Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
DWF Labs avrebbe perso 44 milioni di dollari in un hack legato ad AppleJeus della Corea del Nord

DWF Labs avrebbe perso 44 milioni di dollari in un hack legato ad AppleJeus della Corea del Nord

BeInCryptoBeInCrypto2025/11/05 08:54
Mostra l'originale
Per:Kamina Bashir

È emerso un presunto hack da 44 milioni di dollari legato al gruppo nordcoreano AppleJeus, collegando DWF Labs a una delle violazioni più segrete del settore crypto e sollevando nuove preoccupazioni riguardo agli attacchi sostenuti dagli stati contro l’industria.

Si presume che il market maker DWF Labs abbia perso oltre 44 milioni di dollari in un attacco informatico del 2022 attribuito al gruppo AppleJeus, legato alla Corea del Nord.

La rivelazione arriva in un momento in cui continua un’ondata di attacchi sponsorizzati dallo stato che prendono di mira l’industria crypto, con gruppi di hacker nordcoreani che hanno colpito diverse piattaforme negli ultimi anni. Questo evidenzia la vulnerabilità persistente del settore di fronte a minacce informatiche sofisticate.

Emergono accuse che collegano DWF Labs all’attacco informatico del 2022

In un recente post su X (ex Twitter), un investigatore on-chain ha evidenziato una violazione che risalirebbe a settembre 2022. Il rapporto ha rivelato che i malintenzionati hanno preso di mira l’indirizzo 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, rubando principalmente stablecoin USDC e USDT.

“L’indirizzo compromesso (0x3d67f…) può essere collegato a DWF Labs tramite i pagamenti effettuati prima dell’incidente,” ha dichiarato l’analista.

Prima della compromissione, lo stesso wallet aveva effettuato transazioni verso il wallet di tesoreria di Yield Guild Games, apparentemente per una vendita OTC di token. I token YGG acquisiti sono stati successivamente inviati a un indirizzo pubblicamente associato a DWF Labs.

Un’altra transazione verso MagnifyCash (precedentemente NFTY Finance) ha coinciso con l’annuncio da parte di DWF Labs di una partnership strategica con il progetto il 15 settembre 2022.

Secondo l’analista, gli hacker hanno iniziato a svuotare l’indirizzo 0x3d67fd il 22 settembre 2022. Avrebbero compromesso sia le chiavi private che le credenziali di accesso agli exchange.

“Nonostante il drenaggio dei fondi sia durato molte ore (0:04:59AM – 5:59:11AM), apparentemente non è stato fatto alcun tentativo riuscito per fermare il drenaggio o salvare i fondi. C’è stata addirittura un’ulteriore transazione di drenaggio il giorno successivo, il 23 settembre alle 0:59:35AM,” ha sottolineato l’analista.

I dati on-chain hanno mostrato che gli hacker hanno trasferito gli asset rubati attraverso il bridge Ren Protocol verso Bitcoin (BTC). Questa rotta di riciclaggio è preferita da AppleJeus. I BTC sono poi rimasti in gran parte inattivi.

Tuttavia, di recente, i fondi sono stati trasferiti tramite Mixero, un mixer custodial di Bitcoin. Inoltre, l’analista ha osservato che i fondi rubati sono stati successivamente combinati con i proventi di altre violazioni di alto profilo, tra cui quelle che hanno colpito Deribit e Tower Capital.

“Ci sono ancora diversi grandi fondi di BTC (ora del valore di oltre 30 milioni di dollari) che rimangono non spesi e sono collegati a questo incidente,” si legge nel post.

Nonostante le accuse e le prove on-chain fornite da analisti indipendenti, DWF Labs non ha rilasciato alcuna dichiarazione pubblica riguardo al presunto hack.

“DWF sta nascondendo un hack da 44 milioni di dollari? Non posso dire di essere sorpreso,” ha commentato il crypto sleuth ZachXBT.

Minaccia crescente degli attacchi crypto sponsorizzati dallo stato

Nel frattempo, l’industria delle criptovalute nel suo complesso continua ad affrontare minacce crescenti da parte di attori sponsorizzati dallo stato. Gli hacker legati alla Corea del Nord hanno rubato una stima di 2,83 miliardi di dollari in asset digitali tra il 2024 e settembre 2025.

Infatti, il Lazarus Group del paese è stato responsabile della più grande violazione del settore, l’hack di Bybit. Oltre a prendere di mira le infrastrutture, questi attori hanno anche tentato di infiltrarsi nelle aziende Web3 candidandosi per lavori utilizzando identità false.

Più recentemente, hanno intensificato le loro tattiche distribuendo malware tramite offerte di lavoro fasulle. Pertanto, mentre i gruppi legati alla Corea del Nord continuano a perfezionare le loro strategie, le piattaforme crypto si trovano sotto crescente pressione per rafforzare la sicurezza e la trasparenza in tutte le operazioni.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il debito statunitense si avvicina a 40 trilioni di dollari, Hartnett di Bank of America: investire long sull’oro è la soluzione migliore al momento

Il debito pubblico degli Stati Uniti si avvicina alla soglia dei 40.000 miliardi di dollari. Hartnett di Bank of America ritiene che “puntare sull’oro” sia attualmente la soluzione migliore: l’oro rappresenta la copertura ottimale contro il deprezzamento del dollaro, il crollo delle obbligazioni e i rischi politici. Nel frattempo, la frenesia di finanziamenti legati all’intelligenza artificiale ha fatto aumentare l’offerta di obbligazioni societarie del 61% su base annua, spingendo strutturalmente fuori dal mercato gli acquirenti di titoli di Stato. Gli interessi sul debito hanno raggiunto 1.400 miliardi di dollari. Hartnett avverte che il risultato delle elezioni di novembre sarà la variabile principale che determinerà l’andamento dei mercati entro fine anno.

华尔街见闻2026/08/17 01:01

Goldman Sachs analizza i risultati trimestrali delle azioni USA: le infrastrutture AI fanno profitti enormi, mentre i guadagni sul lato applicativo restano ancora solo una promessa

Il stratega di Goldman Sachs, Ben Snyder, ha sottolineato che le aziende stanno aumentando gli investimenti nell'intelligenza artificiale (AI) a un ritmo senza precedenti; tuttavia, per la maggior parte delle società, questa tecnologia non si è ancora tradotta in miglioramenti concreti dei profitti.

智通财经2026/08/17 00:26
Goldman Sachs analizza i risultati trimestrali delle azioni USA: le infrastrutture AI fanno profitti enormi, mentre i guadagni sul lato applicativo restano ancora solo una promessa

Contratto breve o lungo? I nuovi fornitori di cloud percorrono strade diverse rispetto ad AWS

Nebius e CoreWeave stanno promuovendo contratti a breve termine, affermando che, in un contesto di carenza di GPU, possono ottenere un premio di prezzo superiore al doppio e ciò ha portato a un forte aumento delle loro azioni; AWS invece rimane fedele alla strategia dei contratti a lungo termine, puntando a garantire entrate stabili per far fronte all'incertezza degli investimenti nell'IA. Secondo l’analisi, i contratti a breve termine offrono flessibilità e prezzi elevati, ma mancano di prevedibilità, mentre i contratti a lungo termine garantiscono stabilità ma possono perdere opportunità di maggiori profitti.

华尔街见闻2026/08/17 00:16