KumioのCTOであるヴァンゲリス・スティカスは、攻撃者が自らのシステムを感染させた不注意を利用して、北朝鮮のサイバー諜報グループのインフラに侵入することに成功した。22ヶ月間、彼はSlackやDiscordのチャンネルを監視し、5テラバイトの内部情報を収集した。
この漏洩により、世界中で1,640の組織が影響を受けた。このグループの中で、700から800社がAmazon Web Services(AWS)のサーバーでのルートアクセスを危険にさらす重大な漏洩を経験した。また、暗号通貨プラットフォームの秘密鍵も危険にさらされた。
スティカスが明らかにした内容は、Chainalysisの報告書と一致しており、暗号通貨の所有者に対する物理的な暴力による盗難が、2023年の第1四半期に3000万ドルに達し、前年より37%増加したことが確認されていると、CriptoNoticiasが早くに報じた。
この証拠は、暗号通貨産業が多次元の脅威に直面していることを明確に示している。一方では、北朝鮮のハッカーによるサイバー戦争と、コードの脆弱性を悪用するための人工知能の進展があり、もう一方では、物理的な領域での組織犯罪の侵入がある。 瀋陽(中国)は、北朝鮮のハッカーが自国の外での主要な作戦拠点であり、1,640の企業への侵入を管理して暗号通貨を盗んでいた。出典: CriptoNoticias / Geminiを使用して作成。
スティカスによれば、脆弱性の狩りは、複数の企業にサービスを提供する開発者がLinkedInで魅力的な給与の新しい仕事のオファーを受け取ることから始まる。ポジションに応募するために、彼は日常的に使用しているコンピュータで<<技術テスト>>をダウンロードする。このファイルは彼のマシンでマルウェアを実行し、ハッカーは彼の企業のパスワードと現在の顧客のサーバーへのアクセスファイルを盗む。
別の方法は、直接の浸透である。これは、北朝鮮のハッカーが偽の身分を使って仕事に応募する場合である。リモートで雇われると、企業は内部アクセス(Slack、コードリポジトリ、サーバー)を与える。内部から、ハッカーは企業ネットワークを感染させるか、直接機密情報や秘密鍵を抽出する。
スティカスによって確認された被害者には、Coinbase、Uniswap Labs、ボストン小児病院、イタリアの最高裁判所などが含まれ、アジアとヨーロッパのテクノロジーおよび金融企業も含まれている。ハッカーの主な目的は、ビットコインや暗号通貨を盗むことである。
最終的な戦利品は北朝鮮の核プログラムに回される。ラザルスグループは、2025年に暗号通貨で20億2000万ドルを盗んだ(前年より51%増)。2017年以降、累計は67億5000万ドルを超えている。
2026年4月だけで、577百万ドルの暗号資産がKelpDAOとDrift Protocolという分散型金融(DeFi)プラットフォームから盗まれました。この資金はミサイルや核実験の資金源となり、制裁を回避していることが調査によって確認されています。
しかし、この発見で最も衝撃的なのは、ハッカーが雇われていることです。彼らはリモート従業員を装い、西側で給与を受け取り、会議に出席し、情報を漏洩しています。Stykasは不快な質問で要約しました:<<その在宅勤務のスターエンジニア、本当に存在していますか?>>。
<<レンチ攻撃>>はマルウェアを使用しません。脅迫や自由の剥奪を用います。被害者はプライベートキーを渡すか、結果を受け入れなければなりません。取引は即時かつ取り消し不可能であり、中央銀行がそれを止めることはありません。
Chainalysisは2026年の上半期に46件の暴力事件を確認しています。この傾向が続けば、今年は2025年に記録された5800万ドルを超えることになります。
住居侵入事件は26%から37%に増加しました。誘拐は依然としてより利益を上げています(53%の戦利品)が、家に侵入する方が、長時間人質を保持するよりも簡単です。 グラフは誘拐の増加と住居侵入の増加を示しています。出典:Chainalysis。
Chainalysisはフランスでの急増の引き金を明らかにしました。2024年に財務省の職員が、国内の主要なホドラーの名前、住所、電話番号、暗号資産のウォレットを含むデータベースを盗み、販売しました。
犯罪者はそのリストを購入し、監視作戦を展開しました。フランスでの事件の40%以上では、攻撃者が被害者の家族に直接脅迫して支払いを強要しました。
盗まれた資金の分析は、戦利品の処理における三つの洗練されたレベルを明らかにします:
機会主義者: 中央集権型の暗号資産取引所を利用して資産を現金化し、当局による簡単な追跡にさらされます。
技術的攻撃者: 暗号資産のネットワーク間やミキシングプロトコルを利用して、デジタル資産の痕跡を分断し、隠します。
組織犯罪ネットワーク: 麻薬取引や国際テロリズムの資金調達に直接資産を流す統合された構造を運営します。
この進展は、レンチ攻撃がすでに工業化された実践であることを確認します。
両方の報告は、暗号資産の所有者がデジタルと物理の二次元で狙われているという同じ警告に収束しています。
さらに、両方の領域は相互に影響を与える可能性があります。北朝鮮の海賊たちは、犯罪ネットワークに売ることができる鍵を持っています; ネットワークは、国家の関係者と共有できる場所を持っています。デジタル資産は、今や両者にとって完璧な戦利品です。
暗号資産の個人保有者にとって、資産を隠すことは必要です。暗号通貨のウォレットの秘密鍵は、ハッカーから守るだけでなく、あなたの住んでいる場所を知っている人からも守らなければなりません。
企業にとって、特に暗号通貨の企業では、リモート従業員を確認することは人事の手続きではなく、国家の安全保障のフィルターです。
真のパラダイムシフトは、使用されるツールの洗練さにあるのではなく、防御の境界が消失することにあります。 サイバー攻撃がアジアの核プログラムを資金調達でき、データベースの漏洩がヨーロッパの家族の物理的な安全を脅かす可能性があるとき、サイバーセキュリティは生存の問題になります。
プライバシーは特権や技術的選択肢ではなく、常に確認されることと共に、唯一の防御ラインです。
タグ: Bitcoin (BTC) ハッカー 最新 プライバシーと匿名性
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























