はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮関連ハッカー、仮想通貨企業を標的に大規模サイバー攻撃か=レポート

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • クラウド環境に侵入し、取引所ソフトウェアや機密情報を窃取
  • 直接的な資産流出はないが、将来の大規模攻撃への準備とみられる

ウェブサイトの脆弱性を悪用

セキュリティ調査機関「Ctrl-Alt-Intel」は2日、北朝鮮と関連するとみられるハッカー集団が、複数の仮想通貨関連企業を標的にしたサイバー攻撃を行っていたと報告した。

調査によると、攻撃者はまず仮想通貨の「ステーキング(預け入れ運用)」サービスを提供する企業のウェブサイトの脆弱性を突いて侵入。バックエンドのプログラムや、ウォレットの秘密鍵などの機密情報を盗み出した。

さらに別のルートでは、何らかの方法で入手したクラウドサービス(AWS)の認証情報を悪用。企業の内部システムに不正アクセスし、データベースの接続情報やAPIキーなど高価値な情報を次々と窃取した。攻撃者はクラウド上に保存された設定ファイルやインフラ管理ツールのデータも詳細に調査し、組織的かつ手際よく情報を収集していた。

最終的には、グローバルなブロックチェーン技術・デジタル資産企業「ChainUp(チェーンアップ)」が提供する取引所向けソフトウェアも盗み出された。同ソフトウェアにはデータベースへのアクセス情報がそのまま埋め込まれており、悪用されれば実際の資産窃取につながる恐れがある。今回の被害はChainUpの顧客にあたる取引所で発生したとみられている。

攻撃には韓国を拠点とするサーバーが使用されており、通信経路も韓国のVPNサービスを経由していた。これは追跡を困難にするための偽装工作とみられている。

同機関はこの攻撃について「北朝鮮関連の脅威グループとの関連を中程度の確信をもって評価する」としながらも、決定的な証拠はないと慎重な姿勢を示した。根拠として、2025年2月に発生した仮想通貨流出事件「Bybitハッキング」で確認された手口と酷似していることや、北朝鮮系ハッカー集団「TraderTraitor」が過去にJumpCloud(2023年)やBybit(2025年)など同様のサプライチェーン攻撃を繰り返してきた点を挙げている。

今回の攻撃では直接的な資産流出は確認されていないが、盗まれたソースコードや認証情報は将来的な大規模窃取への「事前準備」として使われる可能性があると同機関は警告している。

関連:2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス

関連:アップビットの48億円ハッキング、当局が北朝鮮ラザルス集団の関与を本格調査

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
09:30
今週の主要仮想通貨材料まとめ、ETHのAIエージェント規格発表やリップルの企業評価額8兆円など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|BTC採掘数の2000万枚突破やブラックロックのファンド解約制限に高い関心
今週は、ブラックロックのファンド解約制限、仮想通貨ビットコインの採掘済み数の2000万BTC突破、アーサー・ヘイズ氏の投資戦略に関する記事が関心を集めた。
03/14 土曜日
13:20
量子コンピュータがビットコインを破るのは10〜20年後で猶予あり、アークインベスト予測
キャシー・ウッド氏率いるアークインベストが量子コンピュータのビットコインへの脅威を分析。現状は脅威なしとしつつ、今後のリスクを楽観・中立・悲観シナリオで解説した。
10:49
ストラテジー、単週で1.1万BTCを追加取得か──「画期的」と評価される資金調達手法STRCの全貌
マイケル・セイラー率いるストラテジーが変動金利永久優先株「STRC」の売出を通じ、1週間で8億ドル超を調達して1.1万BTC以上を購入した可能性が浮上。既存株主の希薄化を防ぐ画期的な資金調達手法の詳細と、市場専門家の見解を最新推計と共に解説。
09:50
ユーロポールら、違法プロキシ摘発 5億円超の仮想通貨押収
ユーロポールと米司法省が違法プロキシ「SocksEscort」を摘発。163か国36万台超のデバイスを乗っ取り、不正IPアドレス提供で仮想通貨詐欺などを助長していた。
09:20
メタコンプ、アリババ出資で累計55億円調達 ステーブルコイン決済基盤のアジア展開を加速
シンガポールのメタコンプは3月にアリババが参加したプレA+ラウンドを完了し、3カ月間の累計調達額が3500万ドルに達したと発表した。
08:20
米財務省、北朝鮮IT労働者の不正活動で制裁措置
米財務省は、北朝鮮のIT労働者の不正活動に携わったとして6名の個人と2社に制裁措置をとったと発表。仮想通貨ビットコインなどのアドレスも制裁対象リストに追加されている。
07:10
仮想通貨富豪のネイビス島開発に「贈賄」疑惑か、住民への月額100ドル支給提案に波紋
ビットコイン初期投資家のオリヴィエ・ジャンセンス氏が、カリブ海のネイビス島で進める「デスティニー・プロジェクト」が物議を醸している。政府承認を条件とした全住民への月給支給提案に対し、野党から「公的贈賄」との厳しい批判が上がった。
06:30
USDCが調整済み取引量でUSDTを上回る、みずほ証券がサークルの評価引き上げ
みずほ証券が2026年3月13日付リポートで、サークルのUSDCが2026年累計調整済み取引量においてテザーのUSDTを7年ぶりに逆転したと報告した。
06:00
著名投資家ドラッケンミラー、ステーブルコインが15年以内に決済の「主流」になると予測
億万長者投資家のスタンレー・ドラッケンミラー氏が、ステーブルコインの将来性を高く評価。今後10〜15年以内に世界の決済システムが同技術に移行するとの見解を示した。
05:40
イーサリアム財団、組織指針「EF使命文書」を公開 エコシステムにおける役割を明文化
イーサリアム財団は3月13日、組織の使命と原則を明文化した「EF Mandate」を公式ブログで公開した。検閲耐性・オープンソース・プライバシー・セキュリティからなるCROPS原則を中核に据え、財団を「多数いるステワードの1つ」と位置づける内容となっている。
05:00
大手銀HSBCとスタンダードチャータード、香港のステーブルコイン発行ライセンス第1陣取得へ
HSBCとスタンダードチャータード銀行が香港金融管理局(HKMA)によるステーブルコイン発行ライセンスの第1陣として認可される見通しで、香港が仮想通貨ハブ構築に向けた規制整備を加速させている。
03/13 金曜日
21:20
TOKEN2049 Dubai、2027年4月に延期 地域情勢の不透明さ受け開催断念
世界最大級のWeb3カンファレンス「TOKEN2049 Dubai」が、地域の安全保障や国際的な移動・物流への影響を理由に2027年4月21〜22日へ延期。登録済みチケットは自動移行、TOKEN2049 Singaporeへの振替も可能。
18:05
JPYC向け会計監査ツール「JPYC Explorer」提供開始 アステリアと暗号屋が共同開発
アステリアと暗号屋が日本円ステーブルコインJPYC向けの会計監査ツール「JPYC Explorer」を共同開発。自社管理型フルノードによる取引検証で、監査法人・上場企業のブロックチェーン監査に対応する。4月1日提供開始、月額50万円から。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧