Hack Criptovalute: La Classifica dei 10 Attacchi Cyber più Devastanti dal 2025

hack criptovalute

Sommario

Le violazioni informatiche nel settore delle criptovalute hanno letteralmente cancellato miliardi di dollari di valore dal 2025 in poi, con alcune intrusioni massicce subite dalle piattaforme più importanti del settore.

Per comprendere meglio i numeri legati a tali attacchi, basti considerare che l’hack di Bybit da solo ha subìto perdite stimate intorno ai 1,5 miliardi di dollari, risultando l’offensiva più devastante di questo genere.

Un’analisi realizzata dal sito visualcapitalist.com in collaborazione con Inigo, ha portato a una lista completa con quelle che, ad oggi, sono le dieci violazioni riguardanti le criptovalute più dannose di sempre.

Eccole in ordine decrescente per ammontare del denaro sottratto:

  • Bybit – 1,5 miliardi di dollari – 21 febbraio 2025;
  • KelpDAO – 292 milioni di dollari – 18 aprile 2026;
  • Drift Trade – $285 milioni di dollari– 1 aprile 2026;
  • Cetus – $223 milioni – 22 maggio 2025;
  • Balancer – $128 milioni – 3 novembre 2025;
  • Bitget – $100 milioni – 20 aprile 2025;
  • Nobitex – $90 milioni – 18 giugno 2025;
  • Phemex – $85 milioni – 23 gennaio 2025;
  • UPCX – $70 milioni – 1 aprile 2025;
  • Infini – $50 milioni – 24 febbraio 2025.

Come è facile notare, la violazione di Bybit del febbraio 2025 è entrata nella storia come il più grande hack di criptovalute mai registrato nell’intera industria finanziaria digitale.

I cybercriminali coinvolti hanno compromesso la workstation di uno sviluppatore di terze parti e hanno inserito segretamente un codice malevolo nel processo fondamentale di transazione blockchain.

La manipolazione, molto sofisticata, ha fatto apparire legittimo un trasferimento finanziario, mentre i fondi venivano in realtà instradati a wallet controllati direttamente dagli hacker.

Criptovalute nel mirino dei cybercriminali: i numeri da capogiro

Al secondo posto di questa classifica c’è il caso KelpDAO, con rubati il 18 aprile 2026, risultando anche l’attacco più recente tra quelli indicati.

Al terzo posto Drift Trade ha subito una perdita enorme di ben 285 milioni di dollari il 1 aprile 2026, seguito mano a mano da tutte le altre operazioni, fino a Infini, con i suoi 50 milioni di dollari sottratti indebitamente a inizio 2025.

Le fonti utilizzate per stilare questa classifica (The Block, Yahoo Finance, Binance e Chainalysis) hanno fornito dati aggiornati al 30 aprile 2026. Le informazioni si basano sul valore degli asset crittografici persi in seguito agli hack, anche se in alcuni casi è stato poi parzialmente recuperato dalle autorità.

Ogni operazione dei cybercriminali è caratterizzata da un modus operandi leggermente diverso.

L’offensiva ai danni di KelpDAO, per esempio, ha visto gli attaccanti compromettere un sistema di terze parti utilizzato per verificare le transazioni tra blockchain diverse in modo sicuro. La violazione ha permesso agli hacker di simulare un deposito di collaterale e attivare il rilascio di circa 292 milioni di dollari in asset crittografici che non erano effettivamente garantiti da riserve reali.

Nell’hack di Drift Trade, i cybercriminali hanno utilizzato una strategia che includeva ingegneria sociale per ottenere accesso privilegiato alla piattaforma finanziaria decentralizzata. Una volta all’interno del sistema, gli hacker hanno creato un token falso, manipolando il suo valore per farlo apparire legittimo agli occhi degli oracoli di prezzo e lo hanno utilizzato come collaterale per prendere in prestito circa 285 milioni di dollari in asset crittografici reali, nonostante il collaterale fosse di fatto senza valore economico.

Come prevenire il furto di criptovalute?

Molti dei più grandi hack di criptovalute avvenuti dal 2025 sono stati causati da debolezze critiche nei sistemi e nelle infrastrutture di terze parti connesse alle piattaforme.

L’attacco a KelpDAO, ad esempio, ha evidenziato come le lacune di sicurezza tra piattaforme e partner esterni possano creare opportunità pericolose per gli attaccanti, specialmente quando le transazioni critiche non richiedono un numero sufficiente di passaggi di verifica aggiuntivi.

Non solo: la recente ondata di attacchi sottolinea anche l’importanza crescente del rilevamento delle minacce on-chain in tempo reale, dei controlli di sicurezza automatizzati oltre a una supervisione più rigorosa delle attività che coinvolgono i partner commerciali esterni.

Secondo gli esperti di Chainalysis, gli hacker più esperti in questo settore sono quelli nordcoreani. Gli stessi, a quanto pare, hanno infatti sottratto da soli ben 2,02 miliardi di dollari in criptovalute nel 2025, con un aumento del 51% rispetto a quanto fatto registrare l’anno precedente.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…