Finst

Bitget punta il dito contro la Corea del Nord dopo un hack da 350 milioni di dollari

Bitget dice che l’attacco è passato da un sistema backend e non dai wallet stessi. XRP è stato l’asset rubato più grande, mentre prosegue l’indagine sul coinvolgimento della DPRK.

Bitget punta il dito contro la Corea del Nord dopo un hack da 350 milioni di dollari

In breve

  • Bitget considera la Corea del Nord molto probabilmente responsabile dell’hack da 350 milioni di dollari.
  • Gli aggressori hanno sfruttato un sistema backend, senza ottenere private key o accesso diretto ai wallet.
  • Bitget dice che il User Protection Fund può coprire il danno e pubblicherà più tardi un rapporto tecnico.

Bitget dice che la Corea del Nord è “molto probabilmente” dietro l’hack da 350 milioni di dollari (€308 milioni). Secondo la CEO Gracy Chen, gli aggressori non hanno messo le mani su private key, ma sono comunque riusciti a sfruttare un sistema backend per dirottare i fondi. I prelievi restano per ora sospesi dopo l’attacco del 24 settembre.

Traccia verso la DPRK

Chen ha detto durante una live Q&A su X che il team aveva trovato indirizzi IP che corrispondono alle scelte VPN di un gruppo della Repubblica Popolare Democratica di Corea, cioè la DPRK. Su questa base, Bitget considera molto probabile il coinvolgimento nordcoreano. Non ha nominato un gruppo specifico.

Questo sospetto si inserisce in un quadro più ampio. I gruppi di hacker nordcoreani, tra cui Lazarus, sono da anni collegati a grandi furti di crypto. Nell’aprile 2026, la Lazarus Group è stata ancora collegata all’hack di Kelp DAO, in cui tramite LayerZero sono stati rubati circa 290 milioni di dollari (€255 milioni).

Come ha funzionato l’attacco

Secondo Chen, i wallet hot, warm e cold di Bitget non sono stati compromessi direttamente. Gli aggressori non avrebbero nemmeno presentato false transazioni di prelievo degli utenti. Invece, hanno ottenuto accesso a un sistema backend critico all’interno dell’infrastruttura wallet, con cui hanno falsificato i dati delle transazioni e ingannato il processo di autorizzazione.

La exchange dice che il danno è stato contenuto e che non possono più avvenire ulteriori trasferimenti non autorizzati. Lookonchain ha segnalato che gli aggressori hanno portato via nove asset diversi. XRP è stato di gran lunga l’asset più rubato, con circa 102,9 milioni di token per un valore di circa 157,5 milioni di dollari (€139 milioni).

Bitget dice che il User Protection Fund, ormai sopra i 464 milioni di dollari (€408 milioni), può coprire l’intero danno. Questo è importante per gli utenti, perché mostra come le exchange provino a mantenere fiducia e liquidità dopo un grande hack mentre l’indagine va avanti.

Anche in altri incidenti recenti è emersa una combinazione simile di rischi legati ai wallet e all’infrastruttura. Per esempio, Bitget aveva già segnalato grandi trasferimenti sospetti dopo che gli utenti avevano riportato problemi nei prelievi.

Il più grande hack del 2026

Secondo DefiLlama, questo è finora il più grande hack crypto del 2026. L’attacco a Bitget è più grande dell’incidente di Liquid Network a settembre e dell’attacco a Drift ad aprile. Il tracker stima il danno totale di quest’anno a circa 2,2 miliardi di dollari (€1,9 miliardi) distribuiti su 281 incidenti.

Chen ha promesso di pubblicare più avanti un rapporto tecnico completo, una volta che i ricercatori avranno confermato meglio l’intrusione. Quel rapporto dovrà chiarire se le prove forensi supportano l’attribuzione alla Corea del Nord.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.