WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮、2021年はサイバー攻撃でデジタル資産450億円不正取得か=チェイナリシスレポート

画像はShutterstockのライセンス許諾により使用

最低でも7回のサイバー攻撃を実施か

ブロックチェーン分析企業チェイナリシス社は13日、2021年に北朝鮮が行ったデジタル資産関連のサイバー攻撃についてのレポートを公開した。

同国が最低でも7回、暗号資産(仮想通貨)プラットフォームにサイバー攻撃を行ったと分析した。

攻撃は主に、投資会社や中央集権型取引所(CEX)に対して行われた。マルウェアやコードの脆弱性などを利用し、ホットウォレットから北朝鮮が管理するアドレスに資金を抜き出した可能性がある。同社によると、デジタル資産の被害総額は、4億ドル(約450億円)相当に達した。

北朝鮮によるサイバー攻撃は、同国が管理するハッカー集団「ラザルス(Lazarus)」が主導しているとされる。2021年、北朝鮮に盗まれた仮想通貨は、58%がイーサリアム(ETH)だった。ERC-20トークンとアルトコインはそれぞれ22%で、ビットコイン(BTC)は全体の約20%にすぎなかった。

グラフからは、盗まれた通貨のうちビットコインの占める割合が、2021年に近づくにつれて減少していることが確認できる。

出典元:Chainalysis

ERC-20とは

「Ethereum Request for Comments(Token Standard #20)」の略。イーサリアムチェーン上でICOを実施する際に採用される統一規格のこと。

▶️仮想通貨用語集

DeFiとミキサーを活用して資金洗浄

北朝鮮は、盗んだ仮想通貨をDeFi(分散型金融)やミキサーなどを使用して資金洗浄している模様。ミキサーとは、仮想通貨の出所や持ち主の情報を難読化するウェブサイトあるいはソフトウェアを指す。ミキサーを使う理由は、盗んだ仮想通貨の出所を隠蔽し、法定通貨に交換するためと思われる。北朝鮮が2021年に盗んだ仮想通貨のうち、65%以上がミキサーを通して資金洗浄された。

DeFi(分散型金融)については、現金に交換できないERC-20トークンとアルトコインのスワップに使用しているようだ。これらをビットコインやイーサリアムに交換することで、より幅広いミキサーや取引所が使用できる。

多くのDeFiプラットフォームでは使用者のKYC(本人確認)を行っておらず、またユーザーの資金を預からない。資産が凍結したり身元が明らかになる恐れがないため、サイバー犯罪者(今回の場合は北朝鮮)に利用されてる傾向がある。

出典元:Chainalysis

ロンダリングに緻密な計画が存在か?

チェイナリシス社は、北朝鮮が未だにロンダリングしていない、合計1.7億ドル(約200億円)の仮想通貨の存在を特定したという。これらの未洗浄資産は、2017年~2021年の期間に、北朝鮮が実施した49回のサイバー攻撃で盗まれたものだ。

北朝鮮が保有する仮想通貨のうち、約3,500万ドル(約40億円)は2020年から2021年にかけて入手したもので、5,500万ドル(約60億円)以上は、2016年に実行された攻撃によるものだ。これらの情報は、北朝鮮関連のハッカーが、盗んだ仮想通貨を即座にロンダリングするとは限らないことを示唆している。

出典元: Chainalysis

ハッカーがロンダリングを早期に行わない理由は不明だが、法執行機関や他国の関心が薄れる時期を待っている可能性が考えられる。

いずれにしても、同国の仮想通貨を含むデジタル資産へのサイバー攻撃は、緻密な計画に基づいて実施されていると見られる。チェイナリシス社は2021年の仮想通貨産業にとって、北朝鮮は持続的に脅威をもたらしたと結論付けた。

関連:仮想通貨狙う北朝鮮のサイバー攻撃が急増=米マイクロソフトレポート

関連:米司法省が北朝鮮ハッカー3名を起訴、仮想通貨含む1400億円の盗難に関与した疑い

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/25 木曜日
18:32
サークル、野村HDと組みUSDCで外貨即時決済 2027年にも開始=日経
米サークルが野村HDと組み、USDCを活用した外貨即時決済を2027年にも日本企業向けに開始すると日経が報じた。従来半日程度かかっていた大規模為替取引の即時化で、企業の資金効率向上を狙う。
17:04
ビットサム、個人情報の無断韓国国外移転で制裁 約2300万円課徴金
韓国個人情報保護委員会が仮想通貨取引所ビットサムに課徴金2.1億ウォンを課した。オーダーブック共有時に同意とは異なる海外先へ個人情報を移転したほか、13の海外取引所への資産移転時にも法令違反が確認された。
16:15
コインチェック、仮想通貨送金にJPKI本人確認を導入 国内初と発表
コインチェックが6月19日、仮想通貨の送金時にマイナンバーカードのJPKIを使った追加の本人確認を導入。国内初の取り組み(同社調べ)で、不正送金防止をさらに強化する。
15:41
ビットバンク、SBIグループ完全子会社化へ
国内大手暗号資産取引所「bitbank」のビットバンクが、SBIグループの完全子会社となる基本合意書と株式譲渡契約を締結した。MIXI・セレスも譲渡側に参加し、10月に完全子会社化が完了する予定。bitbankのサービスは継続。
15:00
Startale App日本版リリース、円建て表示・日本語UIに対応
Startale Groupが仮想通貨スーパーアプリ「Startale App Japan Edition」の提供を開始。イーサリアムとソニューム(Soneium)を開発対応の非カストディアル型ウォレットで、円建てポートフォリオ表示や日本語UIに対応。7月25日まで入金キャンペーンも実施。
14:31
ビットコイン4年サイクルは健在、年末目標10万ドル=21シェアーズ
ETP大手・21シェアーズが2026年上半期の中間レポートを発表し、年初の業界予測の進捗を評価した。ビットコインの4年サイクル継続を認め、年末の基本シナリオを10万ドルと予測している。
12:35
KDDIとSecuritize Japan、RWAトークン化で基本合意 au基盤と組み合わせ
KDDIとSecuritize Japanが6月22日、RWA(現実資産)のトークン化技術を活用した次世代金融サービス共同検討の基本合意書を締結。KDDIの3,000万人超の顧客基盤とSecuritizeの発行プラットフォームを組み合わせた事業化を目指す。
11:51
ビットコイン市場は買い手待ち、一部で底打ち段階初期の特徴も=グラスノード
グラスノードが仮想通貨市場週間レポートを公開。ビットコインは慎重さが目立つ一方、底値形成の初期段階の可能性を示す特徴も存在すると分析した。
11:20
バイナンス、欧州MiCAライセンスのギリシャでの申請を取り下げ
仮想通貨取引所バイナンスは、EU規制のMiCAに基づいてギリシャで行った事業ライセンス申請を取り下げたと発表。今後の計画などについて説明している。
10:10
トランプ大統領、CBDC条項含む住宅法案への署名延期 クラリティー法案への影響可能性
トランプ大統領が「米国救済法」の成立を優先し、CBDC禁止条項を含む住宅関連法案の署名式を中止。仮想通貨市場構造を定めるクラリティー法審議日程への影響も懸念される。
09:40
ビットコイン急落し年初来安値を更新 AIブームに陰りとクラリティー法案難航が重し|仮想NISHI
ビットコインが6月25日未明に年初来安値を更新。AI株調整・地政学リスク後退・クラリティ法案難航が重なり急落。ショートカバーで半値戻すも、投資家心理は依然冷え込
09:21
米議会、仮想通貨企業のFRB直接接続を審議 リスク論争が本格化
FRBの決済システムへの仮想通貨・フィンテック企業の直接接続を認める「スキニー口座」構想をめぐり、米下院金融サービス委員会が公聴会を開催。クラーケン承認・トランプ大統領令を受け、安全性論争が本格化。
06/24 水曜日
17:53
SBI VCトレード、米ドル建てステーブルコイン「RLUSD」取扱い開始
SBI VCトレードがVCTRADEで米ドル建てステーブルコイン「RLUSD」の取扱いを開始。同社は国内初の4号電子決済手段と位置づける。USDCに続く2銘柄目で入出庫手数料は無料、対応チェーンはイーサリアム。発行体や裏付け資産の仕組みも整理した。
17:34
SBIグループ、国内初の信託型円建てステーブルコイン「JPYSC」提供開始
SBIグループとStartale Groupが信託型円建てステーブルコイン「JPYSC」を2026年6月24日に発行。SBI VCトレードの口座内で先行提供を開始し、100万円の送金上限がない第3号電子決済手段として国内初の発行となる。
17:00
カントンのスーパーバリデーターZenith、Progmat主催の国債トークン化WGに参画
カントン主要バリデーターのZenithが、Progmat主催のDCCのWGに参画。三メガバンクやブラックロック・ジャパンらと、約1.6兆ドルの国債レポ市場でトークン化国債を用いたオンチェーン・レポ取引を共同検討する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧