Gli hacker nordcoreani hanno rubato oltre 2 miliardi di dollari quest'anno: Elliptic
La serie di furti di criptovalute della Corea del Nord ha già raggiunto un record di 2 miliardi di dollari nel 2025, quasi il triplo del totale dello scorso anno.

Cosa sapere:
- La società di analisi blockchain Elliptic afferma che gli hacker legati alla Corea del Nord hanno rubato oltre 2 miliardi di dollari in criptovalute fino ad oggi quest’anno, trainati dall’attacco da 1,46 miliardi di dollari a Bybit avvenuto a febbraio.
- Gli hacker del regime stanno sempre più prendendo di mira individui tramite ingegneria sociale e inganno, piuttosto che sfruttare vulnerabilità tecniche.
- Le Nazioni Unite e le agenzie di intelligence avvertono che i fondi cripto rubati finanziano i programmi nucleari e missilistici di Pyongyang, aumentando le richieste di un'applicazione internazionale più rigorosa.
I gruppi di hacker legati alla Corea del Nord hanno sottratto oltre 2 miliardi di dollari in asset cripto fino ad ora quest’anno, secondo un nuova analisi dalla società di analisi forense blockchain Elliptic, il totale annuo più alto mai registrato, e con ancora tre mesi del 2025 da completare.
I nuovi dati evidenziano la crescente dipendenza di Pyongyang dal furto tramite mezzi informatici per finanziare i suoi programmi di armamenti. Secondo il Nazioni Unite e multiple agenzie di intelligence, i proventi di questi attacchi informatici vengono utilizzati per finanziare lo sviluppo nucleare e dei missili balistici della Corea del Nord.
“La portata del furto di criptovalute attribuito alla Corea del Nord quest’anno è senza precedenti — e un chiaro indicatore di quanto profondamente il regime dipenda dal crimine informatico,” ha dichiarato Elliptic nel suo rapporto condiviso con CoinDesk.
Le scoperte di Elliptic portano il totale noto dei furti di criptovalute attribuiti alla Corea del Nord a oltre 6 miliardi di dollari da quando le operazioni di hacking del regime hanno iniziato a prendere di mira il settore delle criptovalute intorno al 2017.
L'Hack di Bybit Spinge a un Anno da Record
La cifra del 2025 è dominata da febbraio Hackeraggio da 1,46 miliardi di dollari all'exchange Bybit, uno dei più grandi furti di criptovalute mai registrati.
Elliptic ha inoltre attribuito a alla Corea del Nord gli attacchi contro LND.fi, WOO X e Seedify di quest'anno, insieme a più di 30 ulteriori incidenti che coinvolgono exchange più piccoli e piattaforme DeFi.
Il totale di 2 miliardi di dollari quasi triplica il risultato dello scorso anno e supera il precedente record di 1,35 miliardi di dollari stabilito nel 2022, quando attori legati alla Corea del Nord erano dietro alle principali violazioni della Ronin Network e di Harmony Bridge.
Passaggio verso l'Ingegneria Sociale
Mentre gli exchange centralizzati restano un obiettivo principale, Elliptic ha rilevato un cambiamento strategico verso attacchi rivolti agli individui, in particolare ai detentori di criptovalute ad alto patrimonio netto e ai dirigenti aziendali.
Con il rimbalzo dei prezzi delle criptovalute nel 2025, tali obiettivi sono diventati sempre più redditizi, spesso privi della solida infrastruttura di sicurezza delle piattaforme istituzionali.
“Il punto debole nella sicurezza delle criptovalute è ora l’essere umano, non la tecnologia,” ha dichiarato Elliptic.
Questo cambiamento ha visto gli hacker fare maggior affidamento sull'inganno piuttosto che sulle vulnerabilità del codice, utilizzando tattiche come il phishing, offerte di lavoro false e account di social media compromessi per ottenere accesso a portafogli e chiavi private.
Una gara di armi nel riciclaggio di criptovalute
Con il miglioramento delle analisi blockchain e della collaborazione con le forze dell'ordine, le operazioni di riciclaggio della Corea del Nord sono diventate più complesse, ha rilevato Elliptic.
A seguito della violazione di Bybit, gli investigatori hanno tracciato molteplici cicli di scambi cross-chain tra Bitcoin, Ethereum, BTTC e Tron — spesso utilizzando protocolli poco noti e token autoemessi per mascherare le origini.
Nuovi metodi di riciclaggio includono molteplici cicli di mixing, l'utilizzo di blockchain poco conosciute e la creazione di nuovi token emessi direttamente dalle reti di riciclaggio.
Di più per voi
Protocol Research: GoPlus Security

Cosa sapere:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Di più per voi
Cascade presenta un servizio di neo-brokeraggio 24/7 con perpetuals su criptovalute e azioni statunitensi

La piattaforma permetterà ai trader al dettaglio di utilizzare un unico conto margine per operare sui mercati perpetui 24 ore su 24.
Cosa sapere:
- Cascade ha lanciato un'app in stile brokeraggio disponibile 24/7 per i mercati perpetui che copre criptovalute, azioni statunitensi e l’esposizione ad asset privati.
- La società propone un conto margin unico e unificato con funzionalità diretta in dollari USA per depositi e prelievi.
- La società ha raccolto 15 milioni di dollari da investitori tra cui Polychain Capital, Variant e Coinbase Ventures.











