Secondo il CEO, è “molto probabile” che hacker nordcoreani abbiano sottratto 350 milioni di dollari da Bitget

BeInCrypto
Open on BeInCrypto
Secondo il CEO, è “molto probabile” che hacker nordcoreani abbiano sottratto 350 milioni di dollari da Bitget

La CEO di Bitget, Gracy Chen, ha dichiarato che è "molto probabile" che la Corea del Nord sia dietro l’hack da 350 milioni di dollari che ha colpito Bitget. Gli attaccanti hanno violato un sistema backend senza mai ottenere le chiavi private, ha aggiunto.

I prelievi restano sospesi dopo la violazione del 24 settembre. I dati di DefiLlama ora classificano questo episodio come il più grande hack crypto del 2026.

Chen segue una traccia VPN fino alla Corea del Nord

Chen ha affrontato il tema dell’hack durante una sessione Q&A in diretta su X dopo l’incidente. Ha indicato la Repubblica Popolare Democratica di Corea (DPRK).

“Abbiamo identificato alcuni indirizzi IP che corrispondono alle scelte di VPN di un certo gruppo della DPRK. Quindi pensiamo che sia molto probabile che sia stato attaccato dalla Corea del Nord,” ha detto.

Chen non ha specificato il gruppo. Tuttavia, l’analista on-chain Specter ha spiegato che gli XRP rubati (XRP) sono stati bridgati e collegano direttamente ai fondi provenienti dall’exploit di AFX Trade. 

AFX ha perso circa 24 milioni di dollari a luglio. Specter ha osservato che l’attacco era stato attribuito a TraderTraitor, un’unità collegata a Lazarus. LayerZero ha collegato l’exploit del bridge KelpDAO alla stessa unità ad aprile.

Seguici su X per ricevere le ultime notizie in tempo reale

Regarding who is behind the hack:

I present to you THE LAZARUS GROUP.

just linked this hack to the AFX hack, which stole M in July and was specifically attributed to TraderTraitor.

The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

Come l’hack su Bitget ha bypassato le chiavi private

Chen ha dichiarato che gli hacker non sono mai riusciti a ottenere le chiavi private dei cold wallet, hot wallet o warm wallet di Bitget. Inoltre, non hanno falsificato richieste di prelievo degli utenti. Un suo post successivo ha spiegato in dettaglio il metodo usato dagli attaccanti.

“L’attaccante ha compromesso un sistema backend critico all’interno dell’infrastruttura dei nostri wallet, lo ha usato per falsificare i dati delle transazioni e ha avviato il nostro processo di autorizzazione per trasferire i fondi,” ha spiegato.

Ha dichiarato che le perdite sono state contenute e non possono verificarsi altre trasferimenti non autorizzati. L’analisi di Lookonchain mostra che gli attaccanti hanno sottratto 9 asset diversi.

XRP ha rappresentato la maggior parte delle perdite, con circa 102,9 milioni di token per un valore di circa 157,5 milioni di dollari. La perdita confermata da Bitget è circa il doppio rispetto ai circa 176 milioni di dollari riportati nelle prime analisi on-chain.

L’exchange afferma che il proprio User Protection Fund, oggi superiore a 464 milioni di dollari, copre l’intera perdita.

BITGET HAS A 4M EMERGENCY FUND FOR HACKS

The exchange holds around 5,500 BTC in its Protection Fund, designed to cover users in case of hacks or stolen assets. Bitget launched the fund in 2022 and previously committed to keeping it above 0M.

At the end of August, it held… https://t.co/RmyH9VeseG pic.twitter.com/RNkAEo7jyk

— BeInCrypto (@beincrypto) September 24, 2026

Il più grande furto crypto del 2026 colpisce Bitget

I dati di DefiLlama classificano il furto su Bitget come il più grande hack crypto del 2026 fino a oggi. Ha superato l’incidente da 320 milioni di dollari di Liquid Network avvenuto a settembre e la violazione da 295 milioni di dollari di Drift avvenuta in aprile.

Il tracker segnala circa 2,2 miliardi di dollari persi in 281 incidenti dall’inizio dell’anno. Solo Bitget rappresenta circa il 16% di questo totale. L’incidente fa anche di settembre il mese più costoso del 2026 finora, superando i circa 648 milioni di dollari di aprile.

I gruppi nordcoreani sono responsabili della maggior parte delle perdite registrate nei primi mesi del 2026. TRM Labs ha rilevato che hanno causato il 76% delle perdite da hack crypto fino ad aprile, principalmente attraverso gli attacchi a Drift e Kelp. Nel 2025, Lazarus aveva realizzato il più grande hack dell’anno con l’attacco a Bybit da 1,5 miliardi di dollari, l’incidente più grave di quell’anno.

Chen ha promesso un rapporto tecnico completo non appena gli investigatori avranno confermato come è avvenuta l’intrusione. Tale report dovrà chiarire se l’evidenza forense supporta l’attribuzione alla Corea del Nord. 

Iscriviti al nostro canale YouTube per ascoltare leader e giornalisti condividere le loro analisi esperte

https://youtu.be/KQybhNRlPaU

Leggi la storia originale Secondo il CEO, è “molto probabile” che hacker nordcoreani abbiano sottratto 350 milioni di dollari da Bitget di Kamina Bashir su it.beincrypto.com