Secondo quanto dichiarato dal CEO di Bybyt – Ben Zhou – una parte significativa degli 1,4 miliardi di dollari in criptovalute rubati nell’hack ai danni dell’exchange, attribuito al gruppo nordcoreano Lazarus, è ormai irrintracciabile e quindi impossibile da recuperare.

In un post su X, Zhou ha fornito un aggiornamento sullo stato attuale dei fondi sottratti — circa 500.000 ETH — segnalando che il 27,59% è diventato “invisibile”, principalmente a causa dell’uso di tecniche di offuscamento come mixer crittografici e servizi decentralizzati. Il 68,57% dei fondi risulta ancora tracciabile, mentre solo il 3,84% è stato effettivamente congelato.

 

Come stanno agendo gli hacker?

Zhou ha chiarito che lo strumento principale utilizzato per riciclare i fondi rubati è stato Wasabi Mixer, un servizio noto per l’offuscamento delle transazioni. Dopo questo primo passaggio, gli hacker hanno ulteriormente disperso gli asset attraverso altri mixer come CryptoMixer, Tornado Cash e Railgun, complicando ulteriormente la tracciabilità.

Successivamente, per muovere i fondi tra diverse blockchain, sono state impiegate piattaforme decentralizzate di cross-chain swap come Thorchain, eXch, Lombard, LiFi, Stargate e SunSwap. Infine, gli asset sono stati convertiti in valuta fiat tramite scambi peer-to-peer (P2P) e canali over-the-counter (OTC), rendendo ancora più difficile rintracciarli.

I dati del report mostrano che 432.748 ETH – pari all’84,45% degli asset rubati – sono stati convertiti in Bitcoin attraverso Thorchain. Di questi, 342.975 ETH (circa 960 milioni di dollari) sono stati trasformati in 10.003 BTC, distribuiti su quasi 36.000 wallet, il che ha reso la tracciabilità estremamente difficile.

Nonostante l’intensa attività di monitoraggio, solo una minima parte degli asset rubati rimane ancora sulla blockchain di Ethereum. Nel frattempo, ben 944 BTC — pari a circa 90,6 milioni di dollari — sono transitati esclusivamente attraverso Wasabi, rendendo particolarmente complessa la loro tracciabilità.

L’iniziativa Lazarus Bounty, lanciata per contrastare exploit come questo, ha ricevuto 5.443 segnalazioni negli ultimi due mesi, ma solo 70 sono state validate. Zhou ha sottolineato la necessità di reclutare più bounty hunter in grado di decifrare le transazioni oscurate tramite mixer, avvertendo che il tracciamento dei flussi “dark” richiederà un ampio sforzo collettivo in futuro.

eXch chiude dopo le accuse di supporto al gruppo Lazarus

Tra le piattaforme menzionate nel processo di riciclaggio figura eXch, exchange crittografico orientato alla privacy. Di recente ha annunciato la chiusura delle attività a partire dal 1° maggio, in seguito alle accuse di aver facilitato il riciclaggio di 35 milioni di dollari legati all’hack di febbraio contro Bybit. La piattaforma ha negato qualsiasi coinvolgimento intenzionale e ha respinto le accuse di supporto ad attività criminali.

Sotto crescente pressione internazionale e in un clima descritto come “sempre più ostile” verso le piattaforme che tutelano l’anonimato, eXch ha annunciato la propria chiusura, parlando di un’“operazione transatlantica attiva” volta a smantellarne l’attività.

Nel comunicare la sua uscita di scena, la piattaforma ha anche rivelato il lancio di un fondo da 50 BTC — pari a diversi milioni di dollari — destinato a sostenere lo sviluppo di strumenti crittografici incentrati sulla privacy, con l’obiettivo dichiarato di difendere “la libertà individuale nel cyberspazio” in un contesto normativo sempre più restrittivo.

Altre piattaforme finite nell’occhio del ciclone

L’azione subita da eXch, sotto la crescente pressione internazionale, non rappresenta un caso isolato, ma si inserisce in un contesto più ampio di inasprimento regolatorio nei confronti dei servizi che offrono anonimato o funzionalità di offuscamento.

Quali altre piattaforme e/o protocolli che potrebbero trovarsi presto sotto simili pressioni?

Mixer & Privacy Protocols

  1. Wasabi Wallet – già molto discusso per la funzione di coinjoin –  una tecnica avanzata per rendere anonime le transazioni in Bitcoin, progettata per migliorare la privacy degli utentiè uno dei principali strumenti di offuscamento.

  2. Samourai Wallet – include funzionalità come Ricochet – una tecnica che inserisce passaggi intermedi (hop) tra il wallet dell’utente e la destinazione finale di una transazione. Questo stratagemma serve a confondere i sistemi di tracciamento, rendendo più difficile stabilire un legame diretto tra il mittente e il destinatario – e Whirlpool – un sistema di mixaggio basato sul protocollo coinjoin, che riunisce le monete di più utenti in una transazione collettiva e che si distingue per la sua capacità di effettuare mixaggi continui (post-mix), migliorando l’anonimato nel tempo.

  3. Tornado Cash – già sanzionato dagli USA (OFAC) nel 2022, resta un punto di riferimento per il mixing su Ethereum; eventuali fork o alternative rischiano la stessa sorte.

  4. Railgun – protocollo di privacy su Ethereum e altre chain che sfrutta zero-knowledge proofs. In forte crescita, ma anche nel mirino delle autorità.

Cross-chain Swap e Bridge Decentralizzati

Questi, invece, sono servizi che consentono lo spostamento anonimo tra blockchain diverse e che sono nell’occhio del ciclone perché eludono i controlli AML/KYC dei tradizionali exchange.

  1. Thorchain – offre swap nativi tra chain senza necessità di wrapping. La sua estrema  decentralizzazione è un vantaggio tecnico ma un rischio regolatorio.

  2. LiFi – aggregatore di bridge e swap, usato anche da utenti istituzionali. Più trasparente del precedente, ma potrebbe ugualmente essere oggetto di controlli.

  3. Stargate Finance – bridge parte dell’ecosistema LayerZero. È molto usato, ma potrebbe diventare oggetto di indagine se coinvolto in flussi illeciti.

  4. Squid Router (Axelar) – agisce come un router tra diverse blockchain in modo componibile (composable), ovvero permette di collegare più reti blockchain tra loro integrandosi facilmente con altri protocolli o applicazioni DeFi. Pur non essendo un mixer (cioè non mescola direttamente i fondi tra utenti per offuscarne l’origine), facilita trasferimenti multi-chain che, proprio per la loro complessità e struttura frammentata tra più reti, risultano difficili da tracciare.

La sicurezza al primo posto

Da quanto detto finora, emerge in modo indiscutibile come investire e operare nel settore delle criptovalute richieda oggi, più che mai, un’attenzione particolare alla sicurezza. In un contesto dove i fondi possono sparire attraverso centinaia di wallet e transazioni offuscate, scegliere strumenti affidabili e trasparenti diventa fondamentale per proteggere il proprio capitale.

In questo scenario si inserisce Best Wallet, una soluzione all-in-one che unisce semplicità d’uso a elevati standard di sicurezza. La piattaforma offre funzioni avanzate come autenticazione a più fattori, monitoraggio in tempo reale degli asset e un’infrastruttura progettata per ridurre i rischi legati a furti o exploit.

Inoltre, grazie alla sua integrazione con strumenti DeFi, aggregatori di presale e DEX cross-chain, Best Wallet si rivela una scelta intelligente e strategica per chi vuole operare in sicurezza senza rinunciare alla praticità e alla flessibilità dell’ecosistema crypto.

Perché fidarsi di 99Bitcoins

Da oltre 10 anni

Online dal 2013, i componenti del team di 99Bitcoins sono esperti di criptovalute sin dalla nascita di Bitcoin.

Oltre 90 ore

Ricerche settimanali

100k+

Utenti mensili

50+

Contributi di esperti

2000+

Progetti crypto recensiti

Google News Icon
Segui 99Bitcoins su Google News Feed
Ricevi gli ultimi aggiornamenti, tendenze e approfondimenti direttamente a portata di mano. Iscriviti ora!
Iscriviti ora
Lucio Prosperi

Giornalista iscritto all'albo dal 2001, con una vasta esperienza nei settori delle criptovalute, dei videogiochi, dell'hi-tech e dei viaggi. Da anni mi occupo di raccontare l'evoluzione tecnologica e le tendenze emergenti, con uno sguardo sempre attento alle novità del mondo... Leggi di più

Corso intensivo gratuito su Bitcoin

  • Enjoyed by over 100,000 students.
  • Una email al giorno, 7 giorni consecutivi.
  • Short and educational, guaranteed!
Torna in alto