un wallet completamente offline.
Puoi "firmare" una transazione e fare il broadcast.
Gli hardware wallet possono agevolare questi passaggi, ma non aggiungono nessuna funzionalità "in esclusiva".
Attenzione...Chiunque te li prova a "vendere" come essenziali, più sicuri di... dice fregnacce, basta non essere completamente pigri e le soluzioni fai da te sono efficaci e a costo zero...

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!