Gli hack nel settore crypto raggiungono i 3,4 miliardi di dollari nel 2025, aumentano gli attacchi ai wallet individuali: Chainalysis
I furti di criptovalute hanno superato i 3,41 miliardi di dollari da gennaio ai primi di dicembre, secondo la società di intelligence blockchain Chainalysis. Questa cifra rappresenta un aumento rispetto ai 3,38 miliardi dell'anno scorso.
Un singolo incidente — l'hack da 1,5 miliardi di dollari dell'exchange Bybit — ha rappresentato circa il 44% del totale annuale. I primi tre hack hanno rappresentato il 69% di tutte le perdite dai servizi, evidenziando la crescente gravità delle principali violazioni.
Chainalysis ha segnalato un notevole aumento degli attacchi ai wallet personali di criptovalute e alle chiavi private sui servizi centralizzati di criptovalute quest'anno. "Le compromissioni dei wallet personali sono cresciute in modo sostanziale, passando dal solo 7,3% del valore totale rubato nel 2022 al 44% nel 2024," ha dichiarato Chainalysis.
Le compromissioni dei wallet personali hanno raggiunto 158.000 casi, coinvolgendo almeno 80.000 vittime uniche. Il valore totale rubato agli individui è sceso a 713 milioni di dollari, rispetto agli 1,5 miliardi dell'anno precedente, suggerendo che gli aggressori hanno preso di mira importi più piccoli su un numero maggiore di utenti. Ethereum e Tron hanno mostrato tassi più elevati di vittime ogni 100.000 wallet rispetto a reti come Base e Solana.
I servizi centralizzati rimangono vulnerabili agli attacchi nonostante le misure di sicurezza professionali, a causa della loro suscettibilità alle violazioni delle chiavi private. Tali attacchi hanno rappresentato l'88% degli importi rubati nel primo trimestre del 2025.
La sicurezza DeFi migliora
Le perdite dovute agli hack DeFi sono rimaste contenute anche se il valore totale bloccato è rimbalzato. Questo rappresenta una divergenza chiave rispetto ai cicli precedenti, in cui l'aumento del TVL di solito significava più attacchi riusciti. Chainalysis ha affermato che ciò potrebbe indicare progressi significativi nella sicurezza del settore.
"L'incidente del Venus Protocol di settembre 2025 esemplifica come le pratiche di sicurezza migliorate stiano facendo una differenza tangibile," ha osservato la società. Venus, insieme alla piattaforma di monitoraggio della sicurezza Hexagate, ha rilevato attività sospette 18 ore prima dell'attacco e ha rapidamente sospeso le operazioni e recuperato i fondi nel giro di poche ore.
Dopo l'attacco, Venus ha approvato un protocollo di governance per congelare 3 milioni di dollari sotto il controllo dell'attaccante, portando il responsabile a subire effettivamente una perdita.
"La combinazione di monitoraggio proattivo, capacità di risposta rapida e meccanismi di governance in grado di agire in modo deciso ha reso l'ecosistema più agile e resiliente," ha dichiarato Chainalysis. "Sebbene gli attacchi si verifichino ancora, la capacità di rilevarli, rispondere e persino invertirli rappresenta un cambiamento fondamentale rispetto alla prima era DeFi, quando gli hack riusciti significavano spesso perdite permanenti."
L'anno record della DPRK
La Democratic People's Republic of Korea (DPRK) continua a rappresentare la minaccia più grande per la sicurezza delle criptovalute, raggiungendo un importo record di furti di criptovalute per almeno 2,02 miliardi di dollari nel 2025. Si tratta di 681 milioni di dollari in più rispetto a quanto la Corea del Nord ha rubato nel 2024.
Con i dati del 2025, gli attori informatici sostenuti dallo stato della DPRK hanno ora rubato un importo cumulativo di 6,75 miliardi di dollari, una grande parte dei quali, secondo quanto riferito, viene utilizzata per finanziare lo sviluppo delle armi nucleari del regime.
Chainalysis ha affermato che la principale tattica della Corea del Nord è l'inserimento di lavoratori IT fraudolenti all'interno dei servizi crypto per ottenere accesso privilegiato a informazioni o fondi. L'importo record dei fondi rubati riflette probabilmente una maggiore dipendenza da questa strategia di infiltrazione, secondo la società.
I metodi di riciclaggio della DPRK sono caratterizzati dall'introduzione dei fondi rubati in servizi in lingua cinese, bridge, mixer e servizi dedicati come Huione. Questo approccio si distingue da quello della maggior parte degli altri hacker, che generalmente preferiscono utilizzare protocolli di lending, exchange senza KYC e piattaforme P2P, secondo Chainalysis.
Il loro movimento di fondi mostra anche fasi strutturate che di solito durano 45 giorni — i primi cinque giorni vengono spesi per allontanare immediatamente i fondi dalla fonte del furto tramite protocolli DeFi e mixer. La seconda settimana si concentra sull'integrazione dei fondi nell'ecosistema più ampio attraverso exchange senza KYC e bridge, e inizia a spostare i fondi verso l'off-ramp.
Tra il 20° e il 45° giorno, gli hacker nordcoreani utilizzano piattaforme in lingua cinese meno regolamentate, come Huione, e altri exchange centralizzati per completare la conversione in fiat o altri asset.
"Poiché la Corea del Nord continua a utilizzare i furti di criptovalute per finanziare le priorità statali e aggirare le sanzioni internazionali, il settore deve riconoscere che questo attore della minaccia opera secondo regole diverse rispetto ai tipici cybercriminali," ha dichiarato Chainalysis. "La sfida per il 2026 sarà rilevare e prevenire queste operazioni ad alto impatto prima che gli attori della DPRK causino un altro incidente su scala Bybit."
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Gli agenti AI accendono la seconda curva di crescita del cloud computing! Le grandi banche di Wall Street analizzano l’ondata di espansione di IaaS e la rivalutazione del valore di PaaS: chi guadagna davvero dal boom dei Token?
Per quanto riguarda i potenziali vincitori nel settore del cloud computing AI IaaS/PaaS di fronte all’emergere di nuovi attori del cloud come CoreWeave, Bernstein assegna il rating più positivo di “outperform” a Microsoft (MSFT.US), Oracle (ORCL.US) e MongoDB (MDB.US).
Wall Street sta per passare notti insonni! Il conto alla rovescia per la modalità di trading "23/5" delle azioni USA è iniziato: riuscirà il flusso globale di capitali a rafforzare il trend rialzista di lunga durata?
A partire dal 6 dicembre, le borse statunitensi aggiungeranno una sessione di trading notturno dalle 21:00 alle 4:00 ora di New York, oltre agli orari di trading normali e ai periodi di negoziazione pre- e post-mercato esistenti. Questa espansione mira a cogliere la crescente domanda degli investitori stranieri e a competere con i mercati delle criptovalute e dei mercati predittivi; il volume degli scambi notturni è aumentato del 358% rispetto a un anno fa.
Il dato sull’occupazione negli Stati Uniti delude, ma i Treasury non scendono: ecco cosa preoccupa davvero Wall Street
Un rapporto sull’occupazione inaspettatamente debole ha ridotto le aspettative di aumenti dei tassi a breve termine, senza però scuotere i rendimenti a lungo termine: la vera preoccupazione di Wall Street è ormai passata dal prossimo rialzo dei tassi a una questione più spinosa: quanto a lungo potrà resistere l’economia se il costo del credito si rifiuta di diminuire?
Il rialzo dei tassi della banca centrale giapponese e gli avvertimenti di Trump non funzionano? Gli hedge fund tornano a scommettere contro lo yen
Gli hedge fund hanno impiegato solo due settimane per passare dal puntare su un rialzo dello yen a tornare a venderlo allo scoperto. Il mercato si concentra nuovamente sul differenziale dei tassi tra Stati Uniti e Giappone: finché la Banca del Giappone non alzerà i tassi abbastanza rapidamente, la logica dello short sullo yen continuerà a prevalere.
