Bitget Attaccata dalla Nord Corea: $388M Rubati e il Rischio per la Security Crypto
Il 25 settembre 2026, la Nord Corea ha colpito ancora. Il sesto exchange mondiale per volume di trading, Bitget, ha subìto un attacco informatico che ha portato al furto di $388 milioni in criptovalute digitali. La CEO Gracy Chen ha confermato che analisi IP e blockchain hanno identificato “pattern altamente consistenti con organizzazioni hacker note della Nord Corea”. Mentre i fondi degli utenti rimangono al sicuro nei cold wallet, l’incidente solleva interrogativi critici sulla resilienza infrastrutturale dell’intero ecosistema crypto.
Come gli Hacker Nord Coreani hanno Compromesso Bitget
L’attacco non ha colpito direttamente i private key di Bitget, come inizialmente temuto. Invece, i criminali hanno compromesso un sistema backend critico dell’exchange, riuscendo a falsificare i dati di transazione in modo che il processo di autorizzazione approvasse prelievi non legittimi. Secondo la ricostruzione degli esperti di sicurezza citata da Bitcoin Magazine, gli hacker hanno sfruttato questa vulnerabilità per trasferire immediatamente circa $388 milioni in Ethereum, TRON e USDT stablecoin dai hot wallet di Bitget.
La sofisticazione dell’attacco riflette un’evoluzione tattica: i gruppi nord coreani, incluso il famigerato Lazarus Group, utilizzano sempre più spesso strumenti AI per accelerare l’identificazione e lo sfruttamento di vulnerabilità. In questo caso, gli attaccanti hanno tracciato il backend vulnerabile, lo hanno compromesso, e hanno agito in poche ore prima che Bitget rilevasse l’anomalia e congelasse i prelievi.
È significativo che, sebbene il furto iniziale fosse stato segnalato a $350 milioni, la cifra sia stata successivamente rivista a $388 milioni una volta completate le analisi on-chain. Inoltre, i tracker blockchain hanno identificato che gli hacker hanno successivamente convertito parte del bottino in $28,8 milioni di Bitcoin, probabilmente per facilitare il riciclaggio dei fondi.
Nord Corea: Un Predatore Persistente del Settore Crypto
Questo attacco non è un evento isolato, bensì l’ennesimo capitolo di una strategia coordinata di furto di criptovalute sponsorizzata dallo stato nord coreano. Nel 2026, secondo i dati di TRM Labs, i gruppi hacker nord coreani hanno già rubato il 76% del totale dei fondi sottratti tramite hack nel primo trimestre dell’anno, con soli due attacchi. Nel periodo compreso tra il 2021 e il 2025, il Lazarus Group ha sottratto oltre $5 miliardi in crypto.
La metodologia evoluta degli attaccanti include il reclutamento di tecnici attraverso false offerte di lavoro (social engineering), il deployment di malware negli ambienti di test per candidati, e la compromissione di vendor di wallet e infrastrutture di firma digitale. Uno dei subunit più pericolosi è TraderTraitor, specializzato esclusivamente in target dell’industria crypto.
Secondo rapporti dei servizi di intelligence occidentali, i fondi rubati dalla Nord Corea finanziano direttamente i programmi nucleari e missilistici del regime. Una porzione delle transazioni è stata ricondotta a Wu Huihui, un broker crypto cinese indictato nel 2023 per riciclaggio di fondi rubati dal Lazarus Group, evidenziando la complessità della rete di riciclaggio.
L’Impatto sulla Fiducia negli Exchange e sul Landscape di Sicurezza
L’hack di Bitget arriva in un momento critico per l’adozione della crypto. Tra gennaio 2025 e luglio 2026, le piattaforme crypto hanno subìto perdite pari a $3,63 miliardi distribuiti su 245 incidenti documentati. Nel solo 2026, vulnerabilità infrastrutturali e attacchi alla supply chain hanno generato danni superiori a $1,8 miliardi.
Bitget, come sesto exchange mondiale con volume giornaliero di oltre $1 miliardo, rappresenta un simbolo della maturità del settore. Tuttavia, proprio questa scala lo rende un bersaglio ad alta priorità per i criminali sponsorizzati da stati. La rapida risposta di Bitget—congelamento dei prelievi in poche ore—ha impedito un disastro ancora maggiore, ma ha anche esposto la realtà: nessun exchange, per quanto grande, è immune dalle minacce contemporanee.
Nel contesto più ampio, l’industria sta affrontando una transizione da un modello di protezione passiva (firewall, crittografia) a un’architettura di sicurezza attiva. Le conseguenze del fallimento non sono marginali: per ogni grande hack, decine di retail trader perdono i risparmi, e la fiducia nel settore subisce contraccolpi significativi dal punto di vista regolamentare e di adozione.
Le Misure di Protezione e la Risposta dell’Industria
Bitget ha risposto con tempestività. La CEO Gracy Chen ha dichiarato che la piattaforma possiede un fondo di protezione utenti superiore a $464 milioni, sufficientemente ampio da coprire le perdite nel caso le asicurazioni non fossero disponibili. Inoltre, ha escluso esplicitamente che i private key siano stati compromessi, suggerendo che il danno rimane confinato ai wallet caldi (hot wallet) utilizzati per la liquidità operativa immediata.
A livello di industria, gli exchange stanno implementando difese sempre più sofisticate:
- Multi-signature wallet: richiesta di più firme digitali per autorizzare grandi movimenti di fondi, rendendo più difficile per un singolo attore compromesso autorizzare transazioni illegittime.
- Cold wallet a lungo termine: il deposito offline di crypto, fisicamente disconnesso da internet, elimina il vettore di attacco online per la riserva strategica.
- Policy-as-Code: regole automatizzate che impongono time-lock obbligatori (ritardi temporali) su tutti i movimenti di tesoreria e “circuit breaker” che bloccano le attività durante eventi anomali (es. manipolazione di oracle).
- KYT (Know Your Transaction): integrazione di comportamenti di transazione sospetti direttamente nei workflow operativi, consentendo di rilevare e stoppare movimenti anomali in tempo reale.
Tuttavia, come dimostra l’hack di Bitget, la vulnerabilità risiede spesso non nel wallet ma nell’infrastruttura di autorizzazione backend. Proteggere questi sistemi critico richiede investimenti significativi in sicurezza applicativa, penetration testing regolare, e compartimentalizzazione dell’accesso ai sistemi di firma.
Implicazioni Normative e il Ritorno della Discussione sulla Custodia
L’attacco riaprirà il dibattito normativo sulla custodia di criptovalute. Le autorità di regolamentazione, già scettiche sulla capacità degli exchange centralizzati di proteggere i fondi degli utenti, troveranno in questo incidente una giustificazione per aumentare i requisiti di prudenzialità. Gli exchange dovranno ora dimostrare compliance con nuovi standard di segregazione e assicurazione.
Nell’UE, le normative in discussione (MiCA) stanno già prevedendo obblighi di custodia qualificata e fondo di garanzia. L’hack di Bitget renderà ancora più stringente l’applicazione di questi requisiti, con potenziali effetti su commissioni e accessibilità per i trader retail.
| Elemento | Dettaglio | Implicazione |
|---|---|---|
| Data Attacco | 25 settembre 2026 | Identificazione e congelamento in poche ore |
| Importo Rubato | $388 milioni (rivisto da $350M) | Secondo hack più grande del 2026 ad opera di Nord Corea |
| Criptovalute Rubate | Ethereum, TRON, USDT; $28,8M BTC post-conversione | Stablecoin incluse: rischio di congelamento on-chain |
| Utenti Impattati | Milioni di trader su Bitget; fondi utente protetti da cold wallet | Perdita di fiducia; verifiche di sicurezza aumentate |
| Attributore | Nord Corea (Lazarus Group o affiliato) | Pattern noto; aumento escalation diplomatica |
| Fondo di Protezione Bitget | $464+ milioni disponibili | Sufficiente a coprire perdite exchange; credibilità ripristinata |
Cosa Dovrebbero Fare gli Investitori Crypto
L’hack di Bitget è un promemoria critico sulle migliori pratiche di sicurezza personale. Gli investitori crypto dovrebbero adottare un modello di segregazione multi-livello:
- Cold wallet personale: per i fondi a lungo termine (hodling), usare un hardware wallet offline (es. Ledger, Trezor) controllato fisicamente dall’utente.
- Diversificazione di exchange: non concentrare tutti i fondi su una singola piattaforma, anche se di primo livello. Utilizzare 2-3 exchange regolati con buon track record di sicurezza.
- Verifica di multisig: per accumuli significativi, optare per exchange che offrano wallet con firma multipla (multisig), anche se con costi leggermente superiori.
- Monitoraggio di transazioni: usare servizi come Arkham Intelligence o TRM Labs per monitorare movimenti sospetti su wallet personali associati all’exchange.
Per i trader frequenti, il trade-off rimane tra liquidità immediata (exchange) e sicurezza massima (cold storage). La soluzione ottimale è mantenere in exchange solo il capitale necessario per il trading attivo, e trasferire guadagni a cold wallet con cadenza settimanale o mensile.
Chi desidera un monitoraggio più granulare dei rischi di sicurezza nel settore può consultare il nostro precedente articolo su vulnerabilità nei protocolli DeFi e sulle migliori pratiche di gestione delle chiavi private.
Conclusione: La Sicurezza Rimane la Frontiera Principale
L’attacco a Bitget del 25 settembre conferma una realtà scomoda: la Nord Corea ha trasformato il furto di criptovalute in un programma di stato con rendimenti miliardari annuali. I $388 milioni rubati rappresentano il 2,5% della capitalizzazione di mercato dell’intero settore crypto, cifre non trascurabili su scala macroeconomica.
Tuttavia, la risposta tempestiva di Bitget e la conferma che i fondi utente rimangono sicuri dimostrano che l’industria sta imparando e adattando le proprie difese. I prossimi 12 mesi vedranno probabilmente un’accelerazione degli investimenti in sicurezza infrastrutturale, standardizzazione dei test di penetrazione, e conformità normativa più rigida.
Nel frattempo, la lezione è semplice: la custodia personale rimane la forma più sicura di protezione del capitale crypto. I trader retail dovrebbero considerare l’exchange non come un luogo di stoccaggio permanente, ma come un mercato: un luogo dove entrare, scambiare, e uscire con i guadagni trasferiti a sicurezza personale.
Rimani aggiornato sugli sviluppi di sicurezza crypto: scarica l’app BitcoinLive24 per ricevere notifiche real-time su vulnerabilità critiche, hack di exchange, e migliori pratiche di protezione del tuo portafoglio.
FAQ — Domande Frequenti su Bitget e Sicurezza Crypto
1. Cos’è una stablecoin e perché gli hacker preferiscono rubarla?
Una stablecoin è una criptovaluta il cui valore è ancorato a un asset sottostante (tipicamente il dollaro USA). USDT (Tether), USDC (Circle), e DAI sono esempi comuni. Gli hacker preferiscono rubare stablecoin perché mantengono valore stabile, riducendo il rischio di volatilità durante il riciclaggio. Nel furto a Bitget, gli attaccanti hanno rubato significative quantità di USDT proprio per questa ragione: valore sicuro, facile da convertire attraverso mixer e bridge.
2. Chi sono gli hacker nord coreani e come sono stati identificati?
Il principale gruppo hacker nord coreano è il Lazarus Group, confermato dalle autorità di intelligence occidentali (FBI, GCHQ) come affiliato al governo della Nord Corea. Gli analisti di sicurezza identificano gli attacchi nord coreani attraverso: pattern IP comportamentali ricorrenti, firma di codice malware nota, e associazione on-chain con wallet storici legati a operazioni precedenti. Nel caso di Bitget, Bitcoin Magazine cita che “pattern IP e analisi blockchain sono altamente consistenti con organizzazioni hacker nord coreane note”.
3. I fondi degli utenti di Bitget sono stati colpiti?
No. La CEO Gracy Chen ha esplicitamente dichiarato che i fondi degli utenti rimangono al sicuro. L’attacco ha colpito solamente i wallet caldi (hot wallet) operativi di Bitget, utilizzati per fornire liquidità immediata ai trader. I wallet freddi (cold wallet), dove Bitget stocca la riserva strategica, rimangono non compromessi. Inoltre, Bitget dispone di un fondo di protezione utenti superiore a $464 milioni, sufficiente a coprire qualsiasi perdita anche nel caso di una completa compromissione dei wallet caldi.
4. Come posso proteggermi da futuri hack di exchange?
Adopera il modello “non-custodial-first”: mantieni i tuoi fondi in un hardware wallet (Ledger, Trezor) che controlli fisicamente. Usa gli exchange esclusivamente per il trading attivo, e trasferisci i guadagni a freddo entro giorni. Inoltre: verifica che l’exchange utilizzi cold wallet e multisig, controlla i report di penetration test pubblici, diversifica fondi su 2-3 exchange regolati, e monitora transazioni sospette usando servizi di KYT (Know Your Transaction). Ultimo step: mantieniti aggiornato leggendo notizie di sicurezza crypto su BitcoinLive24.
5. Questo hack è un segnale che la crypto non è sicura?
No, ma è un segnale che la custodia centralizzata su exchange comporta rischi sistemici. La tecnologia blockchain sottostante (Bitcoin, Ethereum) rimane crittograficamente sicura e immutabile. Il problema è la gestione umana e infrastrutturale dei system che intermediano il trading. Cold wallet e self-custody eliminano questo rischio di intermediario, portando il livello di sicurezza praticamente a zero (escluso errore umano nella gestione chiavi private). La lezione: separare il concetto di “crypto insicura” da “exchange centralizzato rischioso”.
Disclaimer Finanziario: Questo articolo ha scopo informativo e non costituisce consulenza finanziaria, di investimento, o legale. Le informazioni sono fornite “as-is” senza garanzie di accuratezza. La sicurezza e la custodia di criptovalute comportano rischi significativi, inclusi perdita totale di capitale, furto hacker, e errore umano. Prima di depositare fondi su qualsiasi exchange, effettua due diligence indipendente, verifica le misure di sicurezza adottate, e considera l’uso di cold wallet per stoccaggio a lungo termine. BitcoinLive24 non è responsabile per perdite derivanti da hack, errori di utilizzo, o fallimento di piattaforme citate. Le opinioni espresse sono quelle dell’autore e non riflettono una posizione ufficiale su investimenti in criptovalute.