Cripto21 set 2026, 04:112 minuti di lettura

Hacker nordcoreani rubano 10,7 milioni di crypto con campagna fake job: 30mila device infetti

Un gruppo di hacker nordcoreani denominato WaterPlum ha lanciato una sofisticata campagna di phishing rivolta agli sviluppatori software, fingendosi recruiter di aziende operanti nel settore crypto, AI e NFT.

Hacker nordcoreani rubano 10,7 milioni di crypto con campagna fake job: 30mila device infetti
Immagine: cointelegraph.com

Perché conta

Analisi MarketSider

L'attacco a 30.000 dispositivi di sviluppatori crypto rappresenta un danno reputazionale significativo per il settore, alimentando dubbi sulla sicurezza infrastrutturale delle piattaforme crypto e potenzialmente riducendo la fiducia degli investitori istituzionali. Il furto di 10,7 milioni dollari e la compromissione su scala globale amplificano i rischi di contagio verso piattaforme exchange e smart contract, con potenziale impatto sui prezzi degli asset digitali e aumento della volatilità nel breve termine.

Che cosa è successo

Un gruppo di hacker nordcoreani denominato WaterPlum ha lanciato una sofisticata campagna di phishing rivolta agli sviluppatori software, fingendosi recruiter di aziende operanti nel settore crypto, AI e NFT. L'attacco ha compromesso almeno 30.000 dispositivi distribuiti in oltre 100 paesi, permettendo ai cybercriminali di rubare 10,7 milioni di dollari in criptovalute. La campagna sfrutta offerte di lavoro attraenti per indurre gli sviluppatori a scaricare malware che infetta i loro sistemi. Questo episodio evidenzia i rischi crescenti nel settore crypto, dove la sicurezza informatica rimane una vulnerabilità critica per professionisti e investitori. Gli attacchi nordcoreani al settore fintech si sono intensificati negli ultimi anni come fonte di finanziamento per il regime. Per gli investitori in crypto e tech, l'incidente sottolinea l'importanza di protocolli di sicurezza rigorosi e verifica attenta delle comunicazioni di recruiting.

Il contesto

A cosa somiglia, storicamente

Attacchi similari del regime nordcoreano ai danni del settore crypto sono stati documentati sin dal 2017 (Wannacry), con escalation progressiva verso campaign mirate a exchange (Ronin Protocol nel 2022, per $625M). Questa campagna phishing su recruiter rappresenta un'evoluzione tattica verso il compromesso dell'infrastruttura di sviluppo, modalità precedentemente osservata negli attacchi SolarWinds (2020) ma applicata al settore crypto.

Rischi e opportunità

Rischi segnalati

  • Erosione della fiducia istituzionale nel settore crypto, riducendo inflow di capitale da investitori corporate
  • Potenziale diffusione del malware verso exchange e smart contract infrastrutture, con rischio di perdite patrimoniali su larga scala
  • Intensificazione della pressione normativa su piattaforme crypto per compliance e security, innalzando costi operativi per tutti gli attori del settore

Opportunità segnalate

  • Incremento della domanda per soluzioni di cybersecurity enterprise (zero-trust, EDR) dedicate al settore crypto
  • Consolidamento di exchange e protocolli DeFi con certificazioni security avanzate come vettore competitivo differenziante
  • Potenziale pivot verso asset digitali con maggiore tracciabilità e security by design (blockchain L2, staking protocol hardened)

Lettura MarketSider della notizia, non una raccomandazione di investimento.

Le fonti

La notizia originale è di cointelegraph.com.

Dalla redazione

Storie collegate

Tutte le notizie

Il titolo è della fonte citata. Sintesi, analisi d’impatto, rischi, opportunità e contesto sono lettura MarketSider Research: informazione, non consulenza finanziaria. Ore in ora italiana.