BTC $85,469.68 +0.76%
ETH $2,700.49 +0.29%
BNB $789.27 +0.53%
XRP $1.50 +0.80%
SOL $120.49 -0.11%
TRX $0.3351 -0.08%
DOGE $0.0952 +2.64%
ADA $0.2664 +9.41%
BCH $317.80 +0.07%
LINK $14.07 +0.39%
HYPE $90.70 +0.94%
AAVE $179.42 -1.45%
SUI $1.21 +2.82%
XLM $0.2223 +2.94%
ZEC $1,314.13 -0.42%
AAPL $332.96 -0.11%
AMZN $251.54 -0.34%
GOOGL $343.84 -0.01%
MSFT $515.35 -0.47%
META $726.59 -0.55%
NVDA $235.49 +0.45%
TSLA $372.29 +0.15%
SNDK $1,727.75 +0.55%
INTC $117.74 +0.49%
SPCX $160.06 +0.75%
MU $1,077.63 +0.91%
AMD $637.26 +0.52%
BTC $85,469.68 +0.76%
ETH $2,700.49 +0.29%
BNB $789.27 +0.53%
XRP $1.50 +0.80%
SOL $120.49 -0.11%
TRX $0.3351 -0.08%
DOGE $0.0952 +2.64%
ADA $0.2664 +9.41%
BCH $317.80 +0.07%
LINK $14.07 +0.39%
HYPE $90.70 +0.94%
AAVE $179.42 -1.45%
SUI $1.21 +2.82%
XLM $0.2223 +2.94%
ZEC $1,314.13 -0.42%
AAPL $332.96 -0.11%
AMZN $251.54 -0.34%
GOOGL $343.84 -0.01%
MSFT $515.35 -0.47%
META $726.59 -0.55%
NVDA $235.49 +0.45%
TSLA $372.29 +0.15%
SNDK $1,727.75 +0.55%
INTC $117.74 +0.49%
SPCX $160.06 +0.75%
MU $1,077.63 +0.91%
AMD $637.26 +0.52%

北朝鮮ハッカー

すべて
記事
速報

first_img 北朝鮮のハッカーがHyperliquidで数千万ドルを移転、トランプがプラットフォームのアメリカ進出を推進

Arkham のブロックチェーンデータによると、北朝鮮国家支援のハッカー組織 Lazarus Group に関連するウォレットが、過去三週間で分散型永続契約取引プラットフォーム Hyperliquid 上で 3000 万ドル以上のビットコインを売却し、その資金をイーサリアムやソラナの購入に使用し、その後 Kraken、LBank、KuCoin などの中央集権取引所に移転した。Kraken は、業界をリードするコンプライアンスプログラムを維持し、制裁対象のウォレットに関連する資産を特定し阻止するためにオンチェーン活動を継続的に監視していると述べた。LBank と KuCoin は、関連するリスクは業界全体が直面する継続的な課題であり、公開されたオンチェーンデータが必ずしもプラットフォームレベルのコンプライアンス措置を反映しているわけではないと強調した。この事態が発生する中、トランプ政権は Hyperliquid を規制されたアメリカの金融システムに組み込むことを模索している。トランプは今月初めのホワイトハウスのイベントで、アメリカ商品先物取引委員会の委員長 Mike Selig が Hyperliquid をアメリカに完全にコンプライアンスを持って導入するための道筋を策定していると述べた。ブルームバーグの報道によれば、Kraken の親会社 Payward は Hyperliquid Labs とアメリカのトレーダーに永続契約を提供するための詳細な交渉を行っている。Hyperliquid は分散型永続契約分野の主導プラットフォームであり、ユーザーは従来のブローカーアカウントや KYC チェックなしで暗号ウォレットを直接接続して取引できる。DefiLlama のデータによると、その累積永続契約取引量は 5 兆ドルを超え、現在の未決済契約は約 133 億ドルである。

人類は安全事件調査報告を発表しました:メインネットブリッジは影響を受けておらず、攻撃ツールと手段は北朝鮮のハッカーの特徴を持っています。

HumanityはQuantstampの独立調査報告を発表し、その中でHトークンのセキュリティ事件において攻撃者が北朝鮮のハッカーの特徴を持つツールと手法を使用し、フィッシングメールでBithumb取引所を装ってコミュニケーションを行い、プロジェクトの取締役に悪意のある添付ファイルをクリックさせ、そのデバイスにリモートコントロールのトロイの木馬を展開し、最終的に完全なデスクトップ制御権限とウォレットの秘密鍵を取得したことが明らかになりました。その後、イーサリアムとBNBチェーン上でオンチェーン攻撃を行い、イーサリアム側では秘密鍵を盗んで契約をアップグレードし、約1.4118億枚のHを移転し、BSC側ではProxyAdmin契約を乗っ取り、新たなトークンを鋳造しました。盗まれた資産はその後、UniswapとPancakeSwapで約8時間にわたり継続的に売却され、流動性と市場価格に明らかな影響を与えました。現在、イーサリアム側のHトークン契約は凍結されており、メインネットブリッジには影響がありませんが、BSCのデプロイは攻撃者に制御されており、依然として鋳造権限を持っています。チームは取引所およびセキュリティ関係者と協力して、今後の処置と復旧計画を進めており、ユーザーには偽の「補償/受け取り」リンクに注意するよう警告しています。また、今後の進展については公式チャンネルを通じて発表することを示しています。以前、Humanity Protocolは攻撃を受け、Humanity財団のメンバーの秘密鍵が漏洩し、3100万ドル以上の資金が盗まれました。

Radiant Capitalの攻撃事件の更新、北朝鮮のハッカーが元請負業者を装ってマルウェアを送信し攻撃を実施

ChainCatcher のメッセージによると、Cointelegraph の報道で、Radiant Capital は 12 月 6 日に更新された調査報告書で、サイバーセキュリティ会社 Mandiant が評価した結果、今回の攻撃は北朝鮮(DPRK)に関連する脅威行為者によるものであると高度に確信していると述べています。このプラットフォームによると、Radiant の開発者の一人が 9 月 11 日に、"信頼できる前の請負業者" からの圧縮ファイルを含む Telegram メッセージを受け取り、彼らが計画している新しい仕事についてフィードバックを求められました。調査の結果、このメッセージは前の請負業者を装った北朝鮮と結びついた脅威行為者からのものである疑いがあります。"この ZIP ファイルは、他の開発者にフィードバックを求める際に共有され、最終的にマルウェアを送信し、その後の侵入を容易にしました"。Radiant Capital は、この事件に関与した脅威行為者を "UNC4736" と呼び、北朝鮮の主要な情報機関である情報総局(RGB)に関連しているとされ、ハッカーグループ Lazarus Group の一派であると推測されています。以前の報道によると、クロスチェーン貸付プロトコル Radiant Capital はサイバー攻撃を受け、5000 万ドル以上の損失を被りました。

アメリカ国家安全保障会議:北朝鮮のハッカーはこれまでに10億ドル相当の暗号通貨を盗んでいる

ChainCatcher のメッセージによると、アメリカ国家安全保障会議の年次報告書によれば、北朝鮮のハッカーが盗んだ仮想資産は6.3億ドルから10億ドル以上に上り、この数字は2021年に盗まれた金額の2倍です。このグループは報告書の中で「北朝鮮はますます複雑化するネットワーク技術を利用して、ネットワーク金融に関わるデジタルネットワークに侵入し、武器計画を含む潜在的に価値のある情報を盗んでいる」と指摘しています。暗号ハッカーは時折追跡可能ですが、それはハッカーが犯罪の痕跡を残すかどうかに依存します。しかし、報告書によれば、基本的な暗号通貨とブロックチェーンの特性が追跡をさらに困難にしています。報告書は「不正に取得された仮想資産は、ブロックチェーンの匿名性と暗号通貨取引所を通じて資産の経路を混乱させることによって保護されています」と付け加えています。報告書の最後には、メンバー国に対して、盗まれた暗号通貨資金の増加を抑制するためにFATFのガイドラインを遵守するよう奨励しています。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.