Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Crypto Hacks 2025: Lo scioccante costo di 2,2 miliardi di dollari sulla sicurezza degli asset digitali

Crypto Hacks 2025: Lo scioccante costo di 2,2 miliardi di dollari sulla sicurezza degli asset digitali

BitcoinworldBitcoinworld2026/01/01 21:25
Mostra l'originale
Per:Bitcoinworld

Una nuova analisi sconvolgente rivela l’entità devastante dei furti di asset digitali nel 2025, con i dieci maggiori hack di criptovalute che hanno sottratto collettivamente quasi 2,2 miliardi di dollari dall’ecosistema. Questa cifra impressionante, riportata dal media crypto The Block, sottolinea un panorama di minacce persistente ed in continua evoluzione che continua a mettere alla prova gli exchange, i protocolli DeFi e la fiducia degli utenti. Gli incidenti, che spaziano da sofisticate exploit di smart contract a semplici compromissioni di chiavi private, dipingono un quadro complesso della sicurezza nell’era della blockchain.

Analisi dell’epidemia di hack crypto del 2025

La perdita cumulativa di circa 2,2 miliardi di dollari rappresenta un impatto finanziario significativo sul settore delle criptovalute. Inoltre, questa cifra evidenzia vulnerabilità critiche in diversi segmenti dell’industria. Il report dettaglia meticolosamente ogni incidente maggiore, fornendo una chiara cronologia e metodologia per queste costose violazioni. Gli esperti di sicurezza indicano costantemente una combinazione di minacce persistenti avanzate e fallimenti operativi fondamentali come causa principale.

In particolare, la distribuzione degli attacchi non mostra un singolo punto di fallimento. Exchange centralizzati, protocolli di finanza decentralizzata e piattaforme di trading hanno tutti subito perdite sostanziali. Questo schema indica che gli attaccanti stanno sfruttando le debolezze ovunque si presentino. L’industria deve quindi adottare un approccio di sicurezza olistico e multilivello. Gli organismi di regolamentazione e i fornitori di assicurazioni stanno ora esaminando questi eventi con intensità crescente.

Analisi dettagliata delle principali violazioni

La seguente tabella riassume i dieci incidenti più rilevanti che hanno definito l’anno nella sicurezza delle criptovalute, secondo il report di The Block.

Piattaforma
Data
Perdita (USD)
Vettore di attacco principale
Bybit 21 Feb. $1,4 Miliardi Furto di chiavi private & Phishing
Cetus 22 Mag. $223 Milioni Drenaggio di liquidità tramite token falsi
Balancer (BAL) 3 Nov. $128 Milioni Bug di calcolo nel pool di stablecoin
Bitget 20 Aprile $100 Milioni Errore logico nel bot di market-making
Phemex 23 Gen. $85 Milioni Fuga della chiave privata del hot wallet
Nobitex 18 Giugno $80 Milioni Hack del hot wallet & violazione dei dati
Infini 24 Feb. $49,5 Milioni Abuso di privilegi di amministratore
BtcTurk 14 Ago. $48 Milioni Fuga della chiave privata del hot wallet
CoinDCX 19 Luglio $44,2 Milioni Intrusione nei server
GMX 9 Luglio $42 Milioni Vulnerabilità dello smart contract del pool di liquidità

Questi dati rivelano alcune tendenze immediate. Innanzitutto, l’attacco a Bybit a febbraio ha rappresentato una quota sproporzionata del 64% delle perdite totali dell’anno derivanti dai principali hack. In secondo luogo, la sicurezza dei hot wallet rimane un punto critico di fallimento per diversi servizi centralizzati. Infine, protocolli DeFi come Cetus, Balancer e GMX hanno affrontato exploit complessi che hanno preso di mira errori logici specifici nel loro codice di smart contract.

Il colpo a Bybit e la connessione con il Lazarus Group

La violazione del 21 febbraio su Bybit rappresenta il più grande hack di criptovalute del 2025, con una perdita catastrofica di 1,4 miliardi di dollari. Gli analisti hanno attribuito questo attacco al famigerato Lazarus Group, un collettivo di hacker sponsorizzato dallo stato e collegato alla Corea del Nord. Il gruppo ha impiegato una strategia multifase combinando sofisticate campagne di phishing con il furto finale delle chiavi private.

Questo incidente ha avuto conseguenze immediate ed estese. Ha innescato una forte pressione di vendita su diversi mercati di asset quando gli attaccanti hanno iniziato a riciclare i fondi rubati. Inoltre, ha richiesto una urgente coordinazione internazionale tra le forze dell’ordine. L’entità del furto ha dimostrato le avanzate capacità di attori statali che prendono di mira l’economia crypto per generare entrate.

Il panorama delle minacce in evoluzione nella DeFi

I protocolli di Finanza Decentralizzata hanno subito una pressione costante da parte di attaccanti decisi a sfruttare complessi meccanismi finanziari. L’attacco del 22 maggio a Cetus, che ha sottratto 223 milioni di dollari, ha rappresentato una nuova tipologia di exploit. Gli attaccanti hanno creato token falsi e manipolato un errore logico per drenare illegittimamente i pool di liquidità. Questo metodo ha richiesto una profonda comprensione della meccanica interna del protocollo.

Allo stesso modo, l’exploit di novembre su Balancer, costato 128 milioni di dollari, è derivato da un sottile bug di calcolo all’interno di un pool di stablecoin. L’hack su GMX a luglio, con una perdita di 42 milioni di dollari, ha avuto origine anch’esso da una vulnerabilità di smart contract. Questi eventi nel loro insieme sottolineano l’enorme difficoltà nel garantire software finanziari aperti, permissionless e altamente componibili. Le società di auditing hanno da allora rivisto le loro metodologie di test per individuare meglio tali imperfezioni sfumate.

I vettori di attacco comuni nel 2025 includevano:

  • Errori logici negli smart contract e bug di reentrancy.
  • Fallimenti nella gestione delle chiavi private, specialmente per i hot wallet.
  • Manipolazione degli oracle e attacchi ai price feed.
  • Phishing e ingegneria sociale rivolti ai dipendenti.
  • Permessi mal configurati e abuso di chiavi amministrative.

Le vulnerabilità sugli exchange centralizzati persistono

Nonostante anni di crescita del settore, gli exchange centralizzati (CEX) come Bitget, Phemex, Nobitex, BtcTurk e CoinDCX hanno subito perdite significative per oltre 357 milioni di dollari. Le cause principali spesso risalgono a fallimenti nella sicurezza operativa più che a violazioni della crittografia. La perdita di 100 milioni di dollari su Bitget ad aprile, ad esempio, è stata causata da un errore logico nel bot di market-making, sfruttato dagli attaccanti tramite manipolazione dei prezzi.

Questi incidenti hanno evidenziato ripetutamente i rischi associati ai hot wallet—soluzioni di storage online che mantengono fondi per i prelievi dei clienti. Le fughe su Phemex, Nobitex e BtcTurk hanno tutte coinvolto chiavi compromesse di hot wallet. Di conseguenza, il settore sta accelerando l’adozione di soluzioni di custodia più robuste, tra cui la computazione multi-party (MPC) e una più profonda integrazione della cold storage.

Conclusione

I 10 principali hack crypto del 2025, che hanno causato quasi 2,2 miliardi di dollari di perdite, servono come potente promemoria delle sfide di sicurezza intrinseche nello spazio degli asset digitali. La varietà dei vettori di attacco—dal phishing statale ai bug logici della DeFi—dimostra che nessuna piattaforma è immune. Mentre il settore continua a innovare finanziariamente, un’innovazione parallela nella sicurezza informatica non è solo consigliabile ma essenziale per la sopravvivenza. La risposta collettiva a questi hack crypto del 2025 probabilmente definirà gli standard di sicurezza e la fiducia degli utenti per il prossimo decennio di sviluppo blockchain.

FAQ

D1: Qual è stato il più grande hack di criptovalute nel 2025?
L’incidente più grande è stata la violazione dell’exchange Bybit il 21 febbraio, che ha comportato circa 1,4 miliardi di dollari di perdite ed è stato attribuito al Lazarus Group.

D2: Nel 2025 hanno perso più denaro la finanza decentralizzata (DeFi) o gli exchange centralizzati (CEX)?
Sebbene il più grande hack singolo abbia preso di mira un exchange centralizzato (Bybit), i protocolli DeFi hanno rappresentato collettivamente una parte significativa delle perdite, con exploit maggiori su piattaforme come Cetus, Balancer e GMX che hanno evidenziato vulnerabilità persistenti negli smart contract.

D3: Che cos’è un hack di “hot wallet” e perché è così comune?
Un hack di hot wallet comporta il furto delle chiavi private da un wallet connesso a Internet utilizzato per le transazioni quotidiane. Rimane comune perché questi wallet sono più accessibili per l’uso operativo, rendendoli un obiettivo privilegiato per phishing, malware o fallimenti interni di sicurezza.

D4: I fondi rubati in questi hack crypto vengono mai recuperati?
Il recupero è raro e difficile. A volte avviene tramite interventi di hacker white-hat, rimborsi dai tesorieri dei protocolli, o quando le forze dell’ordine riescono a tracciare e sequestrare i fondi riciclati, ma la maggior parte degli asset rubati è persa in modo permanente.

D5: Come sta rispondendo l’industria per prevenire tali hack in futuro?
La risposta include l’adozione diffusa di audit più rigorosi degli smart contract, servizi di monitoraggio in tempo reale, protocolli di assicurazione decentralizzati, formazione avanzata sulla sicurezza per i dipendenti e soluzioni di custodia avanzate come la tecnologia MPC per eliminare i punti di fallimento delle chiavi.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Settembre, l'S&P 500 si prepara al “mese peggiore”: il settore AI continua a mostrare debolezza, gli analisti diventano più cauti

L'indice S&P 500 si trova vicino ai massimi storici, ma i rischi di mercato stanno crescendo. Hunter di JPMorgan avverte che il settore AI rimane debole e la fase di correzione non è ancora conclusa; Stockton di Ned Davis Research ritiene che il sentiment di mercato sia ormai chiaramente surriscaldato; Krinsky di BTIG sottolinea invece che la rotazione dei capitali manca di slancio sufficiente. Inoltre, considerando la tipica debolezza stagionale di settembre, diversi analisti avvertono che il rischio di una correzione a breve termine per l'S&P 500 sta aumentando.

华尔街见闻2026/08/31 16:21

L’imminente super-IPO di Anthropic scatena una “corsa anticipata” nel mercato IPO degli Stati Uniti

Anthropic sta preparando un'IPO storica paragonabile a quella di SpaceX; per attirare l'attenzione degli investitori, diverse aziende si stanno affrettando a muoversi. Tuttavia, la coincidenza della Festa del Lavoro negli Stati Uniti, la riunione della Federal Reserve e le elezioni di metà mandato comprimeranno al massimo la finestra temporale. Rob Stowe di Barclays prevede che ci sarà una finestra molto concentrata per le emissioni tra la Festa del Lavoro e le elezioni presidenziali.

华尔街见闻2026/08/31 15:36

Il caldo intenso aumenta la domanda di raffreddamento: i futures sul gas naturale negli Stati Uniti salgono leggermente, la domanda di esportazione di LNG raggiunge il livello più alto dalla fine di giugno

I future sul gas naturale negli Stati Uniti sono leggermente aumentati lunedì, poiché le previsioni meteorologiche recenti indicano che nei prossimi giorni molte città del Sud, dell'Est e della costa orientale degli Stati Uniti saranno interessate da temperature elevate. Si prevede quindi un aumento della domanda di aria condizionata e, di conseguenza, della richiesta di gas naturale da parte del settore elettrico.

智通财经2026/08/31 15:32
Il caldo intenso aumenta la domanda di raffreddamento: i futures sul gas naturale negli Stati Uniti salgono leggermente, la domanda di esportazione di LNG raggiunge il livello più alto dalla fine di giugno

L'escalation della situazione in Medio Oriente aggiunge ulteriore pressione inflazionistica, le aspettative di rialzo dei tassi della Federal Reserve aumentano ulteriormente, il rendimento dei titoli di stato USA a 10 anni supera il 4,75% raggiungendo un nuovo massimo a 52 settimane.

Il mercato dei titoli di Stato statunitensi ha subito vendite lunedì, con il rendimento dei Treasury a 10 anni che è salito fino al 4,76%, superando il 4,75% e raggiungendo un nuovo massimo negli ultimi 52 settimane.

智通财经2026/08/31 15:14
L'escalation della situazione in Medio Oriente aggiunge ulteriore pressione inflazionistica, le aspettative di rialzo dei tassi della Federal Reserve aumentano ulteriormente, il rendimento dei titoli di stato USA a 10 anni supera il 4,75% raggiungendo un nuovo massimo a 52 settimane.