Criptovalute: La lotta contro gli hacker nordcoreani si intensifica a livello mondiale
Con 2,84 miliardi di dollari rubati dall'inizio del 2024, il regime di Pyongyang perfeziona le sue tecniche di hacking e schiera migliaia di lavoratori IT clandestini. Di fronte a questa minaccia crescente, gli esperti di Chainalysis osservano segnali incoraggianti: la capacità di risposta degli stati occidentali e delle aziende crypto sta migliorando in modo significativo.
In breve
- La Corea del Nord ha rubato 2,84 miliardi di dollari in criptovalute da gennaio 2024, inclusi 1,65 miliardi solo tra gennaio e settembre 2025.
- Pyongyang schiera tra 1.000 e 1.500 lavoratori IT in Cina e prevede di inviarne fino a 40.000 in Russia.
- Ad agosto, le autorità statunitensi hanno sanzionato una rete di lavoratori IT nordcoreani, segnando un punto di svolta nella lotta contro questa minaccia.
- Decine di milioni di dollari dall'attacco a Bybit sono stati recuperati, dimostrando l'efficacia crescente degli strumenti di tracciamento.
La guerra cibernetica crypto tra Corea del Nord e Occidente accelera
Il Multilateral Sanctions Monitoring Team (MSMT) lancia l'allarme. Nel suo ultimo rapporto, rivela la portata impressionante delle operazioni cybercriminali nordcoreane: quasi tre miliardi di dollari rubati in meno di due anni. Il clamoroso attacco a Bybit dello scorso febbraio rappresenta da solo una parte significativa di questo bottino colossale.
Tuttavia, l'aspetto più preoccupante rimane l'evoluzione della strategia di Pyongyang. Ora, il regime non si limita più ad attacchi informatici sporadici. Ha infatti implementato un vero e proprio “programma nazionale a spettro completo”, ora in grado di rivaleggiare con le capacità cibernetiche di Cina e Russia. Questa ascesa di potere dimostra una professionalizzazione allarmante delle operazioni nordcoreane.
L'offensiva coinvolge anche una nuova arma: lavoratori IT infiltrati. In palese violazione delle risoluzioni 2375 e 2397 del Consiglio di Sicurezza ONU, la DPRK ha schierato migliaia di agenti in otto paesi diversi.
Questi sviluppatori clandestini si stabiliscono principalmente in Asia – Cina, Laos, Cambogia – ma anche in Africa e perfino in Russia. I loro guadagni vengono sistematicamente deviati verso il regime per finanziare il suo programma di armamenti.
Questa strategia si dimostra terribilmente efficace. “Il rapporto MSMT dettaglia come questi fondi vengano utilizzati per acquisire ogni sorta di equipaggiamento, dai veicoli blindati ai sistemi missilistici portatili antiaerei “, spiega Andrew Fierman, responsabile dell'intelligence di Chainalysis, in un'intervista a Decrypt.
Si crea così un circolo vizioso: le crypto rubate acquistano armi che rafforzano la minaccia nordcoreana.
La controffensiva prende forma
Di fronte a questa minaccia multiforme, gli attori occidentali non stanno a guardare. Andrew Fierman osserva “una capacità delle forze dell'ordine, delle agenzie di sicurezza nazionale e del settore privato di identificare i rischi associati e rispondere.” Gli esempi concreti di questa resistenza si moltiplicano.
Lo scorso agosto, l'Ufficio per il Controllo dei Beni Stranieri (OFAC) degli Stati Uniti ha colpito duramente sanzionando un'intera rete di lavoratori IT collegati a Pyongyang. Questa azione segna un punto di svolta: Washington non si limita più a perseguire gli hacker ma smantella le loro infrastrutture logistiche.
Allo stesso tempo, decine di milioni di dollari provenienti dall'attacco a Bybit sono stati tracciati e recuperati, con alcuni fondi che portano a una piattaforma di scambio greca.
Le aziende crypto stesse stanno rafforzando le difese. Kraken ha sviluppato protocolli per rilevare lavoratori IT nordcoreani già da maggio 2025.
Binance va ancora oltre: il suo responsabile della sicurezza rivela che la piattaforma respinge quotidianamente CV di agenti nordcoreani che tentano di infiltrarsi. Questa vigilanza costante trasforma l'industria crypto nella prima linea di difesa.
La chiave del successo risiede nella collaborazione pubblico-privato. Il rapporto MSMT illustra perfettamente questa sinergia. Riunisce contributi di governi occidentali e aziende specializzate come Chainalysis, Google Cloud o Palo Alto Networks. Questo approccio, che combina intelligence blockchain e cybersecurity tradizionale, permette di identificare e congelare i fondi rubati prima del riciclaggio.
La battaglia tra Pyongyang e l'Occidente nel cyberspazio crypto si intensifica, ma l'equilibrio delle forze sta evolvendo. Mentre i nordcoreani perfezionano le loro tecniche, le difese si rafforzano altrettanto rapidamente. La posta in gioco va ben oltre la semplice protezione degli asset digitali: si tratta di impedire che le crypto finanzino la prossima generazione di armi nordcoreane.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Bloomberg: 263 milioni di dollari in donazioni politiche pronte, il settore crypto aumenta il sostegno alle elezioni di metà mandato negli Stati Uniti
Questa cifra si avvicina al doppio dell'investimento massimo effettuato da SPAC Fairshake nel 2024 ed è leggermente superiore alla spesa totale dell'intero settore petrolifero e del gas nell'ultimo ciclo elettorale.

Circle lancia Arc Testnet con BlackRock, Visa e AWS — Una nuova era per l'infrastruttura delle stablecoin
Circle, l'emittente di USDC, la seconda stablecoin più grande al mondo per capitalizzazione di mercato, ha lanciato la testnet pubblica per la propria rete blockchain Layer 1, "Arc". Il progetto ambizioso ha ottenuto un sostegno significativo, con la partecipazione di oltre 100 aziende globali, tra cui BlackRock, Visa, Goldman Sachs, Amazon Web Services (AWS) e Coinbase. Costruire un sistema operativo economico.

Le balene scatenano il caos mentre tori e orsi si affrontano prima del FOMC | US Crypto News
Mentre la Federal Reserve si prepara ad annunciare la sua decisione sui tassi, i mercati delle criptovalute sono coinvolti in una situazione di stallo ad alta tensione. Le whale di Bitcoin stanno riorganizzando le proprie posizioni: alcune stanno incassando i profitti, mentre altre puntano forte su un rialzo dopo il FOMC.

Halloween è stata una settimana redditizia per queste 3 altcoin
Con l'avvicinarsi di Halloween, i dati storici sui prezzi dal 2020 al 2024 mostrano che AAVE, Ethereum (ETH) e Dogecoin (DOGE) spesso hanno registrato un rally nella settimana successiva al 31 ottobre. Sebbene i movimenti giornalieri durante Halloween fossero misti, ognuna di queste criptovalute ha chiuso la prima settimana di novembre in rialzo in tutti gli anni analizzati. Questa tendenza suggerisce un modello ricorrente di rimbalzo a breve termine.

