DeFiの発展における最大の障害

By: rootdata|2026/04/08 22:14:41
0
シェア
copy

著者: Chloe, ChainCatcher

先週、Solanaの貸付プロトコルDriftがハッキングされ、約2.85億ドルのユーザー資産が盗まれました。公式の説明によれば、これは典型的なスマートコントラクトの脆弱性攻撃ではなく、国家レベルのハッカーによって計画された6ヶ月にわたる社会工学攻撃です。

調査の証拠によれば、同じ脅威行為者がすでに複数のDeFiプロトコルの開発コアに深く入り込んでいる可能性があり、攻撃者の立場ではなく、貢献者の役割を果たしているとのことです。

北朝鮮のハッカーが早期に潜入するのは一般的だが、大量の現金を投入することは稀

Drift事件の声明によれば、攻撃者の核心戦略は「エコシステムの一部になること」です。

2025年秋から、彼らは量子取引会社を装い、主要な暗号業界の会議でDriftのコア貢献者に接触を始めました。このような接触は一度だけでなく、異なる国や会議を跨いで半年間にわたって意図的に行われました。これらの人々は技術的に専門的で、背景も確認でき、Driftの運営方法を熟知しています。

彼らはDriftのコアメンバーとの交流に限らず、Driftエコシステム金庫(Ecosystem Vault)のオープンメカニズムを利用し、合法的な取引会社の身分で自らの金庫を上場させ、100万ドル以上の自己資金を預け入れ、複数のワーキングセッションに参加し、深い製品に関する質問を提起することで、プロジェクト側との信頼を強化しました。

ブロックチェーン技術の専門家であるStevenはChainCatcherのインタビューで次のように述べています。「北朝鮮のハッカーは早期からターゲットに潜入することが一般的ですが、大量の現金を信頼の基盤として投入することは稀です。しかし、攻撃者にとって、この100万ドルは実際にはリスクのない投資であり、攻撃を行わなければ、このお金は金庫に存在する通常の資金であり、いつでも引き出すことができます。また、実際に操作しているのは、知らない第三者の人員であり、組織自体にはほとんど経済的損失がありません。」

さらに、Driftとの長期的な協力の過程で、彼らは自社の開発ツールを展示する名目で、GitHubに保存されたコードプロジェクトやアプリケーションを共有しました。当時の状況から見ると、協力者同士が互いのコードを確認することは非常に普通のことでした。しかし、Driftのその後の調査では、一人の貢献者がコピーしたGitHubのコードプロジェクトに悪意のあるコードが含まれており、別の貢献者はウォレット製品を装ったTestFlightアプリをダウンロードするよう誘導されました。

コードプロジェクトのこの経路が防止が難しいのは、開発者の日常の作業フローに完全に組み込まれているからです。開発者は日常的にVSCodeやCursorのようなコードエディタを使用してコードを書くため、エンジニアのWordのようなもので、毎日開いて使用します。

安全研究コミュニティは2025年末にこの種のエディタに深刻な脆弱性が存在することを発見しました。開発者が他人が共有したコードプロジェクトを開くと、そのプロジェクトに隠された悪意のある命令が自動的にバックグラウンドで実行されるというもので、プロセス全体は完全に隠蔽され、画面に確認ウィンドウが表示されることもなく、同意をクリックする必要もなく、警告もありません。開発者は「コードを見ているだけだ」と思っているが、実際にはコンピュータにバックドアが植え付けられています。攻撃者はこの脆弱性を利用して、開発者の日常的な操作に悪意のあるソフトウェアを隠しました。

4月1日にDrift攻撃事件が発生した時、攻撃者チームのTelegramチャット記録とすべての悪意のあるソフトウェアの痕跡は完全に消去され、2.85億ドルのギャップだけが残されました。

Driftは氷山の一角に過ぎない?

暗号業界の緊急安全対応組織SEAL 911の調査によれば、今回の攻撃は2024年10月のRadiant Capitalハッカー事件と同じ脅威行為者によるものです。関連する根拠には、チェーン上の資金の流れ(今回の行動の準備とテストに使用された資金はRadiant攻撃者に遡ることができる)や行動パターン(今回の行動で展開されたキャラクターは既知の北朝鮮関連活動と識別可能な重複がある)があります。Driftが雇った著名なセキュリティフォレンジック会社Mandiant(現在はGoogleに所属)は、以前Radiant事件を北朝鮮国家関連組織UNC4736に帰属させていますが、Mandiantはまだ正式に今回のDrift事件に対して帰属を行っておらず、完全なデバイスフォレンジックは進行中です。

特に、会議に実際に出席した個人は北朝鮮国民ではありません。Stevenは次のように述べています。「北朝鮮のハッカーを一般的なハッカー組織と見なすべきではなく、情報機関として見るべきです。これは数千人を擁し、役割分担が明確な巨大な組織であり、その中で北朝鮮のハッカーLazarusは国際安全分野での正式なコードネームAPT38を持ち、北朝鮮の別の関連組織KimsukyのコードネームはAPT43です。」

これにより、彼らがオフラインで実際の人間を展開できる理由が説明されます。彼らはさまざまな名目で海外に会社を設立し、現地の人員を募集しますが、これらの人々は自分が誰のために働いているのか全く知らないこともあります。「彼は自分が普通のリモートワークの会社に参加したと思っているかもしれませんが、1年後に顧客に会うために派遣され、すべてが正常に見えますが、その背後にはハッカー組織がいます。司法機関が調査に来たとき、その人は何も知らないのです。」

現在、Driftは氷山の一角に過ぎないかもしれません。

もしDrift事件が単一のプロトコルの脆弱性を暴露したのなら、次の調査の発見はより大きな問題を指し示しています。同じ手法が、すでに全体のDeFiエコシステムで何年も運用されている可能性があります。

ブロックチェーン研究者Tayvanoの調査によれば、2020年のDeFiの急速な拡張以来、北朝鮮のIT作業者に関連するコードの貢献が複数の有名プロジェクトに広がっています。これにはSushiSwap、THORChain、Harmony、Ankr、Yearn Financeが含まれます。

これらの人々の手法はDrift事件と同じです:偽の身分を使用し、フリーランスのプラットフォームや直接の連絡を通じて開発者の役割を取得し、Discordチャンネル、開発者コミュニティ、さらには開発者会議に参加します。一度プロジェクト内部に入ると、彼らはコードを貢献し、開発サイクルに参加し、チームとの信頼を築き、プロトコルの全体構造を把握し、機会をうかがいます。

Stevenは、伝統的な情報機関の中では、彼らは一生潜伏することができ、次の世代が前の世代の未完の任務を引き継ぐことさえできると考えています。Web3プロジェクトは彼らにとって時間が短く、利益が大きく、リモートワークの特性により、一人が複数のプロジェクトで複数の役割を持つことができ、これはWeb3業界では非常に一般的であり、疑いを引き起こすことはありません。

「北朝鮮のハッカー組織はすべてのWeb3プロジェクトを攻撃対象にし、各プロジェクトを慎重に選別し、チームメンバーの情報を収集します。彼らはプロジェクトについての理解が、プロジェクト側自身よりも明確です。」とStevenは言います。そしてWeb3が主要なターゲットとなる理由は、このエコシステムの資金量が大きく、世界的に統一された規制が欠如しており、リモートワークが普及しているため、協力者や従業員の実際の身分が確認できないこと、さらに従事者が一般的に若く、社会経験が不足していることが、北朝鮮の情報機関に理想的な浸透環境を提供しているからです。

ハッカー事件は頻繁に発生し、プロジェクト側はただ待つしかないのか?

近年の重大事件を振り返ると、社会工学は常に北朝鮮のハッカーグループの核心手段です。最近、Binanceの創設者CZの回顧録『Binance人生』が公開され、2019年5月にBinanceが7000枚のビットコインを盗まれた経緯が振り返られています。CZの説明によれば、ハッカーはまず高度なウイルスで数名の従業員のノートパソコンに侵入し、その後、出金プロセスの最後のステップで悪意のある命令を埋め込み、午前1時にホットウォレットからすべての7000枚のビットコイン(当時の価値は約4000万ドル)を盗みました。CZは書中で、攻撃手法から見て、ハッカーはBinanceネットワークに潜伏していた期間があり、北朝鮮のLazarusによるものであると高度に疑っており、内部の従業員を賄賂した可能性もあると述べています。

2022年のRonin Network事件も典型的なケースです。Roninは人気のチェーンゲームAxie Infinityの背後にあるサイドチェーンで、ゲーム内のすべての資産のクロスチェーン移転を処理しており、その時のロックされた資金は膨大でした。攻撃の原因は、一人の開発者が有名な会社からの高給職のオファーを受け取り、面接中に悪意のあるプログラムを含むファイルをダウンロードしたことにあり、攻撃者はこれを利用して内部システムの権限を取得し、最終的に6.25億ドルを盗みました。

2023年のCoinsPaid事件の手法もほぼ同じです。CoinsPaidは暗号通貨決済を処理するサービスプロバイダーで、攻撃者は同様に偽の採用プロセスを通じて従業員に接近し、相手に悪意のあるソフトウェアをインストールさせた後、システムに侵入しました。最近のハッカー行動の手法はさらに多様化しています:偽のビデオ通話、侵害されたソーシャルアカウント、会議ソフトウェアを装った悪意のあるプログラムなどです。

被害者は一見正常なCalendlyの会議リンクを受け取り、クリックすると偽の会議アプリをインストールするように誘導され、悪意のあるソフトウェアがウォレット、パスワード、リカバリーフレーズ、通信記録を盗みます。推定によれば、このような手法だけで、北朝鮮のハッカーグループは3億ドル以上を盗んでいます。

同時に、盗まれた資金の最終的な行き先も注目に値します。Stevenは、盗まれた資金は最終的に北朝鮮政府の管理下に入ると述べています。マネーロンダリングは組織内の専門チームによって実行され、彼らは自らミキサーを設立し、多くの取引所で偽の身分を使って口座を開設し、完全かつ複雑なプロセスを持っています:資金は盗まれた瞬間にミキサーで洗浄され、その後プライバシーコインに交換され、異なるDeFiプロジェクトを通じてクロスチェーン移転され、取引所とDeFiの間で繰り返し流通します。

「このプロセスは約30日以内に完了し、最終的な資金は東南アジアのカジノ、KYCを必要としない小規模取引所、そして中国香港や東南アジア地域のOTCサービスプロバイダーの手に渡り、現金化されます。」

このような新しい脅威モデルに直面して、敵は攻撃者だけでなく、参加者でもあります。暗号業界はどのように対処すべきでしょうか?

Stevenは、大規模な資金を管理するプロジェクト側は専門のセキュリティチームを雇用し、チーム内に専任のセキュリティポジションを設けるべきであり、すべてのコアメンバーは厳格にセキュリティ規律を守る必要があると考えています。特に重要なのは、開発デバイスと財務署名を担当するデバイスは厳格に物理的に隔離されるべきです。彼は特に、Driftの今回の事件での重要な問題は、タイムロックのバッファメカニズムがすでにキャンセルされていることだと指摘しています。「これはいつでもキャンセルしてはいけません。」

しかし、彼はまた、北朝鮮の情報機関が本当に深く潜伏するつもりであれば、厳格なバックグラウンドチェックを行っても完全に識別することは難しいと認めています。しかし、セキュリティチームを導入することは依然として重要です。彼はプロジェクト側にブルーチーム(ネットワーク攻防における防御側のチーム)を導入することを提案しています。ブルーチームは、デバイスや行動の安全性を向上させるだけでなく、重要なノードを継続的に監視し、異常な変動が発生した場合には、攻撃を即座に発見し反応することができます。「プロジェクト側の自分たちのセキュリティ能力だけでは、このレベルの攻撃に対抗するには不十分です。」

彼はまた、現在北朝鮮のサイバー戦能力は世界で5位にランクされており、アメリカ、ロシア、中国、イスラエルに次ぐものであると付け加えています。このレベルの敵に対しては、単にコード監査を行うだけでは不十分です。

結論

Drift事件は、現在DeFiが直面している最大の脅威は市場や流動性だけでなく、セキュリティにおいてもコードの脆弱性を防ぐだけでは不十分であることを証明しています。なぜなら、スパイが身近に潜んでいる可能性があるからです。

攻撃者が半年間の時間をかけ、100万ドルを投入して関係を構築しようとする場合、従来のコード監査やセキュリティの防御線はまったく不十分です。そして、現時点での調査によれば、この手法はすでに複数のプロジェクトで何年も運用されている可能性があり、まだ発見されていないだけです。

DeFiが去中心化とオープン性を維持できるかどうかはもはや核心的な問題ではなく、真の問題は:それがオープン性を保ちながら、包装された敵が内部に浸透するのを防ぐことができるかどうかです。

--価格

--

関連記事

レイ・ダリオの新記事:世界は戦争サイクルに入っている

私たちは短期間で終わらない世界大戦の中にいる。

イーサリアム価格予測: イーサリアムが2位から滑落する可能性

イーサリアム(ETH)は現在、コミュニティの中でその2位のランキングを失う可能性が59%に上昇していると予測されています。 ステーブルコイン、特にテザー(USDT)がマーケットシェア拡大によってETHの順位に挑んでいます。 イーサリアムが重要なサポートレベルである$2,000を維持できなければ、その価格の更なる低下が予想されます。 投資家はビットコインハイパー(Bitcoin Hyper)などの新興プロジェクトに目を向け始めています。 デジタル資産市場は非常にボラタイルであり、投資家は慎重な分析を必要としています。 WEEX Crypto News, 2026-03-30 12:44:07 イーサリアムの地位に対する挑戦 イーサリアムの価格は現在$2,052で、これは市場での立場が危うくなっていることを示しています。市場予測データによると、イーサリアムが2026年までに第二位の地位を失う可能性は59%で、これは今年初めの17%からの激しい上昇です。驚くことに、圧力はステーブルコイン、特にテザー(USDT)から来ています。テザーの時価総額は約$1840億に達し、イーサリアムの$2430億の評価額との差を縮めています。ステーブルコイン市場全体は、2020年の約$50億から$3100億に急増。これは流動性、決済、クロスボーダー取引に対する需要の増加によるものです。 イーサリアムの価格が保持すべき重要レベル 現在、ETHは重要な心理的支持線である$2,000に迫っており、先週からの急激な低下で不安定です。これは2025年10月の$4,900から50%以上の下落であり、回復がまだ不確実な状況です。価格が再び$1,700–$1,800の範囲に下がる場合、長期的なサポートクラスターを再構築せざるを得なくなるかもしれません。テクニカル分析では、重要な移動平均線を下回っていることを示しており、回復を試みる際の取引量も説得力に欠けています。 3つのシナリオ 強気のシナリオ:ETHが$2,200を再び超え、勢いを持続すれば、次なるターゲットは$2,500–$2,700になる。 ベースシナリオ:ETHは$1,900から$2,200の間で第2四半期を通じてコンソリデートし、メインの動きが起こらないまま、ランキングリスクは直ちには具体化しない。…

ビットコイン価格予測:マイケル・セイラー戦略の購入停止?

ビットコイン価格は現在67,500ドルで、過去24時間で1.5%の上昇を記録。 マイケル・セイラーの企業によるBTC購入が13週間連続で途絶えた。 GameStopが4,710BTCを購入しており、企業需要の変化を示唆。 ETFのフローが続くと、72,000ドルの抵抗テストが予想される。 Bitcoin Hyper ($HYPER) が初のビットコイン・レイヤー2として注目を集めている。 WEEX Crypto News, 2026-03-30 12:44:07 ビットコインの技術的分析と市場の流れ ビットコインは現在、67,000ドルをわずかに超えた価格で取引されています。主要なサポートレベルは65,000ドルで、72,000ドルが直近の抵抗ラインです。年間で17%の下落を示しており、3月の始まりは65,000ドルから始まり、その後急激に上昇したが、先週無効化されました。 ビットコイン市場は、マイケル・セイラー氏の企業による購入が13週間連続で停止したことから、利益確定の動きが加速しています。この沈黙は、企業需要の変化を予兆している可能性があります。参考までに、最近GameStopが4,710BTCを購入した動きが市場の注目を集めています。 今後の重要な指標には、ETFフローのデータが挙げられます。これが活発であれば、72,000ドルの抵抗テストが期待されています。 ビットコインハイパー(Bitcoin…

イーサリアム価格予測:先月BTCを上回ったETH – オルトコインシーズン到来?

先月、イーサリアム(ETH)はビットコイン(BTC)を大きくアウトパフォームし、オルトコインシーズンの可能性を示しています。 現在ETHは$1,950–$2,200の範囲で推移しており、$2,800の抵抗を突破する必要があります。 2026年には、ETH価格が$2,600から$8,000までの範囲で予測され、ネットワークのアップグレードが主な推進力と見られています。 LiquidChainは、BTC、ETH、SOLの流動性を融合したクロスチェーンインフラとして注目を集めています。 同プロジェクトのプレセールは、$0.01445/LIQUIDで提供されており、早期購入者に1700%のステーキングAPYが提供されています。 WEEX Crypto News, 2026-04-01 09:29:45 イーサリアムが見せた驚異的なパフォーマンス 先月、ETHは+7%の上昇を見せ、BTCの1%の上昇を大きく超えました。これは、半年間にわたる低迷を乗り越えた結果です。ETHの月間の範囲は、3月1日の$1,907から3月16日の$2,386まで、25%の変動を記録しました。この変動は、主にワシントンの政策ノイズとトランプ大統領発言によって引き起こされました。BTCも同様に、$65,000から$76,000の範囲で動く高いボラティリティを示しました。 イーサリアムの価格予測:次の抵抗壁$2,500を突破? ETHは現在、$1,950–$2,200の範囲で停滞しており、現在の買い圧力は限定的です。回復には、$2,800の抵抗を超える必要があり、これは現在の価格から32%の上昇を意味します。技術指標は、売りと買いのサインが半々で、RSIの数値は中立を示しています。もし$1,950を下回れば、$1,800までの下落が予想されます。 LiquidChain:ETHの勢いで注目されるクロスチェーンインフラ ETHの相対的な優位性は、フラグメンテーションという市場の根本的な非効率を浮き彫りにします。BTC、ETH、Solanaのエコシステムは並行して動いており、資本の流動性に摩擦が生じます。これこそLiquidChainの解決を目指す問題です。LiquidChainは、統合流動性レイヤーとシングルステップ実行により、これらのエコシステムを一つの環境にまとめる手助けをしています。 2026年の予測と将来の展望 2026年のETH価格は、ネットワークアップグレードを主な推進力として$2,600から$8,000の範囲で予測されています。機関投資家の蓄積も、最悪のシナリオを防ぐ手助けをしています。ETHの将来の成功には、マクロ経済の変化が多大に影響します。…

BTC USD価格予測:6ヵ月連続の赤字確定か – 7ヵ月目の赤字が史上初か?

6ヵ月連続の赤字が目前のビットコインは、歴史的に見ても異例の展開である。 月間の値動きが2018年のパターンに似つつも、現在の市場環境はまったく異なる。 マクロ経済環境の変化やETFの動きが、ビットコインに影響を及ぼしている。 ビットコインのサポートとレジスタンスの水準が、今後の価格動向を示唆。 Bitcoin Hyperなど新たなプロジェクトも市場の注目を集めている。 WEEX Crypto News, 2026-04-01 09:29:44 なぜビットコインは赤字が続くのか? ビットコインは、現在の価格が約67,000ドルで、史上最高値の126,000ドルから47%も下落しています。この状況において、ビットコインが6ヵ月連続の赤字を記録する可能性が濃厚です。過去には2018年から2019年にかけて6ヵ月連続の赤字がありましたが、その後は5ヵ月連続の上昇が続きました。しかし、当時の状況は現在と大きく異なり、例えば原油価格が1バレル100ドルを超えるなどのマクロ経済要因や、ビットコインの長期的なセキュリティモデルへの懸念が現在進行中です。[Place Image: Screenshot of historical Bitcoin…

Solana価格予測: インタラクティブブローカーズのSOLサポート、ギャラクシーデジタルが強化

Solanaが$84で静止しており、市場の圧力が両サイドで高まっています。 インタラクティブブローカーズは450万人に仮想通貨取引を開始し、SOLへの抵抗が薄れています。 リスク評価は現在、Solanaの技術的指標が売り手の完全な支配を示していないとしています。 $95のブレイクアウトが意味するのは、新たなターゲット価格の増加です。 SOLは金融市場でのマクロ経済の変動に直面しつつも、長期的には成長基盤を持っています。 WEEX Crypto News, 2026-04-01 09:29:46 ソラナの最近の動き Solanaは直近の24時間でわずか1%の上昇を記録し、$84での静止状態を続けています。この間、ビットコイン(BTC)は2.4%、イーサリアム(ETH)は4.5%の上昇を見せましたが、ソラナは大きな変動を見せずにいます。背景にはインタラクティブブローカーズやギャラクシーデジタルなどの主要機関がネットワークへの関与を深めていることがあります。こうした動きは、SOLに強気の見通しをもたらし得ます。[Place Image: Screenshot of Interactive Brokers platform]…

人気のコイン

最新暗号資産ニュース

もっと見る