はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 半年以上かけた潜入工作と判明、北朝鮮系「UNC4736」関与か
  • VSCode脆弱性など複数の侵入経路を特定

ソーシャルエンジニアリングの痕跡

ソラナ(SOL)基盤の分散型取引プラットフォーム、ドリフトプロトコル(Drift Protocol)は5日、1日に発生した大規模なハッキング被害に関する調査報告を公開した。チームの発表によると、今回の事件は、半年以上かけて綿密に構築された「組織的な潜入工作」であったことが判明した。

初期調査結果によると、攻撃の準備は2025年秋頃から始まっていた。犯人グループは、クオンツトレーディング企業を装い、主要暗号資産(仮想通貨)カンファレンスでドリフト関係者に接触。彼らは高度な技術知識と検証可能な経歴を備え、ドリフトの仕組みにも精通していた。

その後も同グループは、複数国のイベントで継続的に接触を重ね、特定の開発・運営担当者との関係を意図的に深めていく。

初回接触後、Telegramグループが作成され、数ヶ月にわたり取引戦略やVault(資産管理庫)統合に関する実務的な議論が重ねられた。犯人グループは、2025年12月から2026年1月にかけ、戦略詳細を提出した上で実際にドリフト上に「エコシステムVault」を構築。100万ドルを超える資金を預け入れるなど、通常のオンボーディングプロセスと区別がつかない行為を積み重ね、内部からの信頼を勝ち得たとみられる。

2026年の2月〜3月にかけてもVault統合に関する協議は継続された。この段階で犯人グループは、ドリフト関係者から「対面で協業するビジネスパートナー」として認知されるに至り、開発関連のリポジトリやツール、アプリが共有されることとなった。

ドリフト側は、このようなやり取りはトレーディング企業では一般的な慣習だと説明しているが、最終的には、これらが攻撃の侵入経路となった可能性が指摘されている。

攻撃発生直後に、犯人グループとのTelegramのチャット履歴や関連するマルウェアは、完全に削除されており、事前に綿密な計画があったことを示唆している。

関連記事:450億円相当のドリフトハッキング、不正流出の手法は?

仮想通貨ソラナ基盤の分散型取引所「Drift」が約450億円規模のハッキング被害を受けた。ソーシャルエンジニアリングなどを組み合わせた高度な手口が使われた可能性が高い。

侵入経路と犯人の特定

報告書では、攻撃の侵入経路として以下の三つの可能性を指摘している。

  • フロントエンド開発を名目に共有されたコードリポジトリをクローンさせる手法
  • ウォレットアプリを装ったTestFlightアプリのインストールを誘導する手法
  • リポジトリベース

リポジトリを起点とした攻撃経路については、当時セキュリティコミュニティから、VSCodeやCursorなどの脆弱性が繰り返し警告されていた。この脆弱性は、エディタでリポジトリやファイルを開くだけで、ユーザーに一切の警告なしに任意コードの実行が行われるという深刻なものだった。

この攻撃の調査には、サイバーセキュリティの世界的権威であるMandiantが正式に関与しており、現在はデバイスレベルでの詳細なフォレンジック解析(電子鑑識)が進められている。

現段階の調査結果によると、「中〜高程度の確度」で、2024年10月に発生したRadiant Capitalのハッキングと同一の攻撃主体による可能性が示唆されている。この攻撃者は、Mandiantによって「UNC4736」と識別されており、北朝鮮系のハッカー集団「AppleJeus/Citrine Sleet」として知られる組織だ。

なお、ドリフトと対面で接触していた人物自体は北朝鮮国籍ではないとされる。しかし、こうした第三者を用いて対面での関係構築を行う活動は北朝鮮系ハッカーの手法として知られている。

現在、ドリフトは全プロトコル機能を一時停止し、侵害されたウォレットをマルチシグから除外した。また、攻撃者のアドレスは主要な取引所やブリッジで、ブロック対象としてフラグ付けされている。

関連記事:2月仮想通貨被害額は8割減、ハッカーの標的は「コード」から「人間」へ

ブロックチェーンセキュリティ企業Nominisの月次レポートによると、2026年2月の仮想通貨被害額は約4,930万ドルと前月比で87%と激減した。しかしハッカーの標的はスマートコントラクトの脆弱性から、フィッシングやアドレスポイズニングなどユーザーの行動を悪用するソーシャルエンジニアリングへと移行している。

関連: ソラナ(SOL)とは?|仕組み・ETF・ステーキング完全ガイド【2026年】

 
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/06 月曜日
17:00
「リアル店舗からWeb3を動かす」 WEA JAPAN代表が語るステーブルコイン決済の社会実装
羽田空港でのUSDC決済実証を主導したWEA JAPAN代表・番所嘉基氏が、既存決済インフラの構造的課題とステーブルコインによる社会実装の設計思想を語る。
15:28
ビットコインの弱気センチメントが5週ぶり最高水準に、逆張り反転の可能性も=Santiment
サンティメントによると、ビットコインのSNS上の弱気センチメントが2月28日以来の最高水準に。強気4件に対し弱気5件の比率を記録する一方、同社は逆張り反転の可能性も指摘している。
13:43
Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告
ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。
13:26
マイケル・セイラー「ビットコインは勝利を収めた」と発言 ゴールド派シフ氏にも反論
ストラテジー社のセイラー会長が仮想通貨ビットコインの勝利を宣言し近日中の買い増しを示唆した。BTCパフォーマンスをめぐるピーター・シフ氏との論争も解説する。
11:46
マスク氏、量子暗号リスクの2029年タイムラインに言及 「パスワード忘れても将来開ける」と皮肉で警鐘
イーロン・マスク氏がグロックの量子リスク分析とともにXへ投稿。グーグルは移行期限を2029年に前倒し、50万個未満の量子ビットでビットコイン暗号を解読できる可能性を示した。
10:33
サムソン・モウ、ビットコイン量子耐性化の拙速な推進に警鐘 「段階的アプローチが重要」
サムソン・モウがビットコインの量子耐性化を巡り警鐘。PQ署名への急速な移行はスループット低下や新たな脆弱性のリスクがあるとして、段階的な対応の重要性を訴えた。
09:47
ポリマーケット、イランにおける米軍パイロット救出の賭け削除 「非倫理的」と議員が批判
ポリマーケットがイランで撃墜された米軍パイロットの救出に関する賭けを削除した。モールトン議員による批判を受けたものであり、予測市場の倫理性に関する議論が浮上している。
09:18
メタプラネット、JPXのTOPIX新規組み入れ見送り方針に「建設的な対話継続」
JPXが仮想通貨を主たる資産とする企業のTOPIX新規組み入れ除外方針を発表。メタプラネットCEOがパブリックコメントへの参加意向と対話継続姿勢を表明した。
08:27
キヨサキ氏、金・銀・ビットコイン保有を推奨 「1974年の転換点が2026年に到来」
ロバート・キヨサキ氏が1974年の制度転換を引き合いに、現在のインフレと年金危機を警告。金・銀・ビットコインへの分散投資を推奨した。
04/05 日曜日
11:30
ビットコイン中東緊張で上値重く、対イラン攻撃期限と雇用統計が焦点|bitbankアナリスト寄稿
BTC対円相場は1050〜1090万円台でのレンジ推移。対イラン攻撃期限や米雇用統計・CPIの結果次第では、6万ドル台への下落も視野に。
09:30
今週の主要仮想通貨材料まとめ、リップルとコンベラの提携やソラナ基盤ドリフトの大規模ハック被害など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|サトシ・ナカモトの耐量子対策やBCT・ETHの初期保有者の売却加速に高い関心
今週は、仮想通貨ビットコインとイーサリアムの初期保有者による売却、ナカモト社のビットコイン売却、ビットコイン創設者サトシ・ナカモトの量子コンピュータ脅威に対する想定に関する記事が関心を集めた。
04/04 土曜日
15:00
ジャック・ドーシーのブロック社、「ビットコイン蛇口」を復活予定 普及拡大へ歴史的ツールを現代に再現
ジャック・ドーシー率いるブロック社が、4月6日にビットコインを無料で配布する「フォーセット」を復活させると発表した。2010年に誕生した普及促進ツールの現代版復活は、仮想通貨の新規ユーザー獲得戦略として注目を集めている。
14:15
「670億円超の不正USDCを凍結できなかった可能性」ZachXBT氏がサークル社批判
ZachXBT氏が、ステーブルコインUSDCを提供するサークル社を批判。2022年以降670億円超の不正資金を凍結できなかった可能性があるとして改善を呼びかけている。
13:30
量子コンピュータ時代の仮想通貨、グーグルがBTC等主要チェーンの「現在の対応度」を分析
グーグルによる主要仮想通貨の耐量子計算機暗号(PQC)への移行ステータスおよび脆弱性評価を解明。ブロック生成時間が長いビットコイン特有のリスクや、1500億ドル規模に及び現実資産市場に対する潜在的な被害が、同社の最新研究データとともに定量化されている。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧