Clown della blockchain del giorno: la RPC perde 46,3K XRP del valore di 121K$, dimenticando di accreditarli a qualsiasi account

- Gli hacker nordcoreani hanno perso 46.300 XRP (121.000 $) il 4 febbraio 2025 a causa di un tag di destinazione mancante in un deposito OKX andato male.
- I cybercriminali della RPCD hanno rubato 1,34 miliardi di dollari nel 2024, utilizzando attacchi informatici e truffe su lavori remoti per finanziare le operazioni ed eludere le sanzioni.
- A dicembre, il Dipartimento di Giustizia degli Stati Uniti ha incriminato 14 cittadini nordcoreani per frode, sostenendo che si fossero spacciati per lavoratori IT per rubare 88 milioni di dollari da aziende statunitensi.
Gli hacker associati alla Repubblica Popolare Democratica di Corea (RPC) avrebbero perso 46.300 XRP, del valore di circa 121.000 dollari, dopo aver commesso un errore grossolano durante una transazione di criptovaluta. L'incidente, verificatosi il 4 febbraio 2025, intorno alle 14:04 UTC, è stato identificato dall'investigatore di sicurezza crypto ZachXBT sul suo canale Telegram.
Secondo ZachXBT, un account collegato agli sfruttatori della RPC stava cercando di depositare gli XRP rubati nello scambio di criptovalute OKX, ma ha dimenticato di includere un componente cruciale: il tag di destinazione.
I tag di destinazione, più noti come ID utente, aiutano gli exchange di criptovalute a identificare il destinatario di una transazione, in particolare quelli che gestiscono grandi volumi di trasferimenti. Senza questo identificatore, gli exchange non possono determinare a quale account accreditare i fondi. In questo caso, la RPC ha inviato gli XRP a OKX senza includere il tag di destinazione.
La RPC perde migliaia di dollari in XRP
Si ritiene che gli XRP persi siano stati rubati in un hack precedente, parte della strategia della RPC di utilizzare attacchi informatici per finanziare le sue operazioni. La transazione sulla blockchain dati mostra che l'indirizzo ha ricevuto i fondi rubati poco prima, intorno alle 13:43 UTC. Due ore prima di commettere l'errore, gli sfruttatori avevano effettuato 18 transazioni con successo, tutte superiori a 40.000 XRP.
Nella pagina dei dettagli della transazione sull'esploratore XRP, OKX ha riconosciuto di aver ricevuto i fondi ma non li ha allocati a nessun utente specifico. Senza il tag, la piattaforma di trading crypto non ha modo di sapere a quale account appartengono i 46.363,3 XRP e ha chiesto ai "mittenti" di contattare l'assistenza clienti per risolvere il problema.
La Corea del Nord è da tempo accusata di orchestrare furti di criptovalute per eludere le sanzioni internazionali e finanziare il suo regime. Nel corso degli anni, i gruppi hacker del paese, come il famoso Lazarus Group, hanno preso di mira exchange, wallet e piattaforme di finanza decentralizzata (DeFi), accumulando miliardi in asset digitali rubati.
La RPC continua la tendenza degli hack crypto
Secondo un rapporto di 2024 Chainalysis ha citato citato da Bloomberg, i criminali digitali associati alla Corea del Nord sono stati responsabili di oltre la metà dei 2,2 miliardi di dollari rubati dalle piattaforme di criptovalute quest'anno. Attraverso 47 incidenti, questi gruppi hanno sottratto 1,34 miliardi di dollari, più del doppio dei 660,5 milioni di dollari rubati in 20 incidenti nel 2023.
Una delle tattiche impiegate da questi hacker, come rivelato da ZachXBT, coinvolge opportunità di lavoro remoto. Spacciandosi per professionisti IT, questi criminali informatici ottengono l'accesso a dati sensibili e sistemi proprietari all'interno di grandi corporation, e usano il loro tempo nelle aziende per far trapelare dati ai loro complici, prima di portarsi via le riserve delle aziende.
1/ Recentemente un team mi ha contattato per assistenza dopo che 1,3 milioni di dollari sono stati rubati dal tesoro dopo che era stato inserito del codice malevolo.
Sconosciuto al team, avevano assunto diversi lavoratori IT della RPC come sviluppatori che utilizzavano identità false.
Ho poi scoperto oltre 25 progetti crypto con… pic.twitter.com/W7SgY97Rd8
— ZachXBT (@zachxbt) agosto 15, 2024
Inoltre, gli hacker collegati all'Ufficio Generale di Riconoscimento della Corea del Nord hanno creato siti web di occupazione falsi per catturare utenti ignari. Questi siti raccolgono poi informazioni sensibili dal software malevolo scaricato ed espandono la portata criminale del Lazarus Group.
Il 12 dicembre, il Dipartimento di Giustizia degli Stati Uniti ha incriminato 14 cittadini nordcoreani per frode e riciclaggio di denaro. I procuratori affermano che questi cittadini si sono spacciati per lavoratori IT impiegati a distanza presso aziende americane. Alla fine, hanno guadagnato collettivamente oltre 88 milioni di dollari attraverso furti di dati e schemi di estorsione.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















