L'hack di Mt. Gox: il crollo che ha sconvolto il mondo delle criptovalute

Uno dei principali punti deboli delle blockchain rimane sicurezza. Ciò può sembrare strano in un primo momento, dato che le blockchain sono intrinsecamente sicure da una prospettiva crittografica e distribuita. Tuttavia, le vulnerabilità emergono spesso nei punti di accesso. La storia dell'hack di Mt. Gox ne è l'esempio più emblematico: non si è trattato di un attacco alla blockchain in sé, ma a un'infrastruttura centralizzata che conservava enormi quantità di Bitcoin. Quando oltre 850.000 BTC scomparvero nel nulla, il mondo si rese conto che l'affidabilità tecnologica non è sufficiente senza una buona sicurezza. Da allora, l'intero ecosistema è cambiato profondamente. Oggi ripercorriamo e analizziamo la storia dell'hack che ha sconvolto il mondo delle criptovalute.
Magic: The Gathering Online
Per capire la portata dell'hack, dobbiamo tornare indietro al 2006, quando lo sviluppatore Jed McCaleb ha creato il sito web che poi è diventato il sito web Scambio Mt. Gox. Inizialmente, era un modo per gli appassionati del gioco di carte “Magic: The Gathering” di scambiarsi le carte online (da qui il nome Mt. Gox — Magic: The Gathering Online eXchange). La piattaforma è passata al trading di Bitcoin quando Jed ha intuito il potenziale di questa valuta digitale. Successivamente, nel 2011, la piattaforma è stata acquisita da Mark Karpelès in cambio di sei mesi di ricavi. Nel 2013, Mt. Gox era considerata la più grande piattaforma di scambio di Bitcoin, poiché gestiva oltre 70% del volume globale delle transazioni in Bitcoin. Ma se la sua crescita fu rapida, altrettanto rapido fu il suo declino.
Il Bitcoin scomparso: cosa è successo?

La grande notorietà della piattaforma nel panorama delle criptovalute l’ha resa un facile bersaglio per gli hacker. Infatti, la piattaforma Mt. Gox aveva riscontrato problemi di sicurezza sin dall’inizio e, già nel 2011, le credenziali degli utenti erano a rischio. Nel febbraio 2014, Mt. Gox ha improvvisamente sospeso tutte le operazioni di trading, chiuso il proprio sito web e dichiarato bancarotta. Il motivo? Erano scomparsi ben 850.000 Bitcoin (del valore di circa $500 milioni all’epoca). Si è scoperto che la maggior parte dei Bitcoin rubati era scomparsa già da anni a causa di vulnerabilità nei protocolli di rete. Nei mesi precedenti al furto, gli utenti avevano segnalato anomalie e problemi con i prelievi. Le conseguenze sono state devastanti. Non solo gli utenti hanno perso i propri fondi, ma l’intero mercato dei Bitcoin abbandonato da 36%scatenando un'ondata di scetticismo, panico e controllo da parte delle autorità. Da allora, sono state fatte vivaci speculazioni su ciò che è realmente accaduto e sul fatto che Mt. Gox potesse in qualche modo essere a conoscenza di questi attacchi hacker. Ma sono emerse poche prove concrete.
Da Tokyo a Mosca: il rintraccio delle monete rubate
L'indagine sul furto di Mt. Gox ha richiesto anni di lavoro meticoloso da parte di analisti della blockchain, autorità internazionali e ricercatori indipendenti, dato che inizialmente era avvolta nel mistero. Uno dei primi a fare chiarezza sulla vicenda è stato WizSec, un team di sicurezza giapponese, che nel 2015 ha rivelato che la maggior parte dei Bitcoin non era stata rubata in un colpo solo nel 2014, ma era stata prelevata gradualmente a partire dal 2011 a causa di vulnerabilità nei sistemi interni dell’exchange. Il portafoglio compromesso era gestito direttamente da Mt. Gox come hot wallet, e i fondi venivano regolarmente trasferiti verso indirizzi sconosciuti, all’insaputa dell’azienda. Col passare del tempo, si è scoperto che parte dei fondi rubati era collegata al Scambio BTC-e, un sito noto per ospitare attività illecite e gestito principalmente da cittadini russi. Nel 2017, il Dipartimento di Giustizia degli Stati Uniti ha arrestato in Grecia Alexander Vinnik, ritenuto uno degli amministratori chiave di BTC-e, accusandolo di aver riciclato oltre $4 miliardi in Bitcoin, gran parte dei quali proveniva presumibilmente da Mt. Gox. Le autorità statunitensi, in collaborazione con Europol e le forze dell’ordine greche, hanno descritto BTC-e come una piattaforma operante «senza conformità alle normative né identificazione dei clienti»: la struttura perfetta per il riciclaggio di fondi rubati.
L'hack di Mt. Gox
Nel 2023, ulteriori accuse hanno coinvolto Alexey Bilyuchenko e Aleksandr Verner, due cittadini russi formalmente accusati di essere gli autori dell'attacco. Secondo i documenti del Dipartimento di Giustizia, i due hanno avuto accesso ai server di Mt. Gox e hanno esfiltrazione di dati. Hanno prelevato oltre 647.000 BTC, che sono stati successivamente depositati su conti a loro collegati, compresi quelli gestiti tramite BTC-e. Bilyuchenko è stato anche coinvolto nella creazione di WEX, un successore di BTC-e, attraverso il quale ha riciclato ulteriori fondi. Secondo CoinDeskI nuovi dati del caso mostrano come questi BTC siano stati distribuiti tra migliaia di indirizzi e reintrodotti lentamente nel mercato. La blockchain forensics ha svolto un ruolo chiave nel tracciare questi movimenti, incrociando timestamp, indirizzi di portafogli e modelli di transazione. Ciò ha permesso agli investigatori di ricostruire catene di trasferimento complesse e apparentemente casuali. Il furto di Mt. Gox è oggi considerato il più devastante nella storia delle criptovalute, sia per la somma coinvolta che per le implicazioni sistemiche che ha avuto per l'intero settore.
Come è stato possibile l'attacco hacker?

Il crollo di Mt. Gox non è stato il risultato di un singolo attacco informatico, bensì di una falla sistemica nella sicurezza operativa:
- Compromesso del portafoglio caldo
Probabilmente gli hacker sono riusciti ad accedere alle chiavi private degli “hot wallet” di Mt. Gox, ovvero portafogli collegati a Internet che consentono transazioni rapide. In assenza di adeguati protocolli di sicurezza basati su firme multiple o di cold storage, una volta compromesse queste chiavi, è stato come lasciare il caveau completamente aperto.
- Contabilità incompleta
Ironia della sorte, Mt. Gox ha continuato a operare per anni senza rendersi conto di essere già in bancarotta. Aveva accreditato agli utenti importi che in realtà non esistevano. Questa illusione di solvibilità era in parte dovuta a una contabilità interna inadeguata.
- Rilevamento ritardato
Quando nel 2014 Mt. Gox si rese conto della portata della violazione, era ormai troppo tardi. Le monete rubate erano già state riciclate da tempo attraverso innumerevoli portafogli, rendendo quasi impossibile il recupero.
Mt. Gox dopo il fallimento: le conseguenze legali
Dopo aver dichiarato bancarotta in Giappone, il suo amministratore delegato, Mark Karpelès, è stato arrestato e successivamente condannato per falsificazione di documenti finanziari. Tuttavia, non è mai stato condannato per l'attacco informatico in sé. Nel corso degli anni, Mt. Gox ha successivamente attuato un piano di riabilitazione per risarcire le vittime. Nel corso del tempo, circa 200.000 BTC sono stati recuperati e conservati in un magazzino frigorifero. I tanto attesi rimborsi dei creditori, ripresi nel 2023, sono stati uno dei processi di restituzione più lenti ma più attentamente monitorati nella storia delle criptovalute. Oggi, a Trakx, abbiamo voluto raccontare questa storia perché vogliamo sottolineare l'importanza di questi eventi, la cui storia è essenziale per garantire che non si ripetano. Il crollo di Mt. Gox ha portato a una maggiore attenzione alla trasparenza della custodia, alla proof-of-reserve e al coinvolgimento delle autorità di regolamentazione, tutti aspetti ora considerati essenziali per piattaforme di criptovalute responsabili.
Le conseguenze per Bitcoin
L'attacco a Mt. Gox ha rappresentato uno dei momenti più bui nella storia del Bitcoin, scatenando una crisi di fiducia globale nell'intero settore delle criptovalute. Quando, nel febbraio 2014, l’exchange giapponese annunciò la perdita di oltre 850.000 BTC, il prezzo di mercato del Bitcoin crollò da circa $828 a meno di $440 tra febbraio e la fine di marzo, con una perdita superiore al 36%. Il 24-25 febbraio, proprio il giorno in cui Mt. Gox è andato offline, il Bitcoin ha subito un crollo di circa 22-23% in un solo giorno, scorrevole da $581 a $437. In concomitanza con i problemi di Mt. Gox, possiamo concludere che il mercato ha reagito con panico, trascinando al ribasso anche altri asset digitali.
Come è cambiato il mondo delle criptovalute
Il furto di Mt. Gox non è stato solo uno dei più grandi nella storia delle criptovalute, ma anche un punto di svolta cruciale per l'intero settore. È stato un evento traumatico che ha messo in luce la fragilità dell'infrastruttura su cui era stato costruito il nascente ecosistema delle criptovalute. Mt. Gox gestiva la maggior parte del volume globale di Bitcoin, ma lo faceva con sistemi di sicurezza inadeguati, mancanza di controlli regolari e una gestione centralizzata opaca. Proprio per questo motivo, il caso è diventato un modello da non ripetere mai più. Dopo il crollo di Mt. Gox, la comunità e gli operatori istituzionali hanno iniziato a chiedere standard di sicurezza più elevati e maggiore trasparenza. Sono emerse pratiche come l'archiviazione a freddo con firma multipla, audit esterni e sistemi di proof-of-reserves (prova delle riserve sulla catena) e sono stati imposti requisiti normativi molto più severi alle borse che desiderano operare a livello globale. Inoltre, Mt. Gox ha dimostrato chiaramente che la fiducia non può essere cieca. Da allora si è affermato il principio che ogni piattaforma affidabile deve guadagnarsi la fiducia dimostrando concretamente la sicurezza e la trasparenza delle proprie operazioni. Infine, l'impatto dell'attacco ha influenzato anche gli sviluppi legislativi, inducendo numerosi governi e organismi di regolamentazione a includere le borse in antiriciclaggio (AML) e conoscere il proprio cliente (KYC), delineando un quadro più maturo per il futuro delle criptovalute.
Mt. Gox oggi: a che punto siamo
A più di un decennio dal crollo di Mt. Gox, la vicenda continua a scrivere nuovi capitoli. Dopo anni di indagini e battaglie legali, il processo di rimborso dei creditori è finalmente entrato nella fase operativa. Nell’ottobre 2024, il curatore fallimentare Nobuaki Kobayashi ha ottenuto una proroga ufficiale della data di scadenza del piano di rimborso al 31 ottobre 2025, per consentire ai creditori ancora in stato di insolvenza di completare le procedure necessarie. Nel frattempo, ingenti quantità di BTC — per un valore di oltre $900 milioni — sono state trasferite dai portafogli collegati all’exchange, presumibilmente per prepararsi a nuove ondate di pagamenti. Ad oggi, decine di migliaia di utenti (oltre 22.000) hanno ricevuto i primi pagamenti in Bitcoin (BTC) e Bitcoin Cash (BCH), mentre altri sono ancora in attesa a causa di errori bancari, documentazione incompleta o ritardi tecnici. Quasi 20.000 utenti sono ancora in attesa. Si potrebbe dire che siamo a metà strada! Il sistema Mt. Gox Claims ha introdotto nel dicembre 2023 una funzione denominata “Dettagli sullo stato dei rimborsi”, accessibile solo ai creditori tramite login, aumentando la trasparenza sullo stato delle richieste di risarcimento. È attualmente in corso un tentativo di rimonta da parte dell’ex CEO Mark Karpelès, con una nuova piattaforma EllipX. Egli intende ripristinare la fiducia del mercato attraverso un approccio basato su trasparenza e sicurezza, richiedendo licenze in Europa (FCA). Nel frattempo, Alexander Vinnikex CEO di BTC-e e figura chiave nel riciclaggio di fondi rubati, ha raggiunto un accordo di patteggiamento con le autorità statunitensi. Vinnik ha ammesso di essere coinvolto nel trasferimento di circa 80.000 BTC rubati da Mt. Gox.
Una ferita che fa ancora male
Sebbene Mt. Gox sia scomparsa da tempo, la sua ombra incombe sul mondo delle criptovalute. Il cyberattacco ha spinto il settore ad adottare una rapida crescita, introducendo pratiche di sicurezza migliorate, una maggiore trasparenza e una maggiore enfasi sull'allineamento normativo. La maggior parte dei Bitcoin recuperati è stata gradualmente restituita agli utenti e il fiduciario di Mt. Gox sta ultimando i pagamenti. Ma per molti la perdita finanziaria è solo una parte del danno; il costo reale è stato l'erosione della fiducia. L'hack di Mt. Gox è diventato un esempio lampante di come le vulnerabilità delle borse centralizzate possano compromettere anche le infrastrutture più critiche, causando danni irreversibili agli utenti e ai mercati. Questo incidente, probabilmente uno dei più le più famose truffe/hack di criptovaluteLa sicurezza non può essere trascurata, soprattutto quando sono in gioco asset digitali di grande valore. È proprio in risposta a queste sfide che aziende come Trakx si distinguono, adottando pratiche trasparenti e infrastrutture tecnologiche sicure, con l'obiettivo di fornire agli utenti un ambiente affidabile e sicuro per operare nel mondo delle criptovalute.
Vi è piaciuto questo articolo?


