Gli hacker nordcoreani sono sospettati di aver rubato 351 milioni di dollari in criptovalute, creando il più grande furto di criptovalute mai avvenuto nel 2026

📅 2026-09-25

Riassunto:

La piattaforma di trading di criptovalute Bitget ha recentemente subito un attacco informatico su larga scala e dai server della piattaforma di trading sono stati rubati criptovalute per un valore di oltre 351 milioni di dollari. Bitget ritiene che questo attacco sia altamente coerente con i modelli di attività noti dei gruppi di hacker nordcoreani. Se la sentenza verrà finalmente confermata, questo diventerà il più grande furto di criptovaluta conosciuto dal 2026.

L'attacco è avvenuto il 24 settembre e gli aggressori hanno trasferito senza autorizzazione una grande quantità di criptovaluta dall'hot wallet di Bitget. Gli hot wallet sono solitamente connessi a Internet e vengono utilizzati principalmente per elaborare transazioni quotidiane. Pertanto, rispetto ai cold wallet che restano offline per lungo tempo, essi stessi devono essere costantemente collegati alla rete e diventano quindi un importante obiettivo di attacco per le piattaforme di criptovaluta.

Bitget ha successivamente sospeso i prelievi di criptovaluta sulla piattaforma per impedire un'ulteriore espansione dell'attacco. La società ha affermato di disporre attualmente di un fondo di protezione degli utenti di circa 464 milioni di dollari, che teoricamente è sufficiente a coprire le perdite di 351 milioni di dollari causate dall’incidente. Tuttavia, Bitget non ha annunciato quando riprenderà l’attività di prelievo.

Il CEO di Bitget, Gracy Chen, ha affermato che l'attacco e il successivo furto di beni erano altamente coerenti con i modelli di attacco di noti gruppi di hacker nordcoreani. Al momento, però, si tratta solo di un giudizio espresso da Bitget in base alle caratteristiche dell'attacco e non esistono informazioni pubbliche che confermino pienamente l'identità dell'aggressore.

Numerosi gruppi di hacker legati alla Corea del Nord sono da tempo accusati di aver effettuato attacchi contro scambi di criptovalute, progetti blockchain e relative catene di fornitura di software. Si ritiene che queste organizzazioni abbiano ottenuto ingenti quantità di fondi rubando risorse digitali e abbiano utilizzato parte dei fondi per sostenere il programma di armi nucleari della Corea del Nord.

I dati della società di intelligence blockchain TRM Labs mostrano che, a partire dal 2026, la quantità di furti di criptovaluta coinvolti nelle attività di hacking legate alla Corea del Nord rappresenta circa i tre quarti del totale dei furti di criptovaluta nel mondo durante lo stesso periodo. Se alla fine si confermasse che la perdita di Bitget è correlata agli hacker nordcoreani, il caso espanderà ulteriormente le attività di criminalità informatica legate alla Corea del Nord per tenere conto del furto di criptovaluta globale.

Questo incidente è anche l'ultimo di una serie di importanti attacchi di hacking avvenuti nel settore delle criptovalute nel 2026. Appena all'inizio di settembre, un hacker ha rubato Bitcoin per un valore di circa 340 milioni di dollari dai portafogli relativi a Liquid Network e in seguito ne ha restituito la maggior parte. Alla fine, circa 47 milioni di dollari di beni erano ancora sotto il controllo dell’aggressore.

Poiché l'incidente di Liquid Network alla fine ha recuperato la maggior parte dei beni rubati, l'entità effettiva della perdita è stata significativamente inferiore all'importo inizialmente rubato. Al contrario, i 351 milioni di dollari coinvolti nell'incidente di Bitget sono attualmente considerati una somma rubata direttamente, e hanno quindi superato i casi precedenti fino a diventare il più grande furto di criptovaluta conosciuto finora quest'anno.

Questa volta gli obiettivi principali dell'attacco di Bitget erano gli hot wallet. A differenza dei portafogli freddi, gli portafogli caldi devono essere connessi a Internet, in modo da poter elaborare rapidamente depositi, prelievi e transazioni degli utenti, ma sono anche esposti a rischi maggiori di attacchi informatici. Le grandi piattaforme di trading solitamente archiviano gli asset in portafogli hot e cold e in diverse strutture di sicurezza per ridurre il rischio di perdite su larga scala se un singolo sistema viene compromesso.

Bitget ha dichiarato che la società sta indagando sull'incidente di sicurezza e ha sospeso le relative operazioni di prelievo. Al momento però l’azienda non ha reso noto con quali mezzi tecnici l’aggressore è entrato nel sistema, né quale collegamento di sicurezza è stato violato.

Gracy Chen inoltre non ha rivelato quando Bitget prevede di riprendere i servizi di prelievo. Poiché la piattaforma di trading deve confermare che il percorso di attacco è stato interrotto e controllare ulteriormente portafogli, conti e relative infrastrutture prima di ripristinare i servizi, il tempo di ripristino specifico dipende ancora dal progresso delle indagini e dalle correzioni di sicurezza.

Questo incidente evidenzia ancora una volta i rischi per la sicurezza affrontati dalle piattaforme di trading di criptovalute. Rispetto alle istituzioni finanziarie tradizionali, i trasferimenti di asset nelle transazioni di criptovaluta sono generalmente caratterizzati da transazioni ad alta velocità, globalizzazione e irreversibili. Una volta che un utente malintenzionato ottiene con successo il controllo di un portafoglio, i fondi possono essere trasferiti a più indirizzi in un breve periodo di tempo, rendendo molto difficile il successivo monitoraggio e recupero.

Allo stesso tempo, negli ultimi anni i gruppi di hacker legati alla Corea del Nord si sono gradualmente estesi dagli attacchi diretti alle piattaforme di scambio di criptovalute agli attacchi al software open source, agli sviluppatori e alle catene di fornitura di software. Gli aggressori possono prima ottenere le credenziali attraverso la catena di fornitura del software o le apparecchiature degli sviluppatori, quindi entrare ulteriormente nei sistemi interni dell'azienda e, infine, rubare risorse digitali.

Bitget non ha ancora rivelato i dettagli tecnici completi di questo attacco, quindi resta da indagare il metodo di intrusione specifico utilizzato dall'aggressore. Ciò che può essere confermato in questa fase è che più di 351 milioni di dollari in criptovalute sono stati trasferiti dagli hot wallet di Bitget senza autorizzazione e Bitget ha sospeso i prelievi e avviato un'indagine sulla sicurezza.

Se le indagini successive confermassero che l'attacco è stato effettivamente effettuato da un'organizzazione di hacker nordcoreana, allora questo diventerà ancora una volta un caso importante di attività criminali informatiche legate alla Corea del Nord che ottengono fondi in criptovaluta; e fino a quando l'identità dell'aggressore e il percorso specifico dell'intrusione non saranno ulteriormente confermati, l'attuale giudizio di Bitget sull'origine dell'attacco è ancora una conclusione preliminare basata sulle caratteristiche dell'attacco esistenti.

Tag correlati

Articoli correlati

Commenti

0/500
Captcha (click to refresh)
Nessun commento