NotizieCryptoCEO: hacker nordcoreani collegati al furto di 388 milioni di dollari dall’exchange Bitget

CEO: hacker nordcoreani collegati al furto di 388 milioni di dollari dall’exchange Bitget

Autore: Bitcoin Magazine·

Punti chiave

  • •Gli hacker nordcoreani hanno sottratto quasi 388 milioni di dollari a Bitget, una cifra che la CEO dell’exchange ha aumentato di oltre 30 milioni di dollari rispetto alla sua stima iniziale di oltre 350 milioni.
  • •Le società di sicurezza hanno segnalato giovedì transazioni non autorizzate dagli hot wallet di Bitget connessi a Internet, prima che l’exchange annunciasse la sospensione dei prelievi.
  • •La CEO di Bitget, Gracy Chen, ha dichiarato che i modelli di comportamento degli indirizzi IP e l’analisi on-chain indicano un metodo di attacco altamente coerente con quello delle organizzazioni di hacker nordcoreane.
  • •Gli asset rubati erano costituiti principalmente da ethereum, tron e USDT, anche se un tracker dei fondi rubati mostra che l’aggressore detiene oltre 28,8 milioni di dollari in bitcoin.
  • •Bitget, il sesto exchange crypto più grande al mondo con un volume di scambi giornaliero superiore a 1 miliardo di dollari, non ha confermato una tempistica per il recupero completo dei fondi o la ripresa dei prelievi.
CEO: hacker nordcoreani collegati al furto di 388 milioni di dollari dall’exchange Bitget

Gli hacker nordcoreani hanno preso di mira l’exchange crypto Bitget giovedì, sottraendo quasi 388 milioni di dollari in asset digitali, secondo un aggiornamento della CEO della società: una cifra superiore a quella inizialmente riportata.

La CEO di Bitget, Gracy Chen, ha dichiarato venerdì che la cifra rivista «riflette una contabilizzazione più completa dei trasferimenti effettuati durante l’incidente». In precedenza aveva riferito che dalla piattaforma erano stati trasferiti oltre 350 milioni di dollari. La revisione aggiunge più di 30 milioni di dollari alla stima iniziale.

Le società di sicurezza hanno segnalato per prime giovedì transazioni non autorizzate provenienti dagli hot wallet dell’exchange con sede a Victoria, nelle Seychelles, cioè i wallet connessi a Internet che gli exchange utilizzano per elaborare i prelievi dei clienti, prima che la società annunciasse di aver sospeso i prelievi.

Secondo i dati di CoinGecko, Bitget è il sesto exchange crypto più grande al mondo e gestisce un volume di scambi superiore a 1 miliardo di dollari al giorno.

«Sulla base dei modelli di comportamento degli indirizzi IP e dell’analisi on-chain, il metodo di attacco utilizzato in questo incidente è altamente coerente con i modelli noti delle organizzazioni di hacker nordcoreane», ha scritto su X Chen venerdì.

Ha aggiunto: «Il nostro obiettivo è completare il pieno recupero il prima possibile. Annunceremo l’intervallo temporale specifico non appena sarà confermato». Non è stata ancora confermata alcuna tempistica, lasciando gli utenti in attesa di informazioni sulla ripresa dei prelievi.

In un aggiornamento sulla sicurezza, l’exchange ha dichiarato di aver identificato gli asset digitali rubati, costituiti principalmente da ethereum, tron e dalla stablecoin USDT, e non da bitcoin. Tuttavia, un tracker dei fondi rubati mostra che l’aggressore detiene oltre 28,8 milioni di dollari nella principale criptovaluta. Poiché i trasferimenti sulla blockchain sono visibili pubblicamente, è possibile seguire il movimento dei fondi rubati mentre prosegue il tentativo di recupero.

I criminali che sottraggono criptovalute, in particolare quelli collegati alla Corea del Nord, sono diventati più sofisticati e veloci rispetto allo scorso anno. Secondo gli esperti, l’uso di strumenti di intelligenza artificiale consente ai criminali informatici di operare in modo più efficiente. Le autorità statunitensi sostengono da tempo che gruppi di hacker legati al governo nordcoreano, come Lazarus, rubino fondi dagli exchange crypto.

La sicurezza delle criptovalute è tornata sotto i riflettori dopo una serie di violazioni avvenute quest’anno che hanno scosso la comunità. A luglio, gli hacker hanno sfruttato una vulnerabilità del firmware del popolare wallet hardware bitcoin Coldcard, rubando quasi 120 milioni di dollari in fondi degli utenti.

All’inizio di questo mese, presunti hacker white-hat hanno prelevato circa 4.000 bitcoin, per un valore di circa 320 milioni di dollari all’epoca, dal wallet della federazione della sidechain Liquid di Blockstream. Giorni dopo hanno restituito l’85% dei fondi e chiesto di trattenere il resto come riscatto.

Questo articolo si basa sulle notizie riportate da Mathew Di Salvo ed è stato pubblicato originariamente su Bitcoin Magazine.