Messaggio principale: L'attacco alla catena di approvvigionamento di Trust Wallet nel dicembre 2025 ha prosciugato circa 7 milioni di dollari da 2.520 wallet in 48 ore, distribuendo codice malevolo tramite il Chrome Web Store. L'incidente ha dimostrato che qualsiasi wallet con una connessione a Internet è esposto ad attacchi da remoto, anche attraverso canali ufficiali. I wallet hardware Air-gapped come ELLIPAL Titan 2.0 firmano le transazioni offline tramite codici QR, senza alcun percorso di rete che consenta a un aggressore remoto di raggiungerli. Con l'adozione dei cold wallet in aumento del 34% su base annua tra i clienti retail e del 50% presso le istituzioni, e con quadri normativi come il MiCA che indicano il cold storage come architettura di riferimento, "offline" è la direzione verso cui si sta dirigendo il 2026.
Riferimento rapido
| Termine | Cosa significa |
|---|---|
| Wallet software | Un wallet le cui chiavi risiedono su un dispositivo connesso a Internet, come un'estensione per browser o un'app per telefono |
| Wallet cold | Un dispositivo hardware che conserva le tue chiavi private offline |
| Air-gapped | Niente Internet, Bluetooth, dati USB o NFC; comunicazione solo tramite codice QR |
| Attacco alla catena di approvvigionamento | Un attacco a uno strumento utilizzato per creare o distribuire software, per cui tutto ciò che viene distribuito con quello strumento eredita il compromesso |
| Frase seed | Le 12-24 parole che possono ricostruire il tuo wallet su qualsiasi dispositivo compatibile |
1. L'attacco hacker natalizio a Trust Wallet: cosa è successo
Il 24 dicembre 2025, gli aggressori hanno compromesso la versione 2.68 dell'estensione per browser Trust Wallet attraverso un attacco alla catena di approvvigionamento, prosciugando circa 7 milioni di dollari da 2.520 wallet nell'arco di 48 ore. Hanno utilizzato una chiave API del Chrome Web Store trapelata per aggirare la revisione e distribuire codice malevolo che raccoglieva le frasi seed degli utenti tramite un endpoint di analisi falso. L'attacco è stato collegato al precedente compromesso della catena di approvvigionamento npm "Shai-Hulud", dimostrando come le vulnerabilità interconnesse nella distribuzione del software possano propagarsi a cascata. Il cofondatore di Binance, CZ, ha confermato il rimborso completo per gli utenti interessati. L'incidente ha evidenziato un aspetto strutturale: qualsiasi wallet connesso a Internet è esposto ad attacchi da remoto.
2. 2025: un anno record per i furti di criptovalute
2.1 3,4 miliardi di dollari rubati
Secondo Chainalysis, nel 2025 sono state rubate criptovalute per 3,4 miliardi di dollari, un nuovo record. Il solo attacco hacker all'exchange Bybit, da 1,5 miliardi di dollari, ha rappresentato il 44% delle perdite. Gli attori statali nordcoreani hanno sottratto circa 2,02 miliardi di dollari (+51% su base annua), prendendo sempre più di mira i servizi centralizzati e i wallet software. CertiK ha segnalato 344 incidenti di sicurezza nel primo semestre del 2025, con perdite medie per incidente pari a 7,18 milioni di dollari. Il modello è quello di un numero inferiore di attacchi, ma con perdite maggiori, e i wallet software sono un frequente punto debole.
2.2 Perché i wallet del browser e software continuano a essere presi di mira
- Esposizione della catena di approvvigionamento: i wallet software dipendono da app store, estensioni del browser e librerie di terze parti, ognuno dei quali rappresenta un potenziale punto d'ingresso.
- Superficie d'attacco costantemente online: i wallet del browser mantengono una connettività Internet continua, consentendo lo sfruttamento da remoto.
- Rischio degli aggiornamenti: gli aggiornamenti automatici possono installare codice dannoso prima che gli utenti sappiano che c'è un problema.
- Vulnerabilità dell'archiviazione delle chiavi: le chiavi private sui dispositivi connessi a Internet possono essere raggiunte tramite malware, phishing o injection di codice.
3. Il vantaggio Air-gapped: come ELLIPAL è costruito in modo diverso
3.1 Che cos'è la tecnologia Air-gapped?
I portafogli hardware Air-gapped come ELLIPAL operano secondo un modello di sicurezza diverso. A differenza delle estensioni del browser o persino dei portafogli hardware connessi tramite USB, un dispositivo Air-gapped non si connette ad alcuna rete. Niente Wi-Fi, Bluetooth, dati USB o NFC. La firma delle transazioni avviene offline tramite codici QR. Mentre l'estensione del browser di Trust Wallet è stata raggiunta attraverso la sua connessione Internet, un ELLIPAL Titan 2.0 riposto in un cassetto rimane isolato dalle minacce online.
3.2 ELLIPAL: cold storage Air-gapped
- Nessuna connessione di rete: niente USB, Wi-Fi, Bluetooth o NFC. Le transazioni vengono firmate esclusivamente tramite codici QR.
- Design antimanomissione: il dispositivo è progettato per cancellare le informazioni private se l'involucro sigillato viene violato fisicamente.
- Backup seed in metallo (ELLIPAL Seed Phrase Steel): backup ignifugo e impermeabile per le frasi di recupero.
- Supporto multi-chain: oltre 10.000 token sulle principali blockchain.
Il principio è semplice. Un aggressore remoto può raggiungere un browser connesso a Internet, ma un dispositivo offline non offre alcun percorso di rete da raggiungere. Per questo gli analisti della sicurezza indicano sempre più spesso le soluzioni Air-gapped per chiunque detenga quantità significative di criptovalute.
4. Tendenze della sicurezza dei wallet da monitorare nel 2026
4.1 Crescita del mercato dei portafogli hardware
Secondo Mordor Intelligence, si prevede che il mercato dei portafogli hardware crescerà da 560 milioni di dollari nel 2025 a 2,06 miliardi di dollari entro il 2030, con un CAGR del 29,95%. La quota dei cold wallet è aumentata dal 15% al 22% dell'utilizzo totale dei wallet, con un'adozione da parte degli utenti retail in crescita del 34% e da parte degli investitori istituzionali del 50% su base annua. Ogni incidente grave, che coinvolga Trust Wallet, Bybit o Phemex, accelera questo cambiamento.
4.2 La spinta normativa verso il cold storage
Il framework MiCA dell'UE considera ora il cold storage come l'architettura di riferimento per la verifica delle riserve. Gli standard dell'OCC statunitense orientano la custodia istituzionale verso soluzioni cold wallet multi-firma. Entro il 2026, aspettati più certificazioni di sicurezza, audit della supply chain e standard di gestione delle chiavi per i provider di wallet.
4.3 Il passaggio da "trust" a "verify"
- Periodo di attesa per gli aggiornamenti: attendere da 48 a 72 ore prima di installare gli aggiornamenti del wallet.
- Archiviazione ibrida: hot wallet per piccole somme quotidiane, cold wallet Air-gapped per le disponibilità a lungo termine.
- Mentalità zero-trust: considerare i sistemi connessi a Internet come potenzialmente esposti.
- Sicurezza fisica: backup della seed phrase su metallo e hardware resistente alle manomissioni.
5. Proteggere le proprie criptovalute nel 2026
5.1 Per i singoli utenti
Le tue chiavi, le tue monete. Per le disponibilità a lungo termine, un hardware wallet Air-gapped come ELLIPAL Titan 2.0 elimina il percorso degli attacchi remoti su cui fanno affidamento gli attacchi alla supply chain e i malware. Conserva nei hot wallet solo piccole somme per il trading quotidiano. Non installare gli aggiornamenti del wallet di fretta e attendi da 48 a 72 ore per la verifica da parte della community prima di procedere. Esegui il backup della seed phrase su acciaio anziché su carta. Considera qualsiasi richiesta della tua seed phrase come un attacco, poiché i servizi legittimi non la richiedono.
5.2 Per il settore
L'incidente di Trust Wallet invita ogni provider di wallet a considerare la sicurezza un vantaggio competitivo fondamentale. Implementate approvazioni multi-party per il rilascio degli aggiornamenti software, eseguite audit continui della supply chain e valutate la possibilità di offrire agli utenti uno stack di sicurezza completo che includa opzioni Air-gapped.
Conclusione
L'hack da 7 milioni di dollari di Trust Wallet segna un punto di svolta. Dimostra che i wallet basati sul browser e costantemente online sono intrinsecamente esposti agli attacchi remoti. La risposta del mercato è chiara. L'adozione dei cold wallet è in aumento, le normative si stanno orientando verso l'archiviazione offline e la tecnologia Air-gapped sta assumendo un ruolo di primo piano. Quando a un attaccante basta una sola apertura, eliminare il percorso remoto chiude quella possibilità a livello architetturale. Gli hardware wallet Air-gapped come ELLIPAL eliminano intere categorie di attacchi remoti. Per chi detiene asset importanti nel 2026, la conclusione è mantenere offline le proprie disponibilità a lungo termine.
Possiedilo. Poi usalo.
FAQ
ELLIPAL è stata colpita dall'hack di Trust Wallet?
No. L’incidente di Trust Wallet ha compromesso la distribuzione del codice dell’estensione del browser attraverso il Chrome Web Store, con conseguenze per i wallet software che si aggiornano automaticamente da quel canale. ELLIPAL è un wallet hardware Air-gapped senza connessione a Internet, senza estensione del browser e senza un percorso di aggiornamento automatico da alcun web store, quindi non è esposto a questa classe di attacco.
Come posso capire se l’estensione del wallet del browser è stata compromessa?
Controlla la versione dell’estensione rispetto agli annunci ufficiali del produttore del wallet e verifica l’attività del wallet per individuare transazioni che non hai autorizzato. Se hai utilizzato l’estensione del browser di Trust Wallet durante la finestra dell’hack di dicembre 2025, considera la frase seed compromessa: genera un nuovo wallet su un dispositivo Air-gapped e sposta i tuoi fondi ai nuovi indirizzi su ogni chain.
Devo disinstallare l’estensione del wallet del browser?
Per i fondi detenuti a lungo termine, sì. L’incidente di Trust Wallet ha dimostrato che persino le estensioni del browser mantenute e ampiamente utilizzate possono essere raggiunte attraverso il loro canale di distribuzione. Sposta i fondi a lungo termine su un cold wallet Air-gapped e conserva solo piccoli importi per l’uso quotidiano in qualsiasi wallet connesso a Internet.
Un wallet hardware è sufficiente per proteggersi dagli attacchi alla catena di approvvigionamento?
L’architettura è importante. I wallet hardware che includono app JavaScript complementari potrebbero avere un’app complementare compromessa, sebbene l’elemento sicuro del dispositivo dovrebbe comunque proteggere le chiavi. I wallet hardware Air-gapped come ELLIPAL Titan 2.0 non hanno connessione a Internet né un runtime JavaScript, quindi non sono esposti a questa classe di attacco. L’app complementare gestisce solo la visualizzazione, mentre la firma avviene offline sul dispositivo.
Cosa devo fare se detenevo fondi nell’estensione del browser di Trust Wallet durante la finestra dell’hack?
Considera la frase seed compromessa. Genera un nuovo wallet su un dispositivo hardware, invia i fondi rimanenti ai nuovi indirizzi su ogni chain in cui possiedi token e fai un backup del nuovo seed su metallo. Non importare il seed compromesso in alcun nuovo wallet.
Nota di sicurezza: nessuna configurazione self-custody elimina ogni rischio. L’architettura Air-gapped chiude i percorsi di attacco attraverso la rete da remoto, ma non elimina i rischi fisici, della catena di approvvigionamento, del firmware, dell’ingegneria sociale o degli errori dell’utente. Acquista da una fonte ufficiale, verifica gli indirizzi sullo schermo del dispositivo, non condividere né inserire digitalmente la tua frase di recupero e mantieni il firmware aggiornato. Questo articolo contiene informazioni educative generali e non costituisce consulenza finanziaria, d’investimento o di custodia. Le statistiche sono citate da Chainalysis, CertiK e Mordor Intelligence, come indicato.




