Asset digitali
Attacchi di wrench in Francia con criptovalute: come rimanere al sicuro

Le criptovalute sono tra i modi più sicuri per conservare denaro, poiché la crittografia sottostante è virtualmente impossibile da rompere utilizzando mezzi digitali. Sebbene ciò potrebbe cambiare a causa dei computer quantistici, gli aggiornamenti ai metodi di crittografia post-quantistica probabilmente manterranno tutti i principali progetti di blockchain al sicuro.
Tuttavia, un altro tipo di rischio è molto più difficile da gestire con gli asset criptografici, gli attacchi cosiddetti “wrench”.
Il termine “attacco wrench” deriva da una famosa striscia satirica di XKCD che illustra un’idea semplice: invece di rompere la crittografia complessa, l’attaccante minaccia semplicemente qualcuno con un wrench da 5 dollari fino a quando non rivela la sua password. Poiché la vittima è fisicamente presente e viene costretta, anche le più forti misure di sicurezza crittografica diventano irrilevanti qui.

Fonte: XKCD
E naturalmente, le minacce personali, il ricatto e altri “bersagli personali” sono stati a lungo noti come il punto più debole in qualsiasi sistema di sicurezza. È per questo che, ad esempio, istituzioni come l’esercito o i servizi di intelligence sono particolarmente all’erta per questi rischi.
Il problema è che mentre il personale militare e i dipendenti del governo possono contare su un apparato enorme e potente per proteggerli, gli investitori individuali no. Quindi questo rende gli attacchi wrench particolarmente popolari tra i criminali che cercano di rubare criptovalute e disposti a fare del male o minacciare di fare del male a innocenti con wrench, coltelli, pistole, ecc.
E naturalmente, questo mette il furto di criptovalute alla portata di “criminali comuni” e non solo di cybercriminali esperti.
Un recente caso criminale scioccante illustra questo punto, poiché le autorità francesi stanno accusando 88 persone diverse per una serie di 12 attacchi wrench successivi contro i proprietari di criptovalute nel paese.
Quindi cosa è successo in Francia e cosa dice sulla possibilità di ridurre la prevalenza e i rischi degli attacchi wrench nell’ecosistema delle criptovalute?
Sensibilità delle criptovalute agli attacchi wrench
La natura stessa della blockchain e delle criptovalute rende anche gli attacchi wrench più difficili da gestire rispetto ad altri asset come i conti bancari o gli oggetti di valore.
Gli oggetti preziosi sono generalmente assicurati contro il furto e devono essere fisicamente portati via. Rivendereli senza essere scoperti può anche essere difficile per i ladri, specialmente per gli oggetti più preziosi come auto di lusso, antichità o opere d’arte.
Nel frattempo, le transazioni bancarie possono essere annullate una volta che la transazione è stata provata essere fraudolenta, o i fondi possono essere recuperati una volta provato che provengono da origini criminali. Le istituzioni bancarie pagano molto per conformarsi a estensive norme KYC (Conosci il tuo cliente) a questo scopo (nonché per evitare di lavare accidentalmente denaro).
Tuttavia, le transazioni con criptovalute sono progettate per essere anonime, sicure e, più importante, irreversibili. Non c’è un’autorità centrale a cui appellarsi, nessuna decisione del giudice che possa facilmente annullare una transazione.
Inoltre, la maggior parte dei criminali esperti completerà rapidamente la transazione in modo che le criptovalute vengano inviate fuori dal paese, un processo senza soluzione di continuità abilitato dalla naturale capacità della blockchain di effettuare transazioni transfrontaliere, rendendo il caso più complesso per le autorità da gestire.
Un altro problema è che mentre alcune blockchain si concentrano sull’anonimato, le transazioni sono spesso visibili e permanenti nel registro pubblico. Se un indirizzo di criptovaluta è collegato ai dati reali di una persona, dà ai criminali una chiara visione di esattamente quanto può essere rubato. E naturalmente, coloro che discutono pubblicamente della loro ricchezza in criptovalute a eventi di settore o sui social media possono diventare bersagli attraenti.
Queste caratteristiche sono, naturalmente, ciò che rende le criptovalute attraenti in primo luogo. Le rendono libere dall’interferenza statale, dal rischio di fallimenti bancari e dal problema persistente della stampa di denaro della valuta fiat.
Ma ciò comporta anche i rischi associati agli attacchi wrench.
Il furto di criptovalute in Francia spiegato
Aumento del numero di attacchi wrench
Nell’aprile 2026, le autorità francesi hanno annunciato che almeno 88 persone, tra cui 10 minori, sono state incriminate in relazione a presunti attacchi wrench contro i proprietari di criptovalute in Francia.
75 dei presunti autori sono detenuti in custodia preventiva, con gli arresti relativi a 12 casi attualmente sotto inchiesta da parte di giudici istruttori specializzati del Tribunale giudiziario di Parigi e monitorati dall’Ufficio del procuratore nazionale per la criminalità organizzata (PNACO).
Ciò è particolarmente preoccupante poiché il numero di attacchi wrench nel paese è in costante aumento, poiché il valore degli asset criptografici è aumentato e i criminali si stanno familiarizzando con essi. Il PNACO ha registrato 18 incidenti nel 2024, 67 nel 2025 e 47 finora nel 2026.
“Gli atti in questione, in particolare sotto le classificazioni legali di arresto, sequestro, sequestro di gruppo organizzato, estorsione e tentativi di estorsione di gruppo organizzato, sono di particolare gravità, sia a causa del danno causato ai singoli individui che dei metodi utilizzati per ottenere trasferimenti di criptovalute sotto costrizione.”
Vanessa Perrée – Procuratore nazionale francese per la criminalità organizzata
Il governo francese sottolinea l’importanza di “evitare l’eccessiva esposizione sui social network che potrebbe renderli bersagli” e di rimanere vigili sulle truffe che potrebbero raccogliere informazioni personali e rendere gli attacchi wrench più facili, più probabili o più pericolosi.
La responsabilità degli errori di gestione dei dati del governo?
Il fondatore di VK e Telegram, esperto di sicurezza informatica e appassionato di criptovalute Pavel Durov non concorda che il recente aumento degli attacchi wrench in Francia sia da imputare solo agli utenti di criptovalute. Invece, afferma che una massiccia fuga di dati della banca dati delle tasse e un funzionario delle tasse francese che vende dati di criptovalute ai criminali sono la causa radice dell’aumento degli attacchi wrench.

Fonte: Pavel Durov
E in effetti, il governo francese ha raccolto dati fiscali relativi alle criptovalute, rivelando indirettamente chi possiede quanto. Ciò ha dato ai funzionari corrotti del governo l’opportunità di prendere questi dati e rivenderli ai criminali.
“Ghalia C., un ex funzionario delle tasse francese, è stato trattenuto nel giugno 2025 dopo aver presumibilmente venduto dati su professionisti e investitori di criptovalute ai criminali, che sono stati utilizzati per facilitare attacchi fisici e estorsioni.”
Quanti degli recenti attacchi wrench sono collegati a queste fughe di dati
È importante notare che Pavel Durov non è in buoni rapporti con il governo francese, dopo una lite per il suo arresto nel 2024 per aver rifiutato di moderare Telegram. Quindi, mentre le critiche di Pavel suonano vere, è anche più che felice di mostrare i rischi del governo francese che ha accesso a troppi dati digitali personali. Come ha detto lui stesso:
“È per questo che Telegram preferirebbe lasciare il mercato francese piuttosto che dare ai loro burocrati corrotti l’accesso ai messaggi privati.”
Mentre le criptovalute si muovono verso il mainstream, sempre più terze parti, come funzionari del governo, dipendenti bancari e altri, stanno ottenendo l’accesso ai dati di proprietà di criptovalute di un individuo.
E in effetti, i collegamenti deboli nella sicurezza informatica e l’intrusione maggiore nella privacy delle criptovalute da parte del governo potrebbero spiegare la sovrarappresentazione dell’Europa negli attacchi wrench nel 2025, rendendola la regione più pericolosa al mondo per questo tipo di attacco.

Fonte: Certik
Ciò potrebbe essere una tendenza pericolosa, poiché più la crittografia e la sicurezza informatica aumentano, più gli attacchi wrench potrebbero diventare il modo predefinito per i criminali per ottenere criptovalute illegalmente. E mentre sia il furto digitale che quello fisico possono causare diverse perdite, gli attacchi wrench comportano anche gravi rischi di danni fisici.
“È più facile spaventare e minacciare un essere umano per trasferire le sue criptovalute che non hackerare un protocollo o un portafoglio.”
Come rimanere al sicuro dagli attacchi wrench
Ovviamente, il modo migliore per non diventare mai una vittima di un attacco wrench è che il criminale non abbia idea che si possiedono criptovalute. Quindi il rischio non è maggiore del rischio medio di rapina o invasione di casa.
“In generale, la cosa migliore che i bitcoiner possono fare per rimanere al sicuro è rimanere privati. L’obiettivo dovrebbe essere quello di evitare di diventare un bersaglio.”
Un altro modo è di non rendere evidente la proprietà di criptovalute, in modo che una “normale” rapina non porti via anche le criptovalute. Ciò inizia con il non parlare di criptovalute, ma anche con la rimozione di segni ovvi di attività di criptovalute.
“Rimuovere le app relative alle criptovalute dal proprio smartphone principale utilizzato in pubblico e utilizzare un laptop dedicato per transazioni ad alto valore che non esce mai dalla propria area sicura.”
Un altro elemento può naturalmente essere quello di aumentare la propria sicurezza fisica. Gli attacchi diretti contro una persona non sono nulla di nuovo e sono stati un rischio per gli individui ad alto reddito fin dall’alba dei tempi.
Molti individui ricchi di criptovalute sono nuovi a questo livello di ricchezza e potrebbero dover aggiornare i loro sistemi di sicurezza, cambiare abitudini e adattarsi al fatto che sono diventati bersagli ad alto valore per criminali esperti e reti di criminalità organizzata. I sistemi di protezione domestica o la sicurezza privata sono una spesa necessaria oltre un certo livello di ricchezza.
Infine, le grandi partecipazioni, siano esse in contanti, criptovalute o altri asset, potrebbero non essere possibili da proteggere in una struttura completamente decentralizzata. Una delle ragioni per cui lo stato e le istituzioni grandi sono emersi come fornitori di sicurezza di ultima istanza è che sono piuttosto bravi a farlo.
Quindi, per proteggere grandi partecipazioni, i detentori di criptovalute dovrebbero anche considerare l’uso di soluzioni di custodia istituzionali, che spesso includono assicurazione e archiviazione fuori sede, riducendo così il rischio di coercizione fisica.
Investire nella sicurezza delle criptovalute
Non c’è un modo per rimuovere completamente il rischio degli attacchi wrench, proprio come non c’è una soluzione perfetta contro qualsiasi forma di attacco fisico da parte di criminali contro i beni di una persona.
Tuttavia, oltre ai consigli di sicurezza generali già menzionati, ci sono alcune opzioni extra che possono essere considerate.
Una è investire principalmente in blockchain con focus sulla privacy, come ad esempio Monero (XMR ). Sebbene non impediscano la coercizione, le blockchain con focus sulla privacy e gli strumenti di privacy come SNARKs possono rendere più difficile per gli aggressori sapere esattamente quanto ricco sei, riducendo la probabilità di diventare un bersaglio.
Un’altra opzione tecnica è portafogli con blocco temporale. Questi sono molto efficaci perché consentono di inviare una transazione, ma non può essere elaborata per 24-72 ore. Ciò darebbe naturalmente a una vittima o alla polizia il tempo di reagire rispetto a un portafoglio e a una transazione di criptovaluta tradizionali.
Un’altra opzione è la custodia collaborativa, ad esempio come quella fornita da Casa. Questi servizi utilizzano la firma multipla, dove un’impostazione a 2 su 3 o 3 su 5 chiavi assicura di mantenere una chiave a casa, una in una cassetta di sicurezza e una con un terzo. In questo modo, un aggressore non può costringere a rivelare tutte le chiavi contemporaneamente.
In ogni caso, la vera sicurezza si ottiene solo attraverso una combinazione di metodi e più asset richiedono più rischi e requisiti di sicurezza per mantenere sia gli asset che le persone al sicuro.







