2 ore fa

Chainalysis attribuisce agli hacker nordcoreani il furto da 387 milioni di dollari ai danni di Bitget

Bitget Hack Update: XRP, Bitcoin, and North Korean Link

Beincrypto

Chainalysis ha attribuito agli hacker nordcoreani il furto da 387 milioni di dollari ai danni di Bitget. Secondo Chainalysis, l'attacco ha portato oltre 1 miliardo di dollari il valore delle criptovalute rubate quest'anno, nel 2026, da attori legati alla Corea del Nord. Il furto è il più grande attacco informatico al settore crypto del 2026 e ha fatto aumentare del 462% le perdite di settembre. L'amministratrice delegata di Bitget, Gracy Chen, aveva già indicato la Corea del Nord poco dopo la violazione. Chen ha citato indirizzi IP corrispondenti alle scelte di VPN di un gruppo nordcoreano.

Chainalysis ha contato 23 trasferimenti in uscita nelle prime tre ore dopo l'exploit del 24 settembre. I trasferimenti hanno distribuito 387 milioni di dollari su quattro blockchain. Ethereum ha ricevuto il 49,7% dei fondi in uscita. XRP Ledger ha ricevuto il 40,8% dei fondi in uscita. Zcash, incentrata sulla privacy, ha ricevuto il 7,6% dei fondi in uscita. Tron ha ricevuto l'1,8% dei fondi in uscita.

Secondo quanto riferito, gli hacker nordcoreani hanno usato uno swap cross-chain per convertire gli XRP rubati in Bitcoin, mantenendo i token lontani dagli exchange. Chainalysis ha sottolineato che gli hacker hanno depositato XRP in un protocollo di liquidità cross-chain, anziché inviarli a un exchange. Hanno poi prelevato Bitcoin su un'altra rete. Chainalysis ha abbinato i depositi ai relativi pagamenti. Decine di milioni di dollari sono transitati attraverso questo processo nell'arco di circa 36 ore. La traccia è terminata presso indirizzi Bitcoin controllati dagli hacker, che Chainalysis monitora ora.

Chainalysis ha dichiarato di aver realizzato automazioni personalizzate con la propria IA sviluppata internamente per accelerare il tracciamento cross-chain. La società ha stimato che le automazioni hanno ridotto da oltre 20 ore a meno di 10 minuti il lavoro manuale di riconciliazione dei bridge. Chainalysis ha aggiunto che gli investigatori continuano a definire la logica e a verificare i risultati. Secondo Chainalysis, identificare e comprendere rapidamente le attività illecite è sempre più importante, perché la Corea del Nord ricorre sempre più ad automazioni sofisticate per trasferire e nascondere i fondi rubati.

Bitget si aggiunge a due attacchi di aprile che le società avevano già collegato alla Corea del Nord. Il 1° aprile gli hacker hanno sottratto 285 milioni di dollari a Drift Protocol. Drift ha dichiarato che l'operazione ha comportato mesi di ingegneria sociale, compresi incontri di persona. Il 18 aprile gli aggressori hanno sottratto 292 milioni di dollari con un exploit del bridge di KelpDAO. TRM e LayerZero hanno entrambe collegato l'attacco a KelpDAO a TraderTraitor, un'unità affiliata a Lazarus. TRM ha dichiarato che gli attacchi a Drift Protocol e KelpDAO hanno rappresentato il 76% di tutte le perdite dovute ad attacchi informatici nel settore crypto fino ad aprile. Nel 2025 gli attori nordcoreani hanno rubato oltre 2 miliardi di dollari al settore crypto.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.