10 settembre 2026
Atlas21
ENG
podcast
news interviste learn feature industry opinioni
Atlas21 B2B

Menu

Categorie principali

news interviste learn feature industry opinioni

Destinazioni secondarie

podcast Atlas21 B2B

Cerca su Atlas21

Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Corea del Nord: Lazarus Group colpisce ancora il settore DeFi con Kelp

Newsroom by Newsroom
Aprile 21, 2026
in Crypto
Corea del Nord: Lazarus Group colpisce ancora il settore DeFi con Kelp
Share on FacebookShare on TwitterShare on Linkedin

Oltre 500 milioni di dollari sottratti in poco più di due settimane attraverso gli exploit di Drift e Kelp, in quella che gli esperti definiscono una campagna statale organizzata.

Lazarus Group, il collettivo di hacker legato alla Corea del Nord, ha colpito nuovamente il settore DeFi con l’exploit di Kelp, un protocollo di restaking integrato nell’infrastruttura cross-chain di LayerZero. L’attacco è avvenuto a meno di tre settimane dalla compromissione di Drift, la piattaforma di trading crypto, anch’essa attribuita ad hacker nordcoreani. Complessivamente, i due incidenti hanno sottratto oltre 500 milioni di dollari in poco più di due settimane.

L’attacco a Kelp non ha richiesto la violazione della crittografia. Gli aggressori hanno manipolato i dati in ingresso al sistema, inducendolo ad approvare transazioni mai realmente avvenute. “Il fallimento di sicurezza è semplice: una bugia firmata è comunque una bugia”, ha dichiarato Alexander Urbelis, CISO e consigliere generale di ENS Labs. “Le firme garantiscono la paternità, non la veridicità.” In sostanza, il sistema verificava chi inviava il messaggio, non se il contenuto fosse corretto.

Un elemento centrale della violazione è stata una scelta di configurazione: Kelp si affidava a un singolo verificatore per approvare i messaggi cross-chain, una soluzione più rapida ma priva di un livello critico di sicurezza. “Questo attacco non riguardava la crittografia”, ha spiegato David Schwed, COO della società di sicurezza blockchain SVRN. “Riguardava come il sistema era stato configurato.” LayerZero ha successivamente raccomandato l’uso di più verificatori indipendenti, analogamente alla richiesta di firme multiple su un bonifico bancario. Schwed ha però contestato questa posizione: “Se hai identificato una configurazione come non sicura, non renderla un’opzione disponibile.”

Le conseguenze dell’exploit non si sono limitate a Kelp. Piattaforme di prestito come Aave, che accettavano gli asset colpiti come collaterale, si trovano ora esposte a perdite potenzialmente significative. Il report di Aave delinea due scenari: circa 123 milioni di dollari di perdite se il danno viene distribuito su tutti i detentori di rsETH, oppure fino a 230 milioni di dollari se confinato ai Layer 2. Arbitrum ha nel frattempo congelato 71 milioni di dollari in ether legati all’exploit.

L’evoluzione della strategia del Lazarus Group – dal social engineering utilizzato contro exchange come Kraken allo sfruttamento delle debolezze strutturali della DeFi – indica che la principale minaccia non proviene da vulnerabilità sconosciute, ma da quelle già note e non adeguatamente affrontate. Come osserva Schwed: “La sicurezza che dipende dal fatto che tutti leggano la documentazione e la applichino correttamente non è realistica.”

Previous Post

USA: Alex Thorn di Galaxy Digital avverte sui rischi del CLARITY Act

Next Post

USA: il Clarity Act ha ancora una strada percorribile nel 2026

Latest News

Tartaruga">
Podcast

Sotto il guscio della Tartaruga

by Federico Rivi
Settembre 9, 2026
0

Dietro lo pseudonimo TurtleCute c'è un percorso iniziato tra console modificate, videogiochi piratati e sistemi operativi alternativi. Nella prima parte...

Read moreDetails
The grand exterior of the Louvre Palace in Paris, showcasing classical French architecture
Industry

Francia, Chainalysis stima un ampio divario fiscale crypto

by Newsroom
Settembre 9, 2026
0

DAC8 avvierà lo scambio di dati fiscali dal 30 settembre 2027 salvo sviluppi nella causa di Bull Bitcoin

Read moreDetails
Scoperti 127.426 BTC rubati alla mining pool cinese LuBian nel 2020
Industry

Nexus afferma di avere accesso a 170 milioni di record identificativi

by Newsroom
Settembre 9, 2026
0

Tra i dati segnalati figurerebbero scansioni UV e infrarosse dei documenti

Read moreDetails
block
Bitcoin

Block di Jack Dorsey chiede la licenza per custodire Bitcoin e stablecoin

by Newsroom
Settembre 9, 2026
0

La società propone Builders Bank & Trust senza depositi né prestiti

Read moreDetails
A couple watches TV together in a cozy brick-walled living room on a sofa
Industry

Gamers Nexus afferma che TV LG captano audio e reti domestiche

by Newsroom
Settembre 8, 2026
0

L’indagine riferisce registrazioni audio e mappatura della rete domestica

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

Atlas21
News Interviste Learn Feature Industry Opinioni Podcast Atlas21 B2B

Social

X Instagram Nostr LinkedIn YouTube

Contatti

[email protected] Privacy Cookie

The rabbit hole has no bottom.

© 2026 Atlas21. Tutti i diritti riservati.

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Podcast
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.