L'amministratore delegato di Bitget attribuisce la violazione da 351 milioni di dollari ai sistemi di scambio ad hacker nordcoreani

- Bitget hadentschemi corrispondenti a quelli di precedenti attacchi informatici nordcoreani.
- Il CEO Chen ha fatto notare che l'attacco informatico non ha interessato alcun portafoglio offline (cold wallet).
- Il gruppo nordcoreano WaterPlum ha preso di mira oltre 7000 portafogli digitali
La CEO di Bitget sospetta il coinvolgimento della Corea del Nord nel recente attacco informatico da 351 milioni di dollari. Durante una sessione di domande e risposte in diretta su X, la CEO Gracy Chen ha annunciato che l'attacco è riconducibile alle VPN frequentemente utilizzate da gruppi sponsorizzati dallo stato nordcoreano. Ha inoltre sottolineato che gli investigatori hanno individuato schemi ricorrenti in precedenti attacchi informatici nordcoreani.
"Abbiamodentalcuni indirizzi IP che corrispondono alle scelte VPN di un certo gruppo nordcoreano. [...] Lo schema è molto simile a quello utilizzato in passato dal gruppo nordcoreano", ha affermato Chen.
Con questo recente attacco, gli hacker si sono impossessati di ingenti quantità di ETH, XRP, AVAX e BNB , oltre a importanti stablecoin ancorate a valute fiat come USDC, USDT e USDT0 su Arbitrum.
Negli ultimi mesi, hacker nordcoreani sono stati attivamente collegati a numerosi furti di fondi. Ad esempio, nel corso dell'anno scorso, criminali informatici sponsorizzati dallo stato nordcoreano sono stati collegati al furto di ben 2,02 miliardi di dollari in asset digitali, e nella prima metà di quest'anno, a 600 milioni di dollari in criptovalute.
L'attacco hacker a Bitget ha comportato il trasferimento di diverse criptovalute come Ether e XRP
Bitget ha agito tempestivamente dopo averdentdi fondi sospetti giovedì. Ha immediatamente sospeso i prelievi e allertato le forze dell'ordine e le società di sicurezza. All'epoca, Chen, CEO dell'azienda, rassicurò comunque gli utenti affermando che l'attacco hacker aveva compromesso solo una parte dei wallet online della piattaforma, mentre i cold wallet erano rimasti al sicuro.
"I fondi degli utenti sono al sicuro. L'intero importo di questa perdita rientra nella copertura del Fondo di protezione degli utenti di Bitget, che attualmente detiene oltre 464 milioni di dollari", ha affermato.
Durante l'ultima sessione di domande e risposte, Chen ha fornito ulteriori informazioni sull'attacco informatico. Ha spiegato che l'attacco è avvenuto a causa di una violazione diretta del sistema. Pertanto, gli hacker non hanno utilizzato alcun canale di prelievo dei clienti.
Tuttavia, ha affermato che non hanno ancoradenttutti i server interessati e compreso appieno come gli aggressori siano riusciti a superare le loro difese. Inoltre, ha rivelato che la piattaforma di scambio ha recuperato parte dei fondi rubati. Secondo Chen, stanno lavorando al recupero della somma rimanente in collaborazione con fondazioni blockchain e partner di sicurezza del settore.
Al momento, i prelievi degli utenti sono ancora sospesi per motivi di sicurezza.
WaterPlum Group ha preso di mira circa 30.000 dispositivi e oltre 7.000 portafogli
Uno dei numerosi gruppi di hacker nordcoreani, WaterPlum, avrebbe violato decine di migliaia di dispositivi. Nella loro campagna di attacchi globali, sono riusciti a compromettere 7.000 portafogli di criptovalute in oltre 100 paesi.
Secondo quanto riportato dall'FBI, dall'Agenzia nazionale di polizia giapponese, dall'ACSC australiana e dai servizi segreti tedeschi BND e BfV, tra dicembre 2025 e luglio 2026 si sono verificate attività criminali durante le quali sono stati trasferiti a Pyongyang oltre 10,7 milioni di dollari (1,7 miliardi di yen) in asset digitali.
Gli aggressori si spacciavano per reclutatori e dirigenti nei settori dell'intelligenza artificiale, delle criptovalute e degli NFT, tra gli altri. Durante finti colloqui di lavoro nel settore tecnologico, ai candidati veniva chiesto di scaricare esempi di compiti. Nascosti tra le dipendenze di questi progetti si trovavano trojan come StoatWaffle, OtterCookie e BeaverTail, pronti a essere eseguiti.
La violazione dei dati di Bitget segue altri importanti attacchi informatici al settore delle criptovalute, attribuiti ad hacker nordcoreani. Nel febbraio 2025, Bybit perse circa 1,5 miliardi di dollari in criptovalute in uno dei più grandi attacchi hacker della storia del settore. Gli investigatori della blockchain attribuirono l'attacco al Lazarus Group, un gruppo di hacker legato allo stato nordcoreano. L'dent ha dimostrato la rapidità con cui gli hacker possono spostare e occultare le criptovalute rubate attraverso diversi portafogli.
In seguitodentche ha coinvolto Bitget, il CEO di Bybit, Ben Zhou, ha dichiarato che l'exchange avrebbe assistito Bitget nel trace recuperare la criptovaluta rubata. Questa collaborazione si basa sul supporto già fornito in passato dai due exchange, con Bitget che a sua volta aveva aiutato Bybit dopo una violazione della sicurezza subita da quest'ultimo.
Le analisi di TRM Labs dimostrano che gli attacchi della Corea del Nord prendono di mira principalmente le infrastrutture di back-end
Più recentemente, la società di analisi forense blockchain TRM Labs ha sottolineato come le minacce più sofisticate, come gli attacchi della Corea del Nord, prendano di miramaticl'infrastruttura di back-end piuttosto che il codice sorgente. Le aree a più alto rischio per qualsiasi azienda di asset digitali risiedono nella gestione delle chiavi, nelle configurazioni di firma crittografica e nei processi di approvazione multilivello.
L'azienda ha consigliato alle piattaforme di criptovalute di concentrare i propri budget per la sicurezza sulle specifiche vulnerabilità infrastrutturali che storicamente hanno causato i crolli finanziari più devastanti.
"La pianificazione della risposta aglident , la copertura assicurativa e le riserve di tesoreria dovrebbero essere progettate tenendo conto della possibilità di una grave compromissione delle infrastrutture, piuttosto che di una perdita media. Un singolo attacco riuscito continua a defile perdite annuali in tutto il settore", ha affermato l'azienda.
L'dent mette inoltre in luce i crescenti rischi per la sicurezza che gravano sugli exchange di criptovalute centralizzati, i quali rimangono obiettivitracpoiché detengono grandi quantità di asset digitali in infrastrutture che possono diventare un singolo punto di vulnerabilità.
Anche quando i sistemi di prelievo rivolti ai clienti rimangono intatti, una violazione dei sistemi di back-end o dell'infrastruttura di firma può esporre ingenti somme di denaro.
L'indagine di Bitget potrebbe quindi fornire ulteriori spunti su come gli exchange possano rafforzare i controlli sui wallet, l'approvazione delle transazioni, la sicurezza dei server e i sistemi di monitoraggio contro attacchi sempre più sofisticati.
Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.
Domande frequenti
Quanta criptovaluta è stata rubata a Bitget?
Gli hacker hanno rubato asset digitali per un valore di circa 351 milioni di dollari, tra cui ETH, XRP, AVAX, BNB, USDC, USDT e USDT0, dalla piattaforma Arbitrum.
Bitget sa chi si cela dietro l'attacco informatico?
Gracy Chen, CEO di Bitget, sospetta il coinvolgimento di hacker legati alla Corea del Nord, sulla base degli indirizzi IP, dell'utilizzo di VPN e degli schemi di attacco. Tuttavia, l'attribuzione rimane preliminare.
I prelievi da Bitget sono ancora sospesi?
Sì. Bitget ha sospeso i prelievi dopo aver rilevato i trasferimenti sospetti e ha dichiarato che rimarranno bloccati mentre la piattaforma indaga sulla violazione e si impegna a recuperare i fondi rubati.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nelius Irene
Nellius è laureata in Economia Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. Ha inoltre conseguito la laurea presso Bitcoin Dada. Nellius ha collaborato con importanti testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
















