Crypto sotto attacco: rubati oltre 2,1 miliardi di dollari nei primi sei mesi del 2025

Crypto sotto attacco: rubati oltre 2,1 miliardi di dollari nei primi sei mesi del 2025

Nei primi sei mesi del 2025, il settore crypto ha registrato furti per oltre 2,1 miliardi di dollari in 75 attacchi, secondo TRM Labs. Il gruppo nordcoreano Lazarus è ritenuto responsabile del 70% delle perdite. Il caso Bybit, con 1,5 miliardi sottratti, rappresenta la violazione più grave mai registrata.

di pubblicata il , alle 10:41 nel canale Web
EthereumBitcoin
 

Il 2025 segna un nuovo punto critico per la sicurezza del settore delle criptovalute. Stando a un recente report pubblicato da TRM Labs, nei primi sei mesi dell'anno sono stati sottratti oltre 2,1 miliardi di dollari in asset digitali a seguito di almeno 75 incidenti di sicurezza. Il dato rappresenta non solo un nuovo record storico, ma anche un segnale allarmante del crescente livello di sofisticazione delle minacce informatiche.

L'evento più rilevante è stato l'attacco subito a febbraio da Bybit, exchange con sede a Dubai, che ha subito un furto da 1,5 miliardi di dollari. Le indagini condotte da FBI e società di intelligence blockchain indicano nel gruppo Lazarus, collegato al governo nordcoreano, i principali responsabili. Secondo TRM Labs, la Corea del Nord sarebbe coinvolta nel 70% delle perdite totali registrate nel periodo.

 

Il caso Bybit si distingue non solo per l'entità del danno, ma anche per le modalità dell'attacco. Gli hacker avrebbero replicato l'interfaccia della piattaforma Safe, riuscendo a ingannare il team di sicurezza dell'exchange con transazioni apparentemente legittime. Il risultato è stato l'accesso non autorizzato a un wallet offline contenente 499.000 Ethereum, rapidamente trasferiti attraverso diversi blockchain e mixer per offuscarne la tracciabilità. Secondo quanto dichiarato dal CEO Ben Zhou, circa il 68,5% dei fondi sarebbe ancora rintracciabile, mentre il 27,5% è ormai considerato perduto.

Il report di TRM Labs evidenzia inoltre un cambiamento nei vettori di attacco. Oltre l'80% delle perdite è riconducibile a violazioni delle infrastrutture, come il furto di chiavi private e seed phrase. Le tecniche tradizionali legate a vulnerabilità nei contratti intelligenti, come attacchi flash loan o di tipo reentrancy, hanno invece avuto un ruolo marginale (circa il 12% delle perdite).

Non solo la Corea del Nord: emergono anche attacchi a sfondo geopolitico. Il 18 giugno, un gruppo attribuito a Israele - noto come Gonjeshke Darande (Predatory Sparrow) - ha sottratto 90 milioni di dollari all'exchange iraniano Nobitex, presumibilmente come ritorsione per il presunto utilizzo della piattaforma per aggirare le sanzioni internazionali. In questo caso, i fondi sono stati inviati a indirizzi "vanity" non spendibili, sottolineando l'intento politico e non economico dell'azione.

Oltre agli attacchi documentati, il fenomeno dei raggiri e delle truffe online resta una minaccia persistente. Secondo l'FBI, nel 2024 sono stati movimentati oltre 9,3 miliardi di dollari in fondi legati a truffe crypto, cifra che supera di gran lunga le perdite causate da attacchi informatici nello stesso anno.

13 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Notturnia02 Luglio 2025, 11:10 #1
.. mi sfugge una cosa.. al netto del sistema che pare fallato ma dicono che circa il 70 è RINTRACCIABILE, il che vuol dire che si può recuperare o solo congelare ?
E il restante 30% come mai è svanito ? Non era tutto granitico e le transazioni tutte registrate etc ? O sono stati convertiti in valuta fiat e quindi “usciti” dal sistema ?

Poi il metodo dell’hackeraggio è imbarazzante.. ricorda quei video brasiliani dove montano un finto bancomat sul bancomat vero per rubare i dati..

Vabbè.. solo ethereum ? Niente BTC ?
Zappz02 Luglio 2025, 11:16 #2
Basta passare da un mixer o da un exchange senza kyc per far perdere la tracciabilità.
TorettoMilano02 Luglio 2025, 11:17 #3
la moneta del popolo <3
Zappz02 Luglio 2025, 11:37 #4
Sono contanti digitali con tutti i pro ed i contro del caso. Alla fine questi attacchi agli exchange sono gli assalti al portavalori 2.0 e come spesso accade ci potrebbe essere il complice interno...
Unrue02 Luglio 2025, 11:50 #5
Originariamente inviato da: Zappz
Basta passare da un mixer o da un exchange senza kyc per far perdere la tracciabilità.


Il mixer rende più difficoltoso il tracciamento ma non impossibile. Senza considerare che costano un botto in commissioni.

Avere un exchange senza kyc fa perdere la connessione tra il wallet ed il nome del proprietario, ma non fa perdere la tracciabilità del wallet stesso.
Informative02 Luglio 2025, 14:01 #6
Originariamente inviato da: Notturnia
.. mi sfugge una cosa.. al netto del sistema che pare fallato ma dicono che circa il 70 è RINTRACCIABILE, il che vuol dire che si può recuperare o solo congelare ?
E il restante 30% come mai è svanito ? Non era tutto granitico e le transazioni tutte registrate etc ? O sono stati convertiti in valuta fiat e quindi “usciti” dal sistema ?

Poi il metodo dell’hackeraggio è imbarazzante.. ricorda quei video brasiliani dove montano un finto bancomat sul bancomat vero per rubare i dati..

Vabbè.. solo ethereum ? Niente BTC ?


Dipende di che criptovaluta parliamo (e/o tokens, che sono una cosa diversa).
Se sono fondi in ETH, nella pratica è impossibile anche congelarli. Puoi aggiungere gli indirizzi alla lista sanzioni in modo che diventi più difficile utilizzarli, finché restano rintracciati. Per recuperarli devi risalire fisicamente al ladro e costringerlo a consegnarli (cosa del tutto possibile).
Il 30% non più rintracciabile significa semplicemente che sono stati mixati in modo tale che sarebbe troppo oneroso cercare di rintracciarli (non è mai totalmente impossibile, a meno che non vengano aggiunti passaggi off-chain, per canali tradizionali, che non salvano proprio l'informazione, tipo contanti fiat, o banche varie opache).
aqua8402 Luglio 2025, 14:04 #7
Furti ???
Ma questi non sono furti

Sono solo passati da una persona ad un altra

E' la libertà delle cripto!!
Zappz02 Luglio 2025, 14:16 #8
Originariamente inviato da: Informative
Dipende di che criptovaluta parliamo (e/o tokens, che sono una cosa diversa).
Se sono fondi in ETH, nella pratica è impossibile anche congelarli. Puoi aggiungere gli indirizzi alla lista sanzioni in modo che diventi più difficile utilizzarli, finché restano rintracciati. Per recuperarli devi risalire fisicamente al ladro e costringerlo a consegnarli (cosa del tutto possibile).
Il 30% non più rintracciabile significa semplicemente che sono stati mixati in modo tale che sarebbe troppo oneroso cercare di rintracciarli (non è mai totalmente impossibile, a meno che non vengano aggiunti passaggi off-chain, per canali tradizionali, che non salvano proprio l'informazione, tipo contanti fiat, o banche varie opache).


Che poi della tracciabilità gli frega il giusto, una volta convertiti e trasferiti sul conto, non ha molta importanza sapere a nome di chi, tanto voglio vedere chi va in nord corea per farseli restituire...
Qarboz02 Luglio 2025, 14:57 #9
Originariamente inviato da: Zappz
Sono contanti digitali con tutti i pro ed i contro del caso. Alla fine questi attacchi agli exchange sono gli assalti al portavalori 2.0 e come spesso accade ci potrebbe essere il complice interno...

Stai dicendo che i legittimi proprietari non perdono nulla e che saranno rimborsati?
pachainti02 Luglio 2025, 15:19 #10
Originariamente inviato da: Notturnia
.. mi sfugge una cosa.. al netto del sistema che pare fallato ma dicono che circa il 70 è RINTRACCIABILE, il che vuol dire che si può recuperare o solo congelare ?
E il restante 30% come mai è svanito ? Non era tutto granitico e le transazioni tutte registrate etc ? O sono stati convertiti in valuta fiat e quindi &#8220;usciti&#8221; dal sistema ?

Poi il metodo dell&#8217;hackeraggio è imbarazzante.. ricorda quei video brasiliani dove montano un finto bancomat sul bancomat vero per rubare i dati..

Vabbè.. solo ethereum ? Niente BTC ?


E' una lunga storia, qui un ottimo articolo: Blockchain Censorship
In breve succede nelle blockchain principali, soprattutto su Ethereum-Tron e la stablecoin Tether. Per questo ci sono i mixer, come tornado cash, il cui sviluppatore è stato diverso tempo in carcere senza un valido motivo.
Per Ethereum questo sito tiene conto della percentuale di transazioni soggette a censura OFAC.
Su Bitcoin c'è questo progetto che ha un "osservatorio" simile.

Purtroppo il settore è un far west...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^