BTC $85,135.34 +0.43%
ETH $2,695.77 +0.59%
BNB $787.11 +1.34%
XRP $1.50 +0.92%
SOL $121.45 +1.71%
TRX $0.3356 -0.21%
DOGE $0.0936 +0.59%
ADA $0.2453 -0.13%
BCH $318.14 +2.13%
LINK $14.13 +1.65%
HYPE $89.94 +1.78%
AAVE $178.91 -0.59%
SUI $1.20 +1.68%
XLM $0.2162 +0.25%
ZEC $1,325.00 +2.33%
AAPL $333.40 +0.04%
AMZN $252.35 +0.29%
GOOGL $344.30 +0.43%
MSFT $517.76 -0.03%
META $730.30 +0.37%
NVDA $234.80 +0.17%
TSLA $372.60 +0.49%
SNDK $1,718.67 +0.17%
INTC $118.84 +0.73%
SPCX $159.16 +0.10%
MU $1,068.82 -0.07%
AMD $633.50 +0.27%
BTC $85,135.34 +0.43%
ETH $2,695.77 +0.59%
BNB $787.11 +1.34%
XRP $1.50 +0.92%
SOL $121.45 +1.71%
TRX $0.3356 -0.21%
DOGE $0.0936 +0.59%
ADA $0.2453 -0.13%
BCH $318.14 +2.13%
LINK $14.13 +1.65%
HYPE $89.94 +1.78%
AAVE $178.91 -0.59%
SUI $1.20 +1.68%
XLM $0.2162 +0.25%
ZEC $1,325.00 +2.33%
AAPL $333.40 +0.04%
AMZN $252.35 +0.29%
GOOGL $344.30 +0.43%
MSFT $517.76 -0.03%
META $730.30 +0.37%
NVDA $234.80 +0.17%
TSLA $372.60 +0.49%
SNDK $1,718.67 +0.17%
INTC $118.84 +0.73%
SPCX $159.16 +0.10%
MU $1,068.82 -0.07%
AMD $633.50 +0.27%

朝鮮のハッカー

すべて
記事
速報

first_img 北朝鮮のハッカーがHyperliquidで数千万ドルを移転、トランプがプラットフォームのアメリカ進出を推進

Arkham のブロックチェーンデータによると、北朝鮮国家支援のハッカー組織 Lazarus Group に関連するウォレットが、過去三週間で分散型永続契約取引プラットフォーム Hyperliquid 上で 3000 万ドル以上のビットコインを売却し、その資金をイーサリアムやソラナの購入に使用し、その後 Kraken、LBank、KuCoin などの中央集権取引所に移転した。Kraken は、業界をリードするコンプライアンスプログラムを維持し、制裁対象のウォレットに関連する資産を特定し阻止するためにオンチェーン活動を継続的に監視していると述べた。LBank と KuCoin は、関連するリスクは業界全体が直面する継続的な課題であり、公開されたオンチェーンデータが必ずしもプラットフォームレベルのコンプライアンス措置を反映しているわけではないと強調した。この事態が発生する中、トランプ政権は Hyperliquid を規制されたアメリカの金融システムに組み込むことを模索している。トランプは今月初めのホワイトハウスのイベントで、アメリカ商品先物取引委員会の委員長 Mike Selig が Hyperliquid をアメリカに完全にコンプライアンスを持って導入するための道筋を策定していると述べた。ブルームバーグの報道によれば、Kraken の親会社 Payward は Hyperliquid Labs とアメリカのトレーダーに永続契約を提供するための詳細な交渉を行っている。Hyperliquid は分散型永続契約分野の主導プラットフォームであり、ユーザーは従来のブローカーアカウントや KYC チェックなしで暗号ウォレットを直接接続して取引できる。DefiLlama のデータによると、その累積永続契約取引量は 5 兆ドルを超え、現在の未決済契約は約 133 億ドルである。

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。

AI開発者OROは、北朝鮮のハッカーが同社の63万ドル相当の暗号通貨を盗んだことを明らかにしました。

Protos の報道によると、AI ショッピング代理開発者 ORO は、北朝鮮のハッカー攻撃による約 63 万ドルの損失を明らかにしました。攻撃者は侵入した Telegram アカウントを通じて ORO の従業員に偽の Microsoft Teams リンクを送り、悪意のある拡張機能をインストールさせ、約 1 ヶ月間データを盗み続けた後、7 月 13 日に 14.7 万枚の Alpha トークンを盗みました。ORO は、この攻撃が北朝鮮のハッカー組織 Sapphire Sleet から来たものであると強く確信しています。ORO は同時に、自社にセキュリティの不備があったことを認めています。Bittensor プロトコルがハードウェアウォレットのサポートが不十分であるため、会社は「一時的に」所有者の鍵をソフトウェアウォレットに設定し、ハードウェアウォレットを優先する内部原則に反して、鍵が侵入したコンピュータから盗まれる結果となりました。ORO は、取引所、法執行機関、Bittensor エコシステムのパートナーと協力して盗まれた資産を取り戻す努力をしており、サブネットは完全に正常に稼働しており、他のウォレット、ユーザーデータ、検証者の署名鍵には影響がないと強調しています。

人類は安全事件調査報告を発表しました:メインネットブリッジは影響を受けておらず、攻撃ツールと手段は北朝鮮のハッカーの特徴を持っています。

HumanityはQuantstampの独立調査報告を発表し、その中でHトークンのセキュリティ事件において攻撃者が北朝鮮のハッカーの特徴を持つツールと手法を使用し、フィッシングメールでBithumb取引所を装ってコミュニケーションを行い、プロジェクトの取締役に悪意のある添付ファイルをクリックさせ、そのデバイスにリモートコントロールのトロイの木馬を展開し、最終的に完全なデスクトップ制御権限とウォレットの秘密鍵を取得したことが明らかになりました。その後、イーサリアムとBNBチェーン上でオンチェーン攻撃を行い、イーサリアム側では秘密鍵を盗んで契約をアップグレードし、約1.4118億枚のHを移転し、BSC側ではProxyAdmin契約を乗っ取り、新たなトークンを鋳造しました。盗まれた資産はその後、UniswapとPancakeSwapで約8時間にわたり継続的に売却され、流動性と市場価格に明らかな影響を与えました。現在、イーサリアム側のHトークン契約は凍結されており、メインネットブリッジには影響がありませんが、BSCのデプロイは攻撃者に制御されており、依然として鋳造権限を持っています。チームは取引所およびセキュリティ関係者と協力して、今後の処置と復旧計画を進めており、ユーザーには偽の「補償/受け取り」リンクに注意するよう警告しています。また、今後の進展については公式チャンネルを通じて発表することを示しています。以前、Humanity Protocolは攻撃を受け、Humanity財団のメンバーの秘密鍵が漏洩し、3100万ドル以上の資金が盗まれました。

北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。

CertiK レポート:北朝鮮のハッカーによる2025年の約60%のデジタル資産の盗難、攻撃パターンが「オフライン浸透」にシフト

Web3 セキュリティ会社 CertiK は『Skynet 北朝鮮暗号脅威報告書』を発表しました。データによると、2016 年から現在まで、北朝鮮のハッカー組織は約 675 億ドルのデジタル資産を略奪してきました。2025 年だけで、その盗難事件による損失は 206 億ドルに達し、世界の暗号業界全体の年間総損失の約 60% を占めています(その中には 15 億ドルの Bybit 盗難事件が含まれています)。2026 年初頭まで、この脅威の傾向は続いており、損失の割合は約 55% です。報告書は、北朝鮮のハッカーの攻撃パターンが根本的に変化していることを強調しており、単なるコードの脆弱性の利用から、社会工学、深層サプライチェーン攻撃、そして「物理的浸透」を組み合わせた国家レベルの攻撃体系へと進化しています。最近の Drift プロトコル事件では、攻撃者は半年間オフラインの業界会議に潜伏し、実際の資金と人間関係を通じて信頼を築いた後に攻撃を実行しました。CertiK のセキュリティ専門家は、このレベルの体系的な攻撃に直面した場合、単純な技術的防御線はもはや弱体化していると警告しています。暗号機関は「ゼロトラスト」採用モデルを全面的に実施し、第三者のサプライチェーンを強化し、資金のサーキットブレーカーを設定し、専門のセキュリティ機関と連携してコード監査、24 時間リスク監視、オンチェーンのマネーロンダリング防止/KYT(取引を知る)資金追跡をカバーする全ライフサイクル防御体系を構築する必要があります。

米国の裁判所がAaveによる北朝鮮のハッカー攻撃事件に関連する7100万ドルのETHの移転を承認しました。

アメリカのマンハッタン連邦裁判所の裁判官マーガレット・ガーネットは、AaveがrsETH攻撃事件後の資産回復計画を進めることを承認し、以前にArbitrumで凍結されていた約7100万ドルのETHをAaveが管理するウォレットに移転することを許可しました。裁判所の文書によると、この決定は以前のArbitrum DAOに対する差止命令を修正し、コミュニティがオンチェーンガバナンス投票を通じてETHの移転を完了できるようにし、投票および移転の実行に関与する者の法的責任を免除しました。この事件は4月に発生したrsETH攻撃事件に起因しており、関連する攻撃は広く北朝鮮に関連するラザルスグループに起因するとされています。以前、北朝鮮のテロリズムの被害者家族を代表する弁護士は、関連資産の凍結を主張し、約8.77億ドルの未払い判決の賠償範囲に含めることを試みました。Arbitrumコミュニティは、Snapshotでの温度チェック投票で凍結されたETHをAave回復計画に返還することを高票で支持しましたが、実際の移転は正式なオンチェーンガバナンスの承認が必要です。報道によれば、この案件はアメリカの関連原告が北朝鮮に関連する暗号資産を追求する行動の一部でもあります。Arbitrumの他に、原告は以前にプライバシー協定のRailgun DAOを訴え、Digital Currency Group(DCG)を被告の一つとして挙げ、関連するガバナンスおよび経済活動に関与したと主張しています。
app_icon
ChainCatcher Building the Web3 world with innovations.