• Bitcoin Bitcoin BTC $66.948,90
    0.35%
  • Ethereum Ethereum ETH $2.060,64
    0.41%
  • Tether USDt Tether USDt USDT $1,00
    0%
  • XRP XRP $1,32
    0.27%
  • BNB BNB $585,37
    0.96%
  • USDC USDC USDC $1,00
    0.01%
  • Solana Solana SOL $79,77
    0.55%
  • TRON TRON TRX $0,31
    0.28%
  • Dogecoin Dogecoin DOGE $0,09
    1.26%
  • Cardano Cardano ADA $0,24
    2.22%
  • Lido Staked ETH STETH $2.060,20
    0.5%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $66.864,71
    0.37%
  • UNUS SED LEO LEO $10,05
    0.29%
  • Chainlink Chainlink LINK $8,71
    1.95%
  • Toncoin TON $1,25
    2.53%
  • Avalanche AVAX $8,91
    2.11%
  • Stellar Stellar XLM $0,16
    0.58%
  • Shiba Inu Shiba Inu SHIB $0,00
    3.39%
  • Hedera Hedera HBAR $0,09
    2.6%
  • Sui Sui SUI $0,88
    2.04%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.01%
  • Bitcoin Cash Bitcoin Cash BCH $443,65
    0.11%
  • Litecoin Litecoin LTC $52,99
    1.39%
  • Polkadot Polkadot DOT $1,26
    2.7%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $66.956,75
    0.41%
  • Bitget Token BGB $1,91
    0.81%
  • WETH WETH WETH $2.062,24
    0.58%
  • Hyperliquid Hyperliquid HYPE $35,94
    2.37%
  • Pi PI $0,17
    2.73%
  • Monero Monero XMR $325,97
    2.11%
  • OKB OKB OKB $83,08
    0.21%
  • Uniswap Uniswap UNI $3,23
    3.13%
  • Pepe Pepe PEPE $0,00
    4.8%
  • Aptos Aptos APT $0,87
    0.64%
  • Ondo Ondo ONDO $0,26
    0.29%
  • NEAR Protocol NEAR $1,22
    4.74%
  • Mantle Mantle MNT $0,68
    0.38%
  • Internet Computer Internet Computer ICP $2,30
    2.91%
  • Cronos CRO $0,07
    1.98%
  • Ethereum Classic Ethereum Classic ETC $8,01
    0.54%
  • Aave Aave AAVE $95,58
    1.36%
  • First Digital USD First Digital USD FDUSD $1,00
    0.01%
  • GateToken GT $6,46
    1.26%
  • Polygon (prev. MATIC) Polygon (prev. MATIC) POL $0,09
    2.12%
  • VeChain VeChain VET $0,01
    3.43%
  • Bittensor Bittensor TAO $305,31
    0.73%
  • Cosmos Cosmos ATOM $1,71
    4.37%
  • Ethena Ethena ENA $0,08
    0.24%
  • Kaspa Kaspa KAS $0,03
    0.03%
  • Render RENDER $1,89
    8.32%
  • OFFICIAL TRUMP OFFICIAL TRUMP TRUMP $2,85
    0.71%
  • Filecoin Filecoin FIL $0,84
    3.16%
  • Algorand Algorand ALGO $0,12
    15.96%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DeXe DEXE $8,13
    1.46%
  • Arbitrum Arbitrum ARB $0,09
    3.29%
  • KuCoin Token KCS $8,07
    1.76%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $1,33
    3.94%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,03
    2.38%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,23
    0.2%
  • Jupiter Jupiter JUP $0,16
    5.81%
  • Wrapped BNB Wrapped BNB WBNB $585,50
    0.96%
  • Stacks STX $0,26
    3.17%
  • PayPal USD PayPal USD PYUSD $1,00
    0.03%
  • Worldcoin WLD $0,27
    0.7%
  • Usual USD Usual USD USD0 $1,00
    0.05%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    3.24%
  • Tether Gold Tether Gold XAUT $4.644,70
    0.7%
  • Movement MOVE $0,24
    1.42%
  • Quant Quant QNT $75,04
    6.7%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,01
    1.67%
  • Sei SEI $0,07
    2.88%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $4.663,07
    0.7%
  • Nexo Nexo NEXO $0,86
    0.39%
  • Tezos Tezos XTZ $0,41
    4.58%
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash Zcash ZEC $237,49
    0.07%
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,34
    0.07%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
  • Lido wstETH WSTETH $2.535,52
    0.39%
  • Wrapped eETH Wrapped eETH WEETH $2.249,09
    0.53%
  • World Liberty Financial USD World Liberty Financial USD USD1 $1,00
    0.03%
  • World Liberty Financial WLFI $0,10
    0.1%
  • Rain Rain RAIN $0,01
    1.06%
  • Falcon USD Falcon USD USDf $1,00
    0.01%
  • MemeCore MemeCore M $2,62
    2.16%
  • Global Dollar USDG $1,00
    -0%
  • Ripple USD Ripple USD RLUSD $1,00
    0.01%
  • MYX Finance MYX Finance MYX $1,93
    0.13%
  • Jupiter Perps LP JLP $3,63
    0.44%
  • Aster ASTER $0,66
    1.8%
  • Sky Sky SKY $0,07
    2.14%
  • Polygon MATIC $0,09
    7.21%
  • USDD USDD USDD $1,00
    0.01%
  • Rocket Pool ETH Rocket Pool ETH RETH $2.392,06
    0.4%
  • Pump.fun Pump.fun PUMP $0,00
    2.77%
  • Midnight NIGHT $0,04
    9.11%
  • Six Domain Chain SDA $1,13
    1.72%
  • United Stables United Stables U $1,00
    -0%
  • Ondo US Dollar Yield Ondo US Dollar Yield USDY $1,13
    0.01%
  • Beldex Beldex BDX $0,08
    0.16%
  • LayerZero LayerZero ZRO $1,95
    3.13%
  • Dash Dash DASH $36,71
    1.62%
  • GHO GHO GHO $1,00
    0.01%
  • Callisto Network CLO $0,15
    11.04%
  • USDai USDai USDAI $1,00
    0.02%
  • Morpho Morpho MORPHO $1,50
    0.47%
  • TrueUSD TUSD $1,00
    0.17%
  • Stellar Holdings HOLD $0,45
    1.87%
  • EURC EURC EURC $1,16
    0.18%
  • Decred Decred DCR $26,54
    0.08%
  • PAC Protocol PAC $0,03
    9.91%
  • Protocol Monsters PMON $181,24
    3.74%
  • pippin pippin PIPPIN $0,47
    15.77%
  • Canton Canton CC $0,14
    0.01%
  • River River RIVER $23,70
    5.07%
  • Humanity Protocol H $0,19
    48.18%
  • STP STPT $0,26
    2146.22%
  • Pudgy Penguins Pudgy Penguins PENGU $0,01
    0.87%
  • Stable STABLE $0,03
    0.09%
  • Kite Kite KITE $0,26
    3.79%
  • Hunt Town Hunt Town HUNT $4,27
    3923.05%
  • Virtuals Protocol Virtuals Protocol VIRTUAL $0,73
    3.61%
  • Power Protocol POWER $2,32
    30.13%
  • FREEdom Coin FREE $0,00
    6.61%
  • Moneytoken IMT $0,06
    2460.53%
  • JUST JUST JST $0,06
    1.91%
  • Dimecoin DIME $0,05
    5338677.78%
  • siren SIREN $0,63
    63.11%
  • AirSwap AirSwap AST $451,07
    0%
  • ether.fi ETHFI $0,62
    15.41%
  • BitZ Token BZ $99,21
    2.27%
  • HTX HTX $0,00
    0.64%
Coinlabs Logo

Hacker nordcoreani mi hanno ingannato: ecco come

Tempo di lettura 5 min
Valentina Romano
Di Valentina Romano
Hacker nordcoreani mi hanno ingannato: ecco come

Nel panorama delle minacce informatiche che insidiano il settore crypto, la Corea del Nord rappresenta oggi uno degli attori più sofisticati e pericolosi. Nel solo 2025, secondo i dati di Chainalysis, i gruppi hacker affiliati all'esercito nordcoreano hanno accumulato oltre 2 miliardi di dollari in criptovalute rubate, un incremento di circa il 50% rispetto all'anno precedente. Tagliata fuori dal sistema finanziario globale dalle sanzioni internazionali, la Repubblica Popolare Democratica di Corea (DPRK) ha trasformato il furto di asset digitali in una vera e propria industria di stato. Questa è la storia di come i suoi hacker abbiano tentato di colpire una giornalista di Fortune — e di come lo schema utilizzato riveli la profondità delle loro capacità di inganno sociale.

Il meccanismo dell'attacco si è rivelato tanto semplice quanto efficace: sfruttare la fiducia interpersonale come vettore primario di infiltrazione. A metà marzo, la giornalista ha ricevuto su Telegram — la piattaforma di messaggistica preferita dalla community crypto — un messaggio da quello che sembrava essere un suo contatto fidato, un investitore di hedge fund con cui aveva già collaborato come fonte anonima. Il presunto investitore le proponeva di incontrare Adam Swick, ex chief strategy officer del miner Bitcoin MARA Holdings, per discutere la creazione di un nuovo treasury di asset digitali con un potenziale seed investor di grandi dimensioni.

La trappola era stata costruita con cura chirurgica. Sia l'account Telegram dell'investitore che quello di Swick erano stati compromessi e impersonati dai nordcoreani. Swick, in realtà, era vittima di impersonificazione su Telegram già dal febbraio, e nei mesi successivi aveva ricevuto decine di messaggi e chiamate da persone confuse che gli chiedevano conto di incontri che lui non aveva mai organizzato. "Mi scuso per il falso me, immagino. Mi dispiace molto che questo sia successo", ha dichiarato il vero Swick.

Lo schema operativo si è rivelato classico ma raffinato. La giornalista ha ricevuto quello che sembrava un link Zoom autentico. L'applicazione che si è aperta somigliava all'interfaccia standard, ma con piccole incongruenze visive e un problema audio persistente. A quel punto è scattato il prompt per scaricare un "aggiornamento" per risolvere il problema del suono — in realtà un malware progettato per registrare keystroke, catturare screenshot, rubare password e accedere alle applicazioni installate, inclusi wallet crypto e account Telegram.

Nel solo 2025, gli hacker nordcoreani hanno accumulato 2 miliardi di dollari in criptovalute rubate, il 50% in più rispetto all'anno precedente.

L'istinto della giornalista l'ha salvata: notando che il link nel browser non corrispondeva a quello ricevuto su Telegram, ha abbandonato la chiamata e ha immediatamente contattato Taylor Monahan, ricercatrice di sicurezza veterana e membro di SEAL 911, un gruppo di volontari specializzati nell'assistenza alle vittime di hack crypto. La risposta di Monahan è arrivata in pochi istanti: "È DPRK". La valutazione è stata successivamente confermata da altri due ricercatori indipendenti che monitorano l'attività degli hacker nordcoreani, attraverso l'analisi combinata del link, dello script e dell'account fake di Swick, utilizzando anche tecniche di blockchain analysis.

Se lo script fosse stato eseguito sul MacBook, le conseguenze sarebbero state gravi: furto di password, compromissione dell'account Telegram e sottrazione di qualsiasi asset crypto. Monahan ha spiegato che la DPRK non prende di mira solo i grandi holder di Bitcoin (BTC) o Ethereum (ETH) — i cosiddetti whale del settore. I giornalisti crypto sono diventati obiettivi sempre più frequenti, precisamente perché i loro account Telegram contengono rubriche ricche di contatti con esposizione significativa al mercato degli asset digitali.

Il vettore di propagazione funziona come un virus biologico: una volta compromesso un account, gli hacker lo utilizzano per attaccare i contatti dell'ignara vittima, sfruttando la fiducia già consolidata. È esattamente quanto accaduto: l'account dell'investitore hedge fund era stato hackerato a inizio marzo, probabilmente dopo che anche lui aveva tentato di scaricare un "aggiornamento audio" durante una finta videochiamata con un falso Swick. La catena di infezione si era propagata silenziosamente per settimane prima che qualcuno se ne accorgesse.

Google ha pubblicato un report confermando che lo stesso gruppo nordcoreano responsabile di questo tentativo di attacco era anche dietro una campagna mirata agli sviluppatori software su larga scala. Questo dato allarga considerevolmente il perimetro della minaccia: non si tratta solo di investitori retail o istituzionali, ma di chiunque operi nell'ecosistema digitale con accesso a credenziali o asset di valore.

Dal punto di vista della sicurezza operativa — la cosiddetta OpSec nel gergo della community — questo caso offre lezioni concrete. Telegram, nonostante la sua popolarità nel settore crypto, non offre le stesse garanzie di sicurezza di piattaforme con autenticazione a più fattori più robusta. Il framework normativo europeo MiCA e le linee guida ESMA non coprono esplicitamente queste tipologie di social engineering, lasciando di fatto la responsabilità della prevenzione agli utenti stessi. Telegram ha dichiarato di aver congelato l'account dell'investitore solo dopo essere stata contattata dalla giornalista — tre settimane dopo che la vittima aveva già segnalato il problema.

I prossimi mesi saranno decisivi per capire se il settore crypto riuscirà a sviluppare protocolli di verifica dell'identità più efficaci sulle piattaforme di messaggistica. Nel frattempo, Monahan e i ricercatori di SEAL 911 continuano a mappare le tattiche della DPRK, nella consapevolezza che ogni nuovo attacco affinato oggi potrebbe tradursi domani in decine di milioni di dollari sottratti all'ecosistema. Il messaggio inviato al falso Adam Swick su Telegram — "Questo account è controllato da qualcuno affiliato alla DPRK?" — non ha mai ricevuto risposta.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.