Gli hacker nordcoreani hanno rubato oltre 2 miliardi di dollari quest'anno: Elliptic
La serie di furti di criptovalute della Corea del Nord ha già raggiunto un record di 2 miliardi di dollari nel 2025, quasi il triplo del totale dello scorso anno.

Cosa sapere:
- La società di analisi blockchain Elliptic afferma che gli hacker legati alla Corea del Nord hanno rubato oltre 2 miliardi di dollari in criptovalute fino ad oggi quest’anno, trainati dall’attacco da 1,46 miliardi di dollari a Bybit avvenuto a febbraio.
- Gli hacker del regime stanno sempre più prendendo di mira individui tramite ingegneria sociale e inganno, piuttosto che sfruttare vulnerabilità tecniche.
- Le Nazioni Unite e le agenzie di intelligence avvertono che i fondi cripto rubati finanziano i programmi nucleari e missilistici di Pyongyang, aumentando le richieste di un'applicazione internazionale più rigorosa.
I gruppi di hacker legati alla Corea del Nord hanno sottratto oltre 2 miliardi di dollari in asset cripto fino ad ora quest’anno, secondo un nuova analisi dalla società di analisi forense blockchain Elliptic, il totale annuo più alto mai registrato, e con ancora tre mesi del 2025 da completare.
I nuovi dati evidenziano la crescente dipendenza di Pyongyang dal furto tramite mezzi informatici per finanziare i suoi programmi di armamenti. Secondo il Nazioni Unite e multiple agenzie di intelligence, i proventi di questi attacchi informatici vengono utilizzati per finanziare lo sviluppo nucleare e dei missili balistici della Corea del Nord.
“La portata del furto di criptovalute attribuito alla Corea del Nord quest’anno è senza precedenti — e un chiaro indicatore di quanto profondamente il regime dipenda dal crimine informatico,” ha dichiarato Elliptic nel suo rapporto condiviso con CoinDesk.
Le scoperte di Elliptic portano il totale noto dei furti di criptovalute attribuiti alla Corea del Nord a oltre 6 miliardi di dollari da quando le operazioni di hacking del regime hanno iniziato a prendere di mira il settore delle criptovalute intorno al 2017.
L'Hack di Bybit Spinge a un Anno da Record
La cifra del 2025 è dominata da febbraio Hackeraggio da 1,46 miliardi di dollari all'exchange Bybit, uno dei più grandi furti di criptovalute mai registrati.
Elliptic ha inoltre attribuito a alla Corea del Nord gli attacchi contro LND.fi, WOO X e Seedify di quest'anno, insieme a più di 30 ulteriori incidenti che coinvolgono exchange più piccoli e piattaforme DeFi.
Il totale di 2 miliardi di dollari quasi triplica il risultato dello scorso anno e supera il precedente record di 1,35 miliardi di dollari stabilito nel 2022, quando attori legati alla Corea del Nord erano dietro alle principali violazioni della Ronin Network e di Harmony Bridge.
Passaggio verso l'Ingegneria Sociale
Mentre gli exchange centralizzati restano un obiettivo principale, Elliptic ha rilevato un cambiamento strategico verso attacchi rivolti agli individui, in particolare ai detentori di criptovalute ad alto patrimonio netto e ai dirigenti aziendali.
Con il rimbalzo dei prezzi delle criptovalute nel 2025, tali obiettivi sono diventati sempre più redditizi, spesso privi della solida infrastruttura di sicurezza delle piattaforme istituzionali.
“Il punto debole nella sicurezza delle criptovalute è ora l’essere umano, non la tecnologia,” ha dichiarato Elliptic.
Questo cambiamento ha visto gli hacker fare maggior affidamento sull'inganno piuttosto che sulle vulnerabilità del codice, utilizzando tattiche come il phishing, offerte di lavoro false e account di social media compromessi per ottenere accesso a portafogli e chiavi private.
Una gara di armi nel riciclaggio di criptovalute
Con il miglioramento delle analisi blockchain e della collaborazione con le forze dell'ordine, le operazioni di riciclaggio della Corea del Nord sono diventate più complesse, ha rilevato Elliptic.
A seguito della violazione di Bybit, gli investigatori hanno tracciato molteplici cicli di scambi cross-chain tra Bitcoin, Ethereum, BTTC e Tron — spesso utilizzando protocolli poco noti e token autoemessi per mascherare le origini.
Nuovi metodi di riciclaggio includono molteplici cicli di mixing, l'utilizzo di blockchain poco conosciute e la creazione di nuovi token emessi direttamente dalle reti di riciclaggio.
More For You
La società di stablecoin di Stripe, Bridge, ottiene l'approvazione iniziale per la licenza di trust bancaria nazionale

La licenza bancaria statunitense permetterebbe a Bridge di emettere e gestire stablecoin sotto la diretta supervisione federale.
What to know:
- Bridge, la società infrastrutturale di stablecoin di proprietà di Stripe, ha dichiarato di aver ricevuto l'approvazione condizionale dall'OCC per costituire una banca fiduciaria nazionale.
- La licenza consentirebbe all'azienda di emettere e gestire stablecoin sotto la supervisione federale.
- La mossa segue l'agenzia che ha concesso analoghi primi permessi agli emittenti di stablecoin Circle, BitGo e Ripple a dicembre.












