Correlato a questo argomentoConsiglio Tecnologia del Futuro e IA

Secondo il CEO, è “molto probabile” che hacker nordcoreani abbiano sottratto 350 milioni di dollari da Bitget

  • L’amministratore delegato di Bitget afferma che è molto probabile che la Corea del Nord abbia rubato 351,6 milioni di dollari all’exchange.
  • Gli attaccanti non hanno mai ottenuto le chiavi private di Bitget, ma hanno trovato un’altra via per spostare i fondi.
  • I dati di DefiLlama classificano il colpo come il più grande del 2026, portando le perdite totali di settembre a oltre 700 milioni di dollari.
Promo

La CEO di Bitget, Gracy Chen, ha dichiarato che è “molto probabile” che la Corea del Nord sia dietro l’hack da 350 milioni di dollari che ha colpito Bitget. Gli attaccanti hanno violato un sistema backend senza mai ottenere le chiavi private, ha aggiunto.

I prelievi restano sospesi dopo la violazione del 24 settembre. I dati di DefiLlama ora classificano questo episodio come il più grande hack crypto del 2026.

Contenuto sponsorizzato
Contenuto sponsorizzato

Chen segue una traccia VPN fino alla Corea del Nord

Chen ha affrontato il tema dell’hack durante una sessione Q&A in diretta su X dopo l’incidente. Ha indicato la Repubblica Popolare Democratica di Corea (DPRK).

“Abbiamo identificato alcuni indirizzi IP che corrispondono alle scelte di VPN di un certo gruppo della DPRK. Quindi pensiamo che sia molto probabile che sia stato attaccato dalla Corea del Nord,” ha detto.

Chen non ha specificato il gruppo. Tuttavia, l’analista on-chain Specter ha spiegato che gli XRP rubati (XRP) sono stati bridgati e collegano direttamente ai fondi provenienti dall’exploit di AFX Trade. 

AFX ha perso circa 24 milioni di dollari a luglio. Specter ha osservato che l’attacco era stato attribuito a TraderTraitor, un’unità collegata a Lazarus. LayerZero ha collegato l’exploit del bridge KelpDAO alla stessa unità ad aprile.

Seguici su X per ricevere le ultime notizie in tempo reale

Contenuto sponsorizzato
Contenuto sponsorizzato

Come l’hack su Bitget ha bypassato le chiavi private

Chen ha dichiarato che gli hacker non sono mai riusciti a ottenere le chiavi private dei cold wallet, hot wallet o warm wallet di Bitget. Inoltre, non hanno falsificato richieste di prelievo degli utenti. Un suo post successivo ha spiegato in dettaglio il metodo usato dagli attaccanti.

“L’attaccante ha compromesso un sistema backend critico all’interno dell’infrastruttura dei nostri wallet, lo ha usato per falsificare i dati delle transazioni e ha avviato il nostro processo di autorizzazione per trasferire i fondi,” ha spiegato.

Ha dichiarato che le perdite sono state contenute e non possono verificarsi altre trasferimenti non autorizzati. L’analisi di Lookonchain mostra che gli attaccanti hanno sottratto 9 asset diversi.

Contenuto sponsorizzato
Contenuto sponsorizzato

XRP ha rappresentato la maggior parte delle perdite, con circa 102,9 milioni di token per un valore di circa 157,5 milioni di dollari. La perdita confermata da Bitget è circa il doppio rispetto ai circa 176 milioni di dollari riportati nelle prime analisi on-chain.

L’exchange afferma che il proprio User Protection Fund, oggi superiore a 464 milioni di dollari, copre l’intera perdita.

Il più grande furto crypto del 2026 colpisce Bitget

I dati di DefiLlama classificano il furto su Bitget come il più grande hack crypto del 2026 fino a oggi. Ha superato l’incidente da 320 milioni di dollari di Liquid Network avvenuto a settembre e la violazione da 295 milioni di dollari di Drift avvenuta in aprile.

Il tracker segnala circa 2,2 miliardi di dollari persi in 281 incidenti dall’inizio dell’anno. Solo Bitget rappresenta circa il 16% di questo totale. L’incidente fa anche di settembre il mese più costoso del 2026 finora, superando i circa 648 milioni di dollari di aprile.

I gruppi nordcoreani sono responsabili della maggior parte delle perdite registrate nei primi mesi del 2026. TRM Labs ha rilevato che hanno causato il 76% delle perdite da hack crypto fino ad aprile, principalmente attraverso gli attacchi a Drift e Kelp. Nel 2025, Lazarus aveva realizzato il più grande hack dell’anno con l’attacco a Bybit da 1,5 miliardi di dollari, l’incidente più grave di quell’anno.

Chen ha promesso un rapporto tecnico completo non appena gli investigatori avranno confermato come è avvenuta l’intrusione. Tale report dovrà chiarire se l’evidenza forense supporta l’attribuzione alla Corea del Nord. 

Iscriviti al nostro canale YouTube per ascoltare leader e giornalisti condividere le loro analisi esperte

Disclaimer

BeInCrypto si impegna a garantire un'informazione imparziale e trasparente. Questo articolo di notizie si propone di fornire informazioni accurate e tempestive. Tuttavia, si consiglia ai lettori di verificare i fatti in modo indipendente e di consultare un professionista prima di prendere qualsiasi decisione basata su questo contenuto. Si prega di notare che i nostri Termini e Condizioni, la nostra Informativa sulla Privacy e i nostri Disclaimer sono stati aggiornati.

Contenuto sponsorizzato
Contenuto sponsorizzato