Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Il famigerato Lazarus Group della Corea del Nord avrebbe ampliato le sue operazioni criminali per colpire i singoli investitori di criptovalute.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Un recente attacco del 24 maggio 2025 ha portato al furto di oltre 5,2 milioni di dollari, segnando un potenziale spostamento strategico dagli obiettivi istituzionali ai trader al dettaglio.
- Lazarus Group ha sottratto oltre 5,2 milioni di dollari a un singolo trader attraverso un malware che ha preso di mira i portafogli personali di criptovalute.
- I fondi sono stati riciclati tramite Tornado Cash e frammentati in più portafogli.
- Gli analisti della blockchain stimano che i portafogli legati a Lazarus detengano ancora 1,1 miliardi di dollari di riserve di criptovalute.
- Secondo le indagini delle Nazioni Unite, i cyberattacchi finanziano il programma di armamento della Corea del Nord.
L'investigatore di blockchain ZackXBT ha rivelato che il furto, effettuato tramite malware, ha sottratto beni da vari tipi di portafogli e ha incanalato quasi 1.000 ETH attraverso Tornado Cash, un mixer di criptovalute incentrato sulla privacy e noto per il riciclaggio di beni rubati. Il colpo segnala una crescente personalizzazione e sofisticazione del libro delle operazioni di Lazarus.
Tradizionalmente noto per aver attaccato istituzioni e borse, il Gruppo Lazarus sembra ora prendere di mira i piccoli trader individuali. Il recente furto da 5,2 milioni di dollari ha coinvolto un malware che si è infiltrato in diversi tipi di portafogli: EOA, multisig e portafogli di scambio. Secondo ZackXBT, le attività sono state disperse tra tre indirizzi, con un indirizzo che da solo deteneva 2,7 milioni di dollari in DAI.
Una volta compromesso, circa 1.000 ETH sono stati rapidamente instradati attraverso Tornado Cash. Questa tecnica di riciclaggio è stata utilizzata in precedenza nell'hack della borsa Bybit da 1,5 miliardi di dollari, dove quasi 500.000 ETH sono stati lavati in dieci giorni.
Un altro indirizzo collegato a Lazarus è stato trovato mentre liquidava 40,78 WBTC per 3,5 milioni di dollari, che sono stati poi convertiti in ETH e distribuiti tra più portafogli.
Oltre alle implicazioni finanziarie, questi attacchi informatici hanno una dimensione geopolitica. Le Nazioni Unite sostengono che la Corea del Nord incanali i profitti in criptovaluta derivanti dalle operazioni del Lazarus Group nei suoi programmi di sviluppo nucleare e missilistico. Secondo un rapporto di Chainalysis, nel 2024 Lazarus avrebbe generato oltre 1,3 miliardi di dollari attraverso 47 incidenti distinti.
Gli hacker nordcoreani hanno rubato 1,3 miliardi di dollari di criptovalute nel 2024. Corso: Chainalysis
Con l'evoluzione delle tattiche del Lazarus Group, che si estende anche ai singoli trader, la comunità delle criptovalute si trova ad affrontare rischi sempre maggiori. Con la blockchain forensics che continua a rintracciare i fondi rubati e le autorità di regolamentazione che intensificano i controlli, il gioco del gatto e del topo tra i criminali informatici e l'industria globale delle criptovalute è tutt'altro che finito.
Come abbiamo riportato in precedenza, CZ rivela le partecipazioni miliardarie di Lazarus Group in Bitcoin.