La Corea del Nord, uno dei Paesi più chiusi al mondo, è stata collegata ad alcuni dei maggiori furti di criptovalute dell'anno. Secondo Washington, i proventi di questi attacchi finanziano i programmi nucleari e missilistici.
Hacker nordcoreani sono sospettati di aver rubato 387,5 milioni di dollari (332,8 milioni di euro) in criptovalute dalla grande piattaforma globale di scambio Bitget, in quello che appare come il più grande furto di criptovalute dell’anno.
In una dichiarazione (fonte in inglese), Bitget ha spiegato di aver rilevato giovedì trasferimenti non autorizzati da alcuni dei suoi hot e warm wallet.
I cosiddetti hot wallet sono collegati a Internet per consentire alla piattaforma di elaborare rapidamente le transazioni, mentre i warm wallet hanno un accesso online più limitato.
L’azienda ha precisato che i suoi cold wallet, che vengono mantenuti più isolati, non sono stati colpiti.
La società ha identificato indirizzi IP il cui utilizzo di VPN sembrava corrispondere a quello di un gruppo nordcoreano, rendendo il collegamento con la Corea del Nord "molto probabile", ha dichiarato la CEO Gracy Chen in un livestream (fonte in inglese).
"Abbiamo identificato indirizzi IP che coincidono con le scelte di VPN di un certo gruppo della DPRK [Repubblica Popolare Democratica di Corea]. Pensiamo che sia molto probabile che si tratti di un attacco della Corea del Nord", ha scritto Chen in un post su X (fonte in inglese).
Gli autori dell’attacco non hanno ottenuto le chiavi private utilizzate per accedere ai hot, warm o cold wallet di Bitget, ha aggiunto Chen. Ciò significa che non potevano usare quelle chiavi per prendere il controllo diretto dei portafogli.
I pirati informatici hanno invece violato un sistema interno e inserito dati di transazione falsi, facendo apparire legittimi al sistema di approvazione di Bitget trasferimenti in realtà fraudolenti.
Bitget afferma che il suo fondo di protezione degli utenti, che secondo la società disponeva di oltre 464 milioni di dollari (398,5 milioni di euro) al momento dell’attacco, è sufficiente a coprire le perdite.
I saldi dei conti dei clienti restano corretti, mentre depositi e attività di trading hanno continuato a funzionare.
Bitget ha però sospeso temporaneamente i prelievi in via precauzionale, mentre controllava i propri sistemi. Ha annunciato (fonte in inglese) l’intenzione di ripristinare i prelievi in più fasi a partire dal 28 settembre.
L’azienda ha dichiarato di aver informato le forze dell’ordine e di lavorare con società di sicurezza per indagare sull’attacco e rintracciare i fondi rubati.
Chen ha raccontato in un livestream venerdì che persone da lei identificate come membri di Lazarus, un gruppo di hacker legato allo Stato nordcoreano e noto per i furti di criptovalute, l’avevano in passato contattata fingendosi giornalisti per organizzare un’intervista su Zoom.
Secondo un report (fonte in inglese) della società di intelligence blockchain TRM Labs, si tratta del più grande furto di criptovalute segnalato finora quest’anno.
Beni rubati utilizzati per finanziare armi nucleari e missili
La Corea del Nord è già stata indicata come responsabile di furti su larga scala di asset virtuali.
Il denaro sottratto dagli hacker legati allo Stato nordcoreano contribuisce a finanziare i programmi di armi nucleari e missili balistici del Paese, secondo il Dipartimento del Tesoro degli Stati Uniti (US) (fonte in inglese).
In base a un altro report (fonte in inglese) di TRM Labs, i gruppi nordcoreani sono stati responsabili del 76% del valore rubato in attacchi alle criptovalute fino ad aprile di quest’anno. La cifra è precedente all’incidente Bitget.
Nel febbraio 2025, hacker nordcoreani hanno rubato circa 1,5 miliardi di dollari (1,28 miliardi di euro) in asset virtuali dalla piattaforma di scambio di criptovalute Bybit, secondo il Federal Bureau of Investigation (FBI (fonte in inglese)) degli Stati Uniti.
L’FBI ha spiegato che gli hacker hanno reso più difficile tracciare i fondi convertendo rapidamente parte degli asset rubati in altre criptovalute e distribuendoli su migliaia di indirizzi.
Pur avendo sviluppato capacità informatiche avanzate, la Corea del Nord limita in modo severo l’accesso dei normali cittadini a Internet globale.
Secondo l’Ufficio per i diritti umani delle Nazioni Unite a Seoul (fonte in inglese), in Corea del Sud, la maggior parte dei cittadini può usare solo una rete domestica controllata.