Hacker nordcoreani rubano 10,7 milioni di crypto con campagna fake job: 30mila device infetti
Un gruppo di hacker nordcoreani denominato WaterPlum ha lanciato una sofisticata campagna di phishing rivolta agli sviluppatori software, fingendosi recruiter di aziende operanti nel settore crypto, AI e NFT.

Perché conta
Analisi MarketSider
L'attacco a 30.000 dispositivi di sviluppatori crypto rappresenta un danno reputazionale significativo per il settore, alimentando dubbi sulla sicurezza infrastrutturale delle piattaforme crypto e potenzialmente riducendo la fiducia degli investitori istituzionali. Il furto di 10,7 milioni dollari e la compromissione su scala globale amplificano i rischi di contagio verso piattaforme exchange e smart contract, con potenziale impatto sui prezzi degli asset digitali e aumento della volatilità nel breve termine.
Che cosa è successo
Un gruppo di hacker nordcoreani denominato WaterPlum ha lanciato una sofisticata campagna di phishing rivolta agli sviluppatori software, fingendosi recruiter di aziende operanti nel settore crypto, AI e NFT. L'attacco ha compromesso almeno 30.000 dispositivi distribuiti in oltre 100 paesi, permettendo ai cybercriminali di rubare 10,7 milioni di dollari in criptovalute. La campagna sfrutta offerte di lavoro attraenti per indurre gli sviluppatori a scaricare malware che infetta i loro sistemi. Questo episodio evidenzia i rischi crescenti nel settore crypto, dove la sicurezza informatica rimane una vulnerabilità critica per professionisti e investitori. Gli attacchi nordcoreani al settore fintech si sono intensificati negli ultimi anni come fonte di finanziamento per il regime. Per gli investitori in crypto e tech, l'incidente sottolinea l'importanza di protocolli di sicurezza rigorosi e verifica attenta delle comunicazioni di recruiting.
Il contesto
A cosa somiglia, storicamente
Attacchi similari del regime nordcoreano ai danni del settore crypto sono stati documentati sin dal 2017 (Wannacry), con escalation progressiva verso campaign mirate a exchange (Ronin Protocol nel 2022, per $625M). Questa campagna phishing su recruiter rappresenta un'evoluzione tattica verso il compromesso dell'infrastruttura di sviluppo, modalità precedentemente osservata negli attacchi SolarWinds (2020) ma applicata al settore crypto.
Rischi e opportunità
Rischi segnalati
- Erosione della fiducia istituzionale nel settore crypto, riducendo inflow di capitale da investitori corporate
- Potenziale diffusione del malware verso exchange e smart contract infrastrutture, con rischio di perdite patrimoniali su larga scala
- Intensificazione della pressione normativa su piattaforme crypto per compliance e security, innalzando costi operativi per tutti gli attori del settore
Opportunità segnalate
- Incremento della domanda per soluzioni di cybersecurity enterprise (zero-trust, EDR) dedicate al settore crypto
- Consolidamento di exchange e protocolli DeFi con certificazioni security avanzate come vettore competitivo differenziante
- Potenziale pivot verso asset digitali con maggiore tracciabilità e security by design (blockchain L2, staking protocol hardened)
Lettura MarketSider della notizia, non una raccomandazione di investimento.
Le fonti
La notizia originale è di cointelegraph.com.