La Corea del Nord accusata di un furto di Bitcoin da 23 milioni di dollari che ha paralizzato la piattaforma di trading britannica

- Il gruppo Lazarus della Corea del Nord è accusato di aver rubato 23 milioni di dollari in criptovalute dall'exchange registrato nel Regno Unito Lykke.
- L'attacco ha costretto Lykke a bloccare le operazioni di trading, chiudere nell'dicembre 2023 e entrare in liquidazione nel marzo 2024.
- OFSI e Whitestream hanno entrambi collegato l'attacco alla Corea del Nord, sebbene alcuni esperti ritengano incerta l'attribuzione.
La Corea del Nord è stata accusata di aver rubato 17 milioni di sterline in Bitcoin da Lykke, una piattaforma di trading di criptovalute registrata nel Regno Unito. L'hack ha costretto l'azienda a congelare il trading, chiudere le operazioni e successivamente essere liquidata in tribunale.
L'Ufficio per l'implementazione delle sanzioni finanziarie del Regno Unito, parte del Tesoro, ha attribuito il furto a "cyberattori maliziosi della Repubblica Popolare Democratica di Corea", secondo un rapporto di The Telegraph. L'attacco ha colpito sia le reti Bitcoin che Ethereum.
La banda informatica dietro il furto è ritenuta essere Lazarus, lo stesso gruppo di hacker nordcoreano legato a numerosi importanti attacchi alle criptovalute in tutto il mondo. Se confermato, questo sarebbe il loro più grande furto di criptovalute da un obiettivo britannico finora.
I soldi rubati sono sospettati di far parte dello sforzo più ampio di Pyongyang per finanziare il suo programma di armi nucleari e progetti militari, con miliardi già convogliati attraverso precedenti raid alle criptovalute.
Criptovalute rubate attraverso Lazarus e riciclate attraverso piattaforme sospette
Lazarus è stato anche identificato separatamente come l'attaccante da Whitestream, un'azienda israeliana di ricerca sulle criptovalute. Hanno tracciato i fondi e hanno detto che gli hacker hanno pulito il denaro attraverso due aziende di criptovalute ampiamente note per aiutare gli utenti a nascondere le loro tracce.
"Hanno spostato i fondi utilizzando piattaforme che基本amente ignorano le regole antiriciclaggio", ha detto Whitestream. Questi mixer e exchange non regolamentati hanno reso difficile seguire le tracce.
Tuttavia, non tutti sono d'accordo. Alcuni ricercatori sostengono che non ci siano prove sufficienti per puntare direttamente alla Corea del Nord. Affermano che è ancora troppo presto per dire con certezza chi ha violato la piattaforma.
Lykke, l'azienda colpita dall'hack, è stata fondata nel 2015 da Richard Olsen, un discendente della leggenda bancaria svizzera Julius Baer. Ha gestito le operazioni da Zug, in Svizzera—anche conosciuta come "crypto valley"—ma la sua registrazione aziendale era nel Regno Unito.
Lykke prometteva trading senza commissioni e attirava una buona fetta di utenti retail, ma le cose sono precipitate dopo l'attacco. L'azienda ha annunciato la perdita di 22,8 milioni di dollari lo scorso anno e, nonostante abbia detto che avrebbe potuto recuperare i fondi degli utenti, ha congelato il trading e si è chiusa entro dicembre 2023.
Il tribunale del Regno Unito ha liquidato l'azienda mentre i clienti reagivano
Nel marzo 2025, un tribunale del Regno Unito ha ordinato la liquidazione di Lykke dopo che oltre 70 utenti hanno intrapreso azioni legali per recuperare i propri fondi. Questi clienti hanno dichiarato di aver perso 5,7 milioni di sterline quando la piattaforma ha smesso di operare.
Interpath Advisory è stata incaricata di gestire la distribuzione degli asset e di sistemare la situazione. La società madre svizzera è entrata in liquidazione anche lo scorso anno.
Prima dell'hack, l'Autorità di condotta finanziaria del Regno Unito aveva già avvertito su Lykke nel 2023, affermando che l'azienda non era autorizzata a offrire servizi ai consumatori britannici. Quel segnale d'allarme non è stato sufficiente a fermare gli utenti dall'investire e, una volta avvenuto il furto, la filiale britannica di Lykke non è riuscita a tenere il passo con le richieste.
Richard è stato dichiarato fallito nel gennaio 2025 e ora è sotto indagine in Svizzera per possibili reati penali, secondo i documenti dei tribunali britannici.
La caduta della sua azienda è ora parte di una storia più ampia—una in cui la Corea del Nord continua a rubare criptovalute per mantenere in vita il suo regime, indipendentemente da chi ne subisce le conseguenze.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid
Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.
















