Indietro

Utente di Kraken presumibilmente derubato in un sospetto attacco di social engineering

Sceglici su Google
sameAuthor avatar

Scritto e revisionato da
Lockridge Okoth

31 marzo 2026 12:50 CET
  • ZachXBT ha segnalato un sospetto furto tramite social engineering da 18,2 milioni di dollari ai danni di un utente di Kraken.
  • L’attaccante ha iniziato a bridgeare 878 ETH verso Bitcoin tramite THORChain utilizzando SafePal.
  • L’incidente si aggiunge a una serie di furti tramite social engineering da milioni di dollari avvenuti nel 2026.
Promo

L’investigatore Blockchain ZachXBT ha segnalato che un utente sconosciuto di Kraken ha perso 18,2 milioni di dollari in seguito a una sospetta truffa di ingegneria sociale, con i fondi rubati già trasferiti su diverse chain.

L’attaccante ha iniziato a bridgeare 878 ETH, per un valore di circa 1,8 milioni di dollari, da Ethereum (ETH) a Bitcoin (BTC) tramite THORChain utilizzando un wallet SafePal. ZachXBT ha spiegato in dettaglio l’operazione nel suo canale Telegram.

Un’altra vittima di social engineering incanalata tramite THORChain

L’indirizzo del furto collegato all’incidente è 0xC55149BbD560435a9FbEabFdcF9711cf928acA21 su Ethereum, con il relativo indirizzo BTC 1D8f8956EEFLXN28AHfioEx4ywVbxCz8KN.

Contenuto sponsorizzato
Contenuto sponsorizzato

I dati on-chain forniti da THOR InfoBot hanno confermato che lo streaming swap è stato avviato circa 45 minuti prima che l’allarme venisse reso pubblico, rafforzando così quanto spiegato in dettaglio da ZachXBT nella sua segnalazione.

THORChain è un protocollo decentralizzato di liquidità cross-chain che non richiede la verifica KYC. Questa caratteristica lo ha reso uno strumento frequentemente usato per riciclare fondi rubati.

Nel gennaio 2026, un attaccante ha utilizzato lo stesso protocollo per trasferire parte di 282 milioni di dollari in BTC e Litecoin (LTC) rubati, dopo aver ingannato un utente di un hardware wallet inducendolo a rivelare la propria seed phrase.

In quel caso, 818 BTC dal valore di 78 milioni di dollari sono stati convertiti in ETH, XRP e LTC tramite THORChain.

L’investigatore blockchain ha anche seguito un furto da 330 milioni di dollari avvenuto nel 2025 e una perdita da 91 milioni di dollari registrata nell’agosto dello stesso anno, entrambi i casi legati a tecniche di ingegneria sociale e al trasferimento di fondi attraverso diverse chain.

Gli 878 ETH visibili on-chain potrebbero rappresentare solo una parte dei 18,2 milioni di dollari totali trasferiti. In casi precedenti, gli aggressori hanno spesso suddiviso gli asset rubati in molteplici transazioni su diverse chain contemporaneamente.

Né Kraken né SafePal hanno rilasciato commenti pubblici sull’incidente al momento della pubblicazione.

L’indagine è ancora nelle fasi iniziali, mentre i tracker on-chain continuano a monitorare eventuali ulteriori spostamenti di fondi dagli indirizzi segnalati.

Disclaimer

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

Contenuto sponsorizzato
Contenuto sponsorizzato