
Una coalizione di sette agenzie di intelligence e sicurezza informatica ha collegato una squadra di hacker nordcoreani, nota come WaterPlum, a un'operazione sofisticata di ingegneria sociale che si spacciava per colloqui di lavoro IT a distanza. Lo schema, descritto in una recente indagine di Decrypt, ha raccolto circa 11 milioni di dollari da oltre 7.000 portafogli di criptovaluta tra il 2022 e il 2024.
Ciò che distingue questa campagna dal phishing tradizionale è la forte dipendenza da agenti conversazionali alimentati da IA. Le vittime venivano invitate a videochiamate che sembravano legittime sessioni di selezione. Dietro le quinte, chatbot basati su grandi modelli linguistici generavano le domande del colloquio, valutavano le risposte e, soprattutto, indugevano i candidati a condividere indirizzi di portafogli privati e frasi seed. I bot erano perfezionati per imitare i recruiter umani, con accenti regionali e gergo specifico del settore, rendendo la rilevazione estremamente difficile per l'utente medio.
La squadra WaterPlum ha sfruttato framework IA open source, distribuendoli su istanze cloud a basso costo per scalare l'operazione. Automatizzando il flusso del colloquio, gli attori potevano condurre migliaia di sessioni in parallelo, aumentando drasticamente la superficie di attacco. Una volta che una vittima ha divulgato la chiave privata, i bot hanno immediatamente indirizzato i fondi attraverso una catena di mixer e ponti DeFi a basso volume, oscurando la traccia prima che gli asset fossero depositati in portafogli controllati dal regime nordcoreano.
Per l'ecosistema IA più ampio, questo incidente è un chiaro promemoria che gli stessi modelli linguistici che alimentano gli strumenti di produttività possono essere trasformati in armi per frodi su larga scala. Sottolinea l'urgente necessità di protocolli di sicurezza IA robusti, soprattutto per la verifica dell'identità e il rilevamento dei deep‑fake. Gli sviluppatori di agenti conversazionali devono integrare controlli di provenienza e watermarking per segnalare interazioni sintetiche potenzialmente usate in modo malevolo.
Da una prospettiva di sicurezza crypto, l'episodio amplifica il profilo di rischio degli asset on‑chain. Anche gli utenti che conservano fondi in hardware wallet sono vulnerabili se espongono le frasi seed durante un colloquio compromesso. L'incidente evidenzia inoltre l'importanza dell'autenticazione a più fattori e delle soluzioni di gestione delle chiavi basate su hardware che non rivelano mai le chiavi private a terzi.
Mentre il rapporto offre uno sguardo raro sul cyber‑crimine statale che sfrutta l'IA, funge anche da avvertimento per il settore: l'innovazione senza barriere di sicurezza invita allo sfruttamento. Regolatori, fornitori di piattaforme e sviluppatori di IA devono collaborare per creare meccanismi di rilevamento capaci di individuare in tempo reale l'ingegneria sociale generata dall'IA, proteggendo sia gli utenti sia l'integrità della finanza decentralizzata.
L'operazione WaterPlum è ancora sotto indagine, ma l'uso di chatbot IA segna una nuova frontiera nel furto di crypto, che combina spionaggio tradizionale con apprendimento automatico all'avanguardia. Man mano che la linea tra automazione legittima e inganno maligno si sfuma, la comunità crypto deve rimanere vigile e chiedere misure di sicurezza più robuste contro le truffe abilitate dall'IA.
Foto: Priscilla Du Preez 🇨🇦 / Unsplash (https://unsplash.com/@priscilladupreez)
Coinbase adds on‑chain, fixed‑rate USDC loans backed by Bitcoin, using AI‑driven automation to price risk and manage liquidity.

The recent failure of the Clarity Act in the Senate has created a vacuum, potentially benefiting offshore crypto hubs and traditional banks while leaving stablecoin innovation in regulatory limbo.

Analysts see AI‑driven brokers like Coinbase, Robinhood and Circle as early beneficiaries of the SEC’s tokenized‑stock push, unlocking new on‑chain automation.

Visa is closing a loophole that allowed memecoin rewards on platforms like Crossmint, highlighting the ongoing tension between traditional finance and the crypto frontier, with significant implications for AI agents.

Commenti