Le truffe di impersonificazione nel settore delle criptovalute sono cresciute del 1.400% mentre l'IA ha potenziato le frodi.
TL;DRChainalysis riporta che le truffe di impersonificazione sono cresciute di oltre il 1.400% nel 2025, con operazioni collegate all'IA che generano 4,5 volte il fatturato con 9 volte l'attività delle operazioni non-IA. I bypass KYC deepfake ora costano circa $20 e 30 minuti, superando i controlli di liveness standard il 58% delle volte. Le criptovalute rappresentano l'88% di tutte le frodi deepfake rilevate a livello globale. Le forze dell'ordine hanno risposto con $4,4 miliardi in Tether congelati e quasi 5.800 arresti in 97 paesi, ma nulla di tutto ciò ferma un'identità falsificata che supera un controllo.
Le truffe di impersonificazione sono cresciute di oltre il 1.400% anno su anno nel 2025, secondo Chainalysis, con il pagamento medio in quei cluster che è aumentato di oltre il 600%. In tutte le categorie di truffa, il pagamento medio in criptovaluta è salito da $782 a $2.764.
Una classe di attacco non scala in quel modo perché più persone la stanno eseguendo. Scala perché meno persone la stanno eseguendo con strumenti migliori.
La frode aveva un problema di personale
Una truffa di investimento o un approccio romantico dovevano essere dotati di personale. Qualcuno formato doveva tenere la conversazione, nella lingua della vittima e per settimane. Questi requisiti ponevano un tetto su quante persone una rete potesse lavorare contemporaneamente, e per anni il tetto è rimasto.
Gli strumenti generativi lo hanno rimosso senza cambiare l'inganno sottostante. La truffa è la stessa che l'industria ha visto fin dal primo agente di supporto di scambio falso. Ciò che è cambiato è che la parte costosa di gestirla ha smesso di essere costosa.
L'economia è visibile sulla blockchain. Chainalysis ha scoperto che le operazioni con collegamenti osservabili a fornitori di strumenti IA hanno estratto in media $3,2 milioni contro $719.000 per quelle senza, generando 35,1 trasferimenti al giorno contro 3,89. Questo si traduce in circa 4,5 volte il fatturato con circa nove volte l'attività: la stessa operazione che raggiunge più persone e converte più di esse. TRM Labs ha osservato separatamente un aumento di quasi il 500% dell'attività di truffa abilitata dall'IA nell'ultimo anno.
Credito: Chainalysis
“Il codice non è più necessariamente il punto più debole in Web3,” afferma Jimmy Su, Chief Security Officer di Binance. “Con il miglioramento della sicurezza dei contratti intelligenti, gli attaccanti stanno spostando la loro attenzione sulle persone, le credenziali e i sistemi di governance che circondano i protocolli. Lo abbiamo visto in prima persona quando la sicurezza di Binance ha aiutato a prevenire un attacco di governance da $1,2 milioni su BrainTrust. Proteggere un protocollo oggi significa garantire non solo il suo codice, ma anche chi può controllarlo, come viene esercitato quel controllo e l'infrastruttura e le persone dietro di esso.”
Il sistema di verifica è stato costruito per un attacco diverso
I controlli dell'identità sono stati progettati contro un modello di minaccia di fotografie stampate, video registrati e spoofing fisici di bassa qualità. Ecco perché i prompt di liveness chiedono ancora a un utente di sbattere le palpebre o girare la testa. Il modello di minaccia è cambiato e il prompt no.
La ricerca dei fornitori di Socure stima che il costo attuale per superare quel sistema sia di circa $20 e circa 30 minuti, e scopre che gli attacchi di iniezione, che alimentano un flusso video sintetico direttamente all'interfaccia di verifica piuttosto che attraverso una telecamera, superano i controlli di liveness standard circa il 58% delle volte. Socure e Zyphe, i cui dati cita, vendono entrambi prodotti di rilevamento in questa categoria.
“Nel settore delle criptovalute, le truffe di impersonificazione stanno aumentando e diventando più sofisticate,” afferma Lior Aizik, co-fondatore e COO di XBO. “I truffatori mi hanno impersonato per nome, utilizzando profili falsi per contattare persone nel settore e richiedere denaro mentre fingevano di rappresentare XBO. Questi attacchi si basano su urgenza e fiducia, non tecnologia.”
Il volume grava in modo sproporzionato su questo settore. La ricerca di Binance riporta che le criptovalute rappresentano l'88% di tutti i casi di frode deepfake rilevati a livello globale, che le perdite legate ai deepfake in Nord America hanno superato i $410 milioni nella prima metà del 2025, e che circa l'80% degli attacchi contro l'exchange coinvolge qualche livello di frode KYC.
La rilevazione è automatizzata. Il recupero non lo è.
Due cose stanno lavorando contro questo volume, e solo una di esse è un modello.
Lo screening automatizzato è la prima, e acquista principalmente throughput piuttosto che certezza: la ricerca di Binance riporta fino a un guadagno di efficienza di 100 volte dall'applicazione dell'IA al processo KYC, con modelli di attacco facciale e di liveness riaddestrati contro ogni nuova generazione di tecnica di spoofing.
L'altra risposta efficace è notevolmente più antica: l'applicazione coordinata e la capacità di congelare i fondi dopo il fatto. La ricerca di Binance stima che il totale congelato di Tether superi i $4,4 miliardi a partire da aprile 2026, e che l'Unità di Crimine Finanziario T3, una joint venture con TRON e TRM Labs, superi i $300 milioni nel suo primo anno, inclusi $19 milioni legati all'hack di Bybit. Entrambi i dati provengono dal braccio di ricerca dell'exchange piuttosto che dagli emittenti stessi.
Le forze dell'ordine convenzionali si sono ampliate di pari passo. L'Operazione First Light 2026 di INTERPOL ha coperto 97 paesi e ha prodotto quasi 5.800 arresti e intercettato $293 milioni. L'Operazione Endgame di Europol ha congelato circa $47 milioni mentre smantellava 326 server e 142 domini e recuperava 27 milioni di credenziali rubate.
Niente di tutto ciò ferma un'identità falsificata che supera un controllo. Significa che il denaro può a volte essere fermato dopo che si è spostato, il che è qualcosa che un bonifico non può offrire e qualcosa su cui il settore raramente si preoccupa di argomentare a propria difesa.
L'inganno è vecchio. Il prezzo è nuovo.
Le truffe qui sono quelle che la frode ha sempre usato. Ciò che è cambiato è il costo di produzione, il che rende la questione difensiva meno riguardante il rilevamento di attacchi nuovi e più riguardante il corrispondere al tasso con cui quelli familiari vengono ora generati.
La segnalazione in questa categoria rimane incompleta, quindi ogni cifra di truffa sopra dovrebbe essere letta come un limite inferiore. Il divario tra ciò che costa falsificare un'identità e ciò che costa verificarne una è il numero da tenere d'occhio, perché tutto il resto in questa categoria lo segue.
Altri articoli
Le truffe di impersonificazione nel settore delle criptovalute sono cresciute del 1.400% mentre l'IA ha potenziato le frodi.
Le truffe di impersonificazione nel crypto sono cresciute di oltre il 1.400% anno su anno, con operazioni legate all'IA che estraggono 4,5 volte il fatturato con 9 volte l'attività. Le frodi KYC deepfake ora costano 20 dollari e superano i controlli di vitalità il 58% delle volte.
