
Minacce fisiche: quando l’attacco non è digitale
La maggior parte dei consigli di sicurezza cripto presuppone che l’attaccante sia altrove: un sito di phishing, un contratto malevolo, un portatile compromesso. C’è una categoria di minaccia che ignora tutto questo. Chi sa che possiedi cripto ed è disposto a minacciarti di persona non ha bisogno di rompere alcuna crittografia. Ha bisogno che tu sblocchi il telefono.
Il settore lo chiama «attacco con la chiave inglese», dalla vecchia battuta secondo cui nessuna cifratura resiste a qualcuno con una chiave inglese. Pensarci è scomodo, ed è proprio per questo che vale dieci minuti di riflessione tranquilla prima che diventi rilevante.
Perché questa minaccia cresce
Le aggressioni fisiche ai detentori di cripto non sono più curiosità isolate. Rapimenti, irruzioni in casa e rapine violente contro persone ritenute in possesso di cripto sono stati segnalati in molti paesi, e tendono a concentrarsi dove i detentori sono identificabili pubblicamente.
La ragione è pura economia. Man mano che la sicurezza digitale migliora, la via più economica verso le monete di qualcuno si sposta dai suoi dispositivi alla sua persona. Le cripto sono un valore al portatore: chi controlla le chiavi controlla il denaro, e un trasferimento confermato non si può annullare. Per un criminale, è questa l’attrattiva.
La riservatezza è la prima e migliore difesa
Quasi ogni attacco fisico comincia con l’attaccante che sa che possiedi cripto — e magari quante.
Non esibire ciò che hai. Pubblicare saldi, guadagni o schermate del portafoglio ti rende un bersaglio. Lo stesso vale per parlarne a eventi, nei bar o con persone appena conosciute.
Separa identità e patrimonio. Account social legati al tuo vero nome, alla tua città e alla tua attività cripto formano una mappa. Pensa a che cosa potrebbe ricostruire uno sconosciuto.
Tieni d’occhio le tracce di dati. Fughe di dati degli exchange, indirizzi di consegna di dispositivi hardware e l’esposizione tramite analisi on-chain sono stati tutti usati per trovare detentori. I tuoi indirizzi rivelano più di quanto pensi, e collegare alla tua identità un indirizzo noto pubblicamente collega a te tutta la tua cronologia.
La difesa più efficace contro un attacco con la chiave inglese è non essere mai scelti. E questo dipende soprattutto da ciò che non dici.
Che cosa fa qui il multifirma — e che cosa no
SSP tiene i tuoi fondi in un multifirma 2-di-2: una chiave nell’estensione del browser, una sul telefono. Questo ti protegge bene da un dispositivo compromesso, da un telefono rubato o da un portatile vittima di phishing. Ciò che è pensato per impedire è che un unico punto di cedimento dia tutto a qualcuno.
Sulla coercizione, però, conviene essere lucidi. Se entrambi i dispositivi sono con te — il telefono in tasca e il portatile a casa — un attaccante che ha in mano te può costringerti ad approvare su entrambi. Due chiavi in mano a una persona in un unico luogo non sono una difesa contro chi minaccia quella persona.
Il multifirma comincia ad aiutare contro le minacce fisiche solo quando le chiavi sono davvero separate in un modo che l’attaccante non può superare sul momento: in luoghi diversi, o in mano a persone diverse. È uno dei motivi per cui le aziende usano caveau a più persone — le organizzazioni che distribuiscono la firma tra persone rendono per progetto insufficiente una sola persona costretta. Per un privato, tenere la seconda chiave in un luogo non raggiungibile subito ottiene lo stesso effetto a scapito della comodità.
E c’è una verità più dura. Renderti incapace di obbedire può aggravare una situazione violenta anziché chiuderla. Separare le chiavi è un deterrente che funziona meglio quando è noto in anticipo, non un trucco da tirare fuori durante un’aggressione.
Strutturare le disponibilità per esporsi meno
Non tenere tutto spendibile all’istante. Le somme di tutti i giorni possono stare sui dispositivi che porti con te. Le disponibilità più grandi stanno meglio dove spostarle richieda tempo, uno spostamento o altre persone.
Valuta un portafoglio di spesa. Un portafoglio separato con un saldo modesto è qualcosa che puoi consegnare sotto costrizione. Non è una garanzia — un attaccante determinato potrebbe non credere che sia tutto — ma cambia il calcolo.
Non portare con te il materiale di recupero. Le frasi seed vanno custodite in un luogo sicuro e separato dai dispositivi, mai in un portafoglio, una borsa o una nota del telefono.
Pensa alla tua casa. Se altri vivono con te, fanno parte del tuo modello di minaccia. Devono sapere abbastanza per restare al sicuro, non tanto da diventare a loro volta bersagli.
Se succede
Nessuno può offrire un copione per una situazione violenta, e nulla di quanto scritto qui conta più della tua sicurezza o di quella degli altri. La raccomandazione generale dei professionisti della sicurezza è costante: la tua vita vale più delle tue monete. Assecondali, resta calmo e concentrati sull’uscirne.
Poi denuncialo subito alla polizia e considera compromessa ogni chiave che avevi con te. Sposta ciò che resta su chiavi nuove. Avvisa gli exchange dove potrebbero arrivare i fondi: a volte i fondi rubati si possono congelare se raggiungono in fretta una piattaforma regolamentata.
Il riassunto onesto
La crittografia non può proteggerti da chi può minacciarti di persona. Ciò che può proteggerti è non essere individuato come bersaglio, non avere tutto accessibile all’istante e — per le disponibilità più grandi — fare in modo che nessuna persona sola, in un solo luogo, possa muovere tutto.
Il multifirma due-di-due è un’ottima protezione contro gli attacchi che passano dagli schermi. Contro quelli che avvengono nel mondo reale, la riservatezza è la prima linea, la separazione la seconda, e la tua sicurezza personale viene sempre prima di entrambe.


