• Bitcoin Bitcoin BTC $70.685,60
    1.08%
  • Ethereum Ethereum ETH $2.086,01
    1.82%
  • Tether USDt Tether USDt USDT $1,00
    0.01%
  • XRP XRP $1,39
    0.9%
  • BNB BNB $653,13
    0.87%
  • USDC USDC USDC $1,00
    0.02%
  • Solana Solana SOL $87,96
    2.3%
  • TRON TRON TRX $0,29
    1.01%
  • Dogecoin Dogecoin DOGE $0,10
    1.15%
  • Cardano Cardano ADA $0,26
    2.08%
  • Lido Staked ETH STETH $2.084,92
    1.77%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $70.527,90
    1.07%
  • UNUS SED LEO LEO $9,07
    0.06%
  • Chainlink Chainlink LINK $9,06
    2.15%
  • Toncoin TON $1,30
    0.41%
  • Avalanche AVAX $9,67
    1.56%
  • Stellar Stellar XLM $0,16
    1.51%
  • Shiba Inu Shiba Inu SHIB $0,00
    0.89%
  • Hedera Hedera HBAR $0,09
    0.99%
  • Sui Sui SUI $0,99
    1.68%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.01%
  • Bitcoin Cash Bitcoin Cash BCH $459,62
    1.27%
  • Litecoin Litecoin LTC $55,16
    0.29%
  • Polkadot Polkadot DOT $1,45
    5.15%
  • Ethena USDe Ethena USDe USDE $1,00
    0.04%
  • Bitcoin BEP2 BTCB $70.627,66
    1.06%
  • Bitget Token BGB $2,16
    0.29%
  • WETH WETH WETH $2.086,17
    1.95%
  • Hyperliquid Hyperliquid HYPE $36,68
    2.6%
  • Pi PI $0,21
    25.63%
  • Monero Monero XMR $360,50
    1.62%
  • OKB OKB OKB $93,63
    2.49%
  • Uniswap Uniswap UNI $3,98
    0.36%
  • Pepe Pepe PEPE $0,00
    0.65%
  • Aptos Aptos APT $0,92
    0.7%
  • Ondo Ondo ONDO $0,26
    0.78%
  • NEAR Protocol NEAR $1,32
    4.14%
  • Mantle Mantle MNT $0,71
    1.15%
  • Internet Computer Internet Computer ICP $2,58
    3.76%
  • Cronos CRO $0,08
    0.18%
  • Ethereum Classic Ethereum Classic ETC $8,43
    0.71%
  • Aave Aave AAVE $111,78
    1.7%
  • First Digital USD First Digital USD FDUSD $1,00
    0.01%
  • GateToken GT $7,05
    0.23%
  • Polygon (prev. MATIC) Polygon (prev. MATIC) POL $0,10
    4.23%
  • VeChain VeChain VET $0,01
    1.52%
  • Bittensor Bittensor TAO $234,70
    6.39%
  • Cosmos Cosmos ATOM $1,85
    0.58%
  • Ethena Ethena ENA $0,11
    0.32%
  • Kaspa Kaspa KAS $0,03
    1.17%
  • Render RENDER $1,77
    4.01%
  • OFFICIAL TRUMP OFFICIAL TRUMP TRUMP $3,75
    27.29%
  • Filecoin Filecoin FIL $0,87
    2.05%
  • Algorand Algorand ALGO $0,09
    2.71%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,10
    0%
  • KuCoin Token KCS $7,98
    0.85%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $1,33
    3.94%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,03
    0.41%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter Jupiter JUP $0,16
    2.11%
  • Wrapped BNB Wrapped BNB WBNB $653,26
    0.77%
  • Stacks STX $0,26
    1.28%
  • PayPal USD PayPal USD PYUSD $1,00
    0.04%
  • Worldcoin WLD $0,36
    1.84%
  • Usual USD Usual USD USD0 $1,00
    0.03%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    1.53%
  • Tether Gold Tether Gold XAUT $5.007,85
    1.53%
  • Movement MOVE $0,24
    1.42%
  • Quant Quant QNT $64,50
    0.47%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,01
    2.56%
  • Sei SEI $0,07
    2.88%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $5.039,74
    1.47%
  • Nexo Nexo NEXO $0,90
    2.2%
  • Tezos Tezos XTZ $0,41
    4.58%
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash Zcash ZEC $206,16
    3.23%
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,40
    0.2%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
  • Lido wstETH WSTETH $2.562,67
    1.82%
  • Wrapped eETH Wrapped eETH WEETH $2.270,13
    1.75%
  • World Liberty Financial USD World Liberty Financial USD USD1 $1,00
    0.01%
  • World Liberty Financial WLFI $0,10
    1.3%
  • Rain Rain RAIN $0,01
    1.96%
  • Falcon USD Falcon USD USDf $1,00
    0%
  • MemeCore MemeCore M $1,52
    3.5%
  • Global Dollar USDG $1,00
    0%
  • Ripple USD Ripple USD RLUSD $1,00
    0.01%
  • MYX Finance MYX Finance MYX $1,93
    0.13%
  • Jupiter Perps LP JLP $3,81
    1.38%
  • Aster ASTER $0,70
    1.55%
  • Sky Sky SKY $0,08
    3.91%
  • Polygon MATIC $0,14
    0%
  • USDD USDD USDD $1,00
    0.02%
  • Rocket Pool ETH Rocket Pool ETH RETH $2.418,55
    1.71%
  • Pump.fun Pump.fun PUMP $0,00
    7.25%
  • Midnight NIGHT $0,05
    1.58%
  • Six Domain Chain SDA $1,06
    4.84%
  • United Stables United Stables U $1,00
    0.01%
  • Ondo US Dollar Yield Ondo US Dollar Yield USDY $1,13
    0.05%
  • Beldex Beldex BDX $0,08
    0.62%
  • LayerZero LayerZero ZRO $1,97
    4.61%
  • Dash Dash DASH $36,71
    1.62%
  • GHO GHO GHO $1,00
    0.03%
  • Callisto Network CLO $0,15
    11.04%
  • USDai USDai USDAI $1,00
    0.01%
  • Morpho Morpho MORPHO $1,85
    7.14%
  • TrueUSD TUSD $1,00
    0.03%
  • Stellar Holdings HOLD $0,45
    1.87%
  • EURC EURC EURC $1,16
    0.18%
  • Decred Decred DCR $26,80
    0.77%
  • PAC Protocol PAC $0,03
    0%
  • Protocol Monsters PMON $181,24
    3.74%
  • pippin pippin PIPPIN $0,47
    15.77%
  • Canton Canton CC $0,15
    2.82%
  • River River RIVER $23,82
    35.14%
  • Humanity Protocol H $0,19
    48.18%
  • STP STPT $0,26
    2146.22%
  • Pudgy Penguins Pudgy Penguins PENGU $0,01
    5.48%
  • Stable STABLE $0,03
    2.13%
  • Kite Kite KITE $0,26
    3.79%
  • Hunt Town Hunt Town HUNT $4,27
    3923.05%
  • Virtuals Protocol Virtuals Protocol VIRTUAL $0,72
    1.77%
  • Power Protocol POWER $2,32
    30.13%
  • FREEdom Coin FREE $0,00
    6.61%
  • Moneytoken IMT $0,06
    2460.53%
  • JUST JUST JST $0,05
    1.39%
  • Dimecoin DIME $0,05
    5338677.78%
  • siren SIREN $0,64
    11.97%
Coinlabs Logo

149M login esposti, 420k da Binance e social

Tempo di lettura 5 min
Lorenzo Bianchi
Di Lorenzo Bianchi
149M login esposti, 420k da Binance e social

Il mondo crypto è stato scosso da una delle più gravi violazioni di dati degli ultimi anni: oltre 149 milioni di credenziali di accesso esposte in un database non criptato, tra cui quelle di 420.000 account Binance, il principale exchange centralizzato (CEX) a livello globale. La scoperta, effettuata dal ricercatore di cybersecurity Jeremiah Fowler di ExpressVPN, rivela come malware infostealer sempre più sofisticati stiano mettendo a rischio non solo i social media e le piattaforme di streaming, ma soprattutto wallet crypto, conti trading e servizi finanziari decentralizzati. Con 96 GB di dati grezzi completamente accessibili al pubblico, questa violazione rappresenta una minaccia esistenziale per chiunque gestisca asset digitali senza adeguate misure di sicurezza.

L'aspetto più allarmante per gli holder di criptovalute riguarda la tipologia di dati compromessi. Oltre ai 420.000 account Binance esposti, il database conteneva credenziali di crypto wallet, conti di trading e servizi finanziari collegati all'ecosistema blockchain. Per chi opera nel settore crypto, questo significa che fondi in Bitcoin (BTC), Ethereum (ETH) e altre altcoin potrebbero essere stati direttamente accessibili da malintenzionati. A differenza delle violazioni di dati tradizionali, dove le password possono essere reimpostate, le transazioni blockchain sono irreversibili: una volta che un attaccante accede a un wallet non custodial, i fondi possono essere drenati in pochi secondi senza possibilità di recupero.

Il database, ospitato online senza alcuna protezione crittografica o password, è rimasto pubblicamente accessibile per un periodo di tempo imprecisato. Fowler ha segnalato la violazione al provider di hosting, ma ci è voluto quasi un mese prima che l'accesso venisse sospeso. Durante questo intervallo, il numero di record continuava ad aumentare, suggerendo che la raccolta di dati tramite malware infostealer era ancora attiva. Il provider si è rifiutato di rivelare l'identità di chi gestiva il database, lasciando senza risposta domande cruciali sulla natura dell'operazione: si trattava di attività criminale organizzata, ricerca di sicurezza andata male o un'infrastruttura per attacchi coordinati?

La violazione non si è limitata agli exchange centralizzati. Tra i 149.404.754 record distinti sono emersi accessi a piattaforme social come Instagram, Facebook, TikTok e X (ex Twitter), servizi di streaming come Netflix e HBO Max, app di dating e persino account OnlyFans. Il campione analizzato includeva anche credenziali di domini governativi (.gov) di varie nazioni, una scoperta che solleva preoccupazioni sulla sicurezza nazionale e la possibilità di attacchi di phishing mirati o impersonificazione di funzionari pubblici. Per il settore crypto, la presenza di credenziali governative nello stesso database degli exchange suggerisce che la superficie d'attacco è molto più ampia di quanto molti investitori immaginino.

Il database assegnava a ogni record un ID univoco basato su hash, garantendo l'assenza di duplicati e organizzando i dati sottratti per vittima e fonte

L'evoluzione tecnologica degli infostealer rappresenta un salto qualitativo nella minaccia cyber. Questi malware, che includono funzionalità di keylogging, non si limitano più a raccogliere username e password. I record analizzati contenevano una struttura chiamata "host_reversed path", che organizza i dati rubati invertendo il nome dell'host per indicizzarli più facilmente ed eludere le regole di rilevamento che cercano formati di dominio comuni. Questa sofisticazione tecnica indica che gli operatori dietro questa operazione possedevano competenze avanzate, probabilmente finalizzate a monetizzare i dati attraverso credential stuffing automatizzato su larga scala.

Per gli utenti crypto, cambiare semplicemente le password dopo una violazione non è sufficiente. Se un dispositivo è infetto da malware infostealer, ogni nuova credenziale inserita viene immediatamente catturata e trasmessa agli attaccanti. Questo crea un ciclo di vulnerabilità continua che può essere interrotto solo rimuovendo completamente il malware attraverso software antivirus affidabili. Secondo un report di ottobre 2024 di Security[dot]org, solo il 66% degli adulti statunitensi utilizza protezione antivirus, lasciando milioni di dispositivi vulnerabili. Considerando che il cybercrimine ha causato perdite per 16,6 miliardi di dollari in un solo anno negli USA, l'impatto finanziario di questa specifica violazione potrebbe essere devastante.

Nel contesto normativo europeo, questa violazione assume particolare rilevanza alla luce del regolamento MiCA (Markets in Crypto-Assets), che entrerà pienamente in vigore nel 2025. La normativa impone agli exchange e ai fornitori di servizi crypto standard più elevati di protezione dei dati e cybersecurity. Binance, che già opera sotto scrutinio regolamentare in diverse giurisdizioni europee, potrebbe dover affrontare conseguenze significative se emergerà che le misure di sicurezza dei propri utenti erano inadeguate. La Consob e le autorità ESMA hanno ripetutamente sottolineato che la sicurezza degli investitori retail è prioritaria nell'adozione mainstream delle criptovalute.

La dimensione della violazione solleva anche interrogativi sul modello stesso degli exchange centralizzati. Mentre Binance e altri CEX offrono liquidità e facilità d'uso, concentrano enormi quantità di dati sensibili che diventano obiettivi privilegiati per gli attaccanti. La comunità crypto da tempo dibatte sui vantaggi dei DEX (exchange decentralizzati) e dei wallet non custodial, dove gli utenti mantengono il controllo completo delle proprie chiavi private. Questa violazione potrebbe accelerare la migrazione verso soluzioni self-custody, nonostante la maggiore responsabilità individuale che comportano.

Gli esperti di sicurezza consigliano agli utenti che sospettano infezioni da malware di agire immediatamente: disconnettere il dispositivo da internet, eseguire una scansione completa con antivirus aggiornati e, nel caso di crypto holder, trasferire fondi su nuovi wallet generati da dispositivi puliti. L'autenticazione a due fattori (2FA) basata su hardware, come YubiKey, offre protezione superiore rispetto agli SMS o alle app authenticator installate su dispositivi potenzialmente compromessi. Per gli investitori crypto, la sicurezza operativa (OpSec) non è più opzionale ma una necessità fondamentale per proteggere asset che non beneficiano delle protezioni tradizionali del sistema bancario.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.