{"id": "21396", "permalink": "https://testall-production.up.railway.app/tg/21396", "published_at": "2026-09-25T14:52:00+02:00", "source_published_at": "2026-09-25T12:35:00+02:00", "language": "it", "title": "Hacker nordcoreani rubano 351,6 milioni di dollari a Bitget", "original_title": "Bitget Says Suspected North Korean Hackers Stole $351.6M After Backend Compromise", "source": "The Hacker News", "source_urls": ["https://thehackernews.com/2026/09/bitget-says-suspected-north-korean.html"], "factual_summary": "L'exchange di criptovalute Bitget ha annunciato di aver subito un furto di 351,6 milioni di dollari dai suoi wallet \"hot\" e \"warm\", attribuendo l'attacco a presunti hacker nordcoreani. La violazione \u00e8 stata identificata dai sistemi di sicurezza di Bitget il 24 settembre 2026 alle 18:31 UTC, e ha coinvolto un numero limitato di wallet. L'azienda ha rassicurato che i cold wallet e la maggior parte degli asset della piattaforma sono al sicuro e i saldi dei clienti non sono stati intaccati, con depositi e operazioni di trading che continuano a funzionare normalmente.\n\nI prelievi sono stati temporaneamente sospesi per precauzione, mentre \u00e8 in corso una \"revisione di sicurezza completa\". Bitget ha ingaggiato Mandiant (di propriet\u00e0 di Google) e SlowMist per un'indagine esterna. La CEO di Bitget, Gracy Chen, ha dichiarato che tra gli asset rubati ci sono ETH, XRP, BNB, AVAX, USDT e USDC, su diverse blockchain come Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC e Base. Ha aggiunto: \"Basandoci sui modelli di comportamento IP e sull'analisi on-chain, il metodo di attacco in questo incidente \u00e8 altamente coerente con i modelli noti delle organizzazioni di hacker nordcoreani.\"", "how_others_tell_it": "L'articolo mette subito in chiaro l'entit\u00e0 del furto e la presunta origine nordcoreana degli hacker, dando risalto ai numeri. Evidenzia la reazione di Bitget, che ha bloccato i prelievi e coinvolto esperti esterni, per rassicurare i clienti. Quello che non dice \u00e8 come sia avvenuta la compromissione iniziale del sistema backend, lasciando un buco nella narrazione della dinamica.", "fiore_emotion": "fastidio", "fiore_reason": "sempre le stesse storie, e sempre gli stessi che ci rimettono.", "fiore_commentary": "Uff, un'altra storia di furti di criptovalute. Ogni volta \u00e8 la stessa canzone: \"non \u00e8 successo niente\", \"i nostri fondi sono al sicuro\", \"stiamo indagando\". Ma intanto i soldi, 351 milioni di dollari, sono volati via. La cosa che mi infastidisce di pi\u00f9 \u00e8 che queste aziende parlano di \"sicurezza\" ma poi si scopre che i sistemi backend, quelli critici, si possono compromettere cos\u00ec facilmente. E la scusa degli hacker nordcoreani? \u00c8 un classico, ormai, un po' come il lupo cattivo delle favole. Non dico che non sia vero, ma \u00e8 diventata una specie di giustificazione standard. Per me, se offri un servizio dove la gente mette i suoi soldi, la sicurezza deve essere la priorit\u00e0 assoluta. Non puoi permetterti falle che \"attivano il processo di autorizzazione\" a tua insaputa. La responsabilit\u00e0 \u00e8 loro, punto. E chi ci rimette, alla fine, \u00e8 sempre l'utente finale che magari aveva dei fondi in quei wallet \"hot\" e \"warm\" che poi tanto caldi non erano. Mi fa pensare che forse la sicurezza, in questo settore, \u00e8 ancora un optional.", "changed_mind": "", "license": "CC BY 4.0"}