Ho bisogno che tu ti fermi e legga questo. Non come un trader in cerca del prossimo ingresso. Come qualcuno che ha soldi veri bloccati in protocolli DeFi in questo momento.
Quando ho visto per la prima volta questi numeri, mi sono davvero fissato sullo schermo per un minuto. Nei primi 4 mesi del 2026, i pirati informatici nordcoreani hanno rubato da soli $577 milioni da questo settore. Non tutti i pirati informatici messi insieme. Solo un paese. E dal 2017 hanno silenziosamente prelevato oltre $6 miliardi dalla crypto. Nel 2020 erano responsabili di meno del 10% degli attacchi globali. Oggi quel numero è il 76%. Questi ragazzi non sono solo cresciuti. Hanno preso il controllo.
Ora parliamo di Drift. Probabilmente l'hai visto pumpare del 16% oggi e hai pensato fosse solo momentum. La vera storia è molto più oscura.
Gli agenti nordcoreani hanno passato mesi a costruire vere amicizie con i dipendenti di Drift. Non relazioni online fasulle. Contatti reali nel mondo reale. Sono stati pazienti, professionali e, quando è stato il momento giusto, hanno usato quella fiducia per ottenere accesso interno e hanno preso $285 milioni. Non era un hacker a caso che provava password. Era un'operazione sponsorizzata dallo stato con tempo e risorse illimitate.
E qui c'è la parte che mi ha davvero messo a disagio. Hanno usato AI per scrivere codice malevolo e l'hanno nascosto dentro progetti open source che gli sviluppatori usano ogni singolo giorno. Una volta in esecuzione, ha silenziosamente rubato le credenziali del wallet e le chiavi private. Quindi quella libreria random che il tuo protocollo preferito sta utilizzando? Sì. Pensa a questo.
Aprile 2026 è appena diventato il mese peggiore di sempre per le perdite in crypto dal marzo 2022. $651 milioni andati in 30 giorni. KelpDAO e Drift insieme hanno costituito la maggior parte di quel numero. Due protocolli. Un mese.
Non sto dicendo di lasciare DeFi. Sono ancora qui e non vado da nessuna parte. Ma prima di investire seri soldi in qualsiasi protocollo adesso, chiediti onestamente se so davvero qualcosa sulla loro sicurezza? Perché a questo punto la domanda non è se un protocollo viene attaccato. È se riesce a sopravvivere quando succede.
Il grafico può sembrare perfetto. I fondamentali possono sembrare ottimi. Ma se la sicurezza è debole, nulla di tutto ciò conta.
Stai attento là fuori. Questo mercato non perdona chi smette di prestare attenzione.
#NorthKoreaHackers #DeFiProtocol #HackerAlert #SecurityAlert
