Condividi questo articolo

Più Influente: Il Gruppo Lazarus

I hacker più noti dell'industria delle criptovalute continuano a battere record, sottolineando l'importanza di adottare ogni possibile misura per mettere in sicurezza i portafogli.

Aggiornato 10 dic 2025, 3:31 p.m. Pubblicato 10 dic 2025, 3:00 p.m. Tradotto da IA
The Lazarus Group

I più noti hacker del mondo cripto, il Lazarus Group, detiene più bitcoin di Tesla — fondi che ha rubato, anziché acquistato. E nonostante gli sforzi per reprimere le loro attività, il gruppo continua a prendere di mira exchange legittimi e a scoprire vulnerabilità esoteriche che può utilizzare per continuare a finanziare la Repubblica Democratica Popolare di Corea (DPRK) programma di armi di distruzione di massa.

Il gruppo hacker nordcoreano ha sottratto criptovalute per 1,3 miliardi di dollari nel 2024. Entro la metà del 2025, aveva già rubato oltre 2 miliardi di dollari, e era sulla buona strada per battere il proprio record di fondi totali rubati. Oltre ai furti stessi, Lazarus ha sfruttato strumenti di privacy come i mixer per riciclare i propri fondi e limitare i recuperi da parte dei governi o delle sue vittime.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter State of Crypto oggi. Vedi tutte le newsletter

Parte dell’appeal del movimento crypto risiede nel trasferimento relativamente semplice di fondi, su cui i governi non possono interferire — ma come per ogni altro strumento, ciò implica che i vantaggi di cui godono gli utenti rispettosi della legge si riflettono anche sui soggetti malevoli. La crescente sofisticazione di Lazarus nel prendere di mira exchange e altre piattaforme, insieme alla grande difficoltà che l’industria crypto ha tradizionalmente avuto nel mettere in sicurezza ogni singola vulnerabilità, significa che questo Gruppo sanzionato dal governo degli Stati Uniti ha continuato a subire attacchi di alto profilo.

Nel solo 2025, Lazarus è stato collegato al Hackeraggio da 1,5 miliardi di dollari a Bybit a febbraio e i 36 milioni di dollari hackeraggio di Upbit a novembre, due dei più importanti attacchi hacker di quest'anno. Oltre alla crescente sofisticazione dei suoi attacchi — l'hack di Bybit, ad esempio, ha visto Lazarus compromettere una macchina di sviluppo manipolare l'interfaccia utente di una soluzione di sicurezza multisignature per ingannare sostanzialmente un utente — Lazarus continua a sfruttare gli strumenti nativi della criptovaluta per spostare i propri fondi.

Il gruppo ha in passato utilizzato mixer come Tornado Cash per spostare i propri fondi e rendere più difficile per i governi o gli investigatori tracciarli. THORChain è diventato uno strumento chiave per Lazarus nel riciclaggio dei fondi sottratti da Bybit.

Le azioni di Lazarus hanno attirato in passato l'attenzione del governo. Il governo degli Stati Uniti ha brevemente sanzionato Tornado Cash e ha ottenuto una condanna nei confronti di uno dei suoi sviluppatori, e ha avuto in precedenza hanno recuperato altri fondi rubati da Lazarus. Gli hack più recenti continuano ad attirare l'attenzione internazionale, rappresentando un ulteriore motivo per cui l'industria delle criptovalute deve prendere seriamente queste tipologie di problemi di sicurezza.

More For You

Protocol Research: GoPlus Security

GP Basic Image

需要了解的:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

La CFTC Concede Dovere di Non Intervento a Polymarket, Gemini, PredictIt, LedgerX Riguardo alle Regole sui Dati

Shayne Coplan, founder and CEO of Polymarket (CoinDesk/Jesse Hamilton)

La CFTC ha concesso agli operatori di Polymarket, PredictIt, Gemini e LedgerX il permesso di saltare alcuni requisiti di conservazione dei registri.

需要了解的:

  • La Commodity Futures Trading Commission ha concesso a diverse società di mercati predittivi una certa flessibilità regolamentare nel rispetto delle norme sui derivati, suggerendo che non avranno problemi di applicazione della legge se opereranno come previsto.
  • Le lettere di non intervento sono state inviate a Polymarket, PredictIt, Gemini e LedgerX/MIAX.