CoinPostで今最も読まれています

Harmonyブリッジ資金流出、北朝鮮ハッカー集団の手口と類似性

画像はShutterstockのライセンス許諾により使用

北朝鮮のハッカー集団の面影

ブリッジングサービス「Horizon Bridge」から総額135億円(1億ドル)相当の暗号資産(仮想通貨)が不正流出した件について、北朝鮮のハッカー集団ラザルス(Lazarus)によるものとするレポートが公開された。

ブロックチェーン分析企業のElliptic社によると、これまで2,600億円(20億ドル)以上の仮想通貨を盗難してきたラザルスの手口と、Horizon Bridgeの犯行手口に複数の共通点があるという。

6月24日、L1ブロックチェーンHarmony(ONE)とイーサリアムを含む他のブロックチェーン間で資産を移動できるHorizon Bridgeから、1億ドル以上の仮想通貨が盗まれた。

関連:L1チェーンのHarmonyがハッキング被害を公表、約135億円の不正流出

犯行の起点となったのはHarmonyチームに対するソーシャルエンジニアリング攻撃(フィッシング詐欺)で、マルチシグ(複数署名)に必要なウォレットの暗号鍵が盗まれたと見られている。こうした手口はラザルスの常套手段だという。

ラザルスはおそらく言語的な理由でアジア圏を好むと見られ、最近は特にクロスチェーンブリッジのようなDeFi(分散型金融)サービスを標的とする傾向がある。4月には、NFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジからの約750億円の不正流出の犯人であることが、米FBI(米連邦捜査局)の捜査によって報告されている。

Harmonyは米国を本拠とするが、コアチームメンバーの多くはアジア太平洋地域で生活している。盗まれたトークンのマネーローンダリングが休止した時間帯は、アジアの夜間帯だったという点もラザルスと紐づける要因となっている。

Horizon Bridgeから盗まれた資産は、主にイーサリアム(ETH)、テザー(USDT)、ラップトビットコイン(WBTC)、BNBなど。犯人は分散型取引所Uniswapを使用して資産の多くを合計85,837 ETHに交換。その後、トランザクションの追跡を困難にするミキシングサービス「Tornado Cash」に送られ、報告時点までに35,000 ETH(約53億円)強が移されている。

Wrapped Tokensとは

仮想通貨を別のブロックチェーン上で使用するための代替トークン。価格は元の仮想通貨に紐づく。一例として、ビットコインをイーサリアム上で使えるようにしたラップドBTC(wBTC)が挙げられる。

▶️仮想通貨用語集

なお、Ellipticの解読技術により、Tornado Cash通過後も資産を追跡できるようだ。「トランザクション・スクリーニング・ソフト」を使用する取引所等の事業者は、Horizon Bridgeから不正流出した資金の着金を検出できるという。

Harmonyチームは30日、ハッキング犯人に対し正式に交渉を持ち掛けている。盗まれた資産のうち約13億円(1,000万ドル)を諦める代わりに、残りの資産を全額返却するよう打診した。条件として、7月4日(月)23:00(日本時間)までに連絡を取れば、法執行機関との捜査を打ち切ることを約束している。同チームはまた、26日にハッカーに関する情報提供者に約1.3億円(100万ドル)の報奨金を設定していた。

関連:米財務省、Ronin資金流出の背景に北朝鮮のハッカー集団を特定

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/29 月曜日
20:00
株式の信用取引とは|現物取引との違いや効果的な投資スタイルを解説
株の信用取引とは、最大約3.3倍のレバレッジをかけられ、売りからも始められる取引です。そのため現物取引に比べて利益の幅が大きく、投資機会が多いです。仮想通貨の分散投資先の候補として考えてみてください。
16:37
GSTの買い方、特徴やSTEPNでの役割を学べる完全ガイド
歩いて稼ぐフィットネスWeb3ゲーム「STEPN」の注目度が再び高まっています。2024年以降に底値から大幅上昇した暗号資産(仮想通貨)GSTの買い方やGMTとの違い、将来性について初心者にもわかりやすく解説しています。
12:54
ブロックチェーンゲーム「Heroes of Mavia」、MAVIAトークンのインフレ抑制へ
Web3ゲーム「Heroes of Mavia」は、イーサリアムベースの独自トークン「MAVIA」のインフレ抑制のため、ロック解除スケジュールを変更した。
12:27
ワールドコイン開発元、OpenAIらとの提携を検討か=報道
仮想通貨ワールドコイン開発企業は、決済大手ペイパルや、アルトマン氏の別事業OpenAIと提携を模索していると伝えられる。
10:00
仮想通貨の「ポイ活」潮流、将来のトークン配布を見越した投資戦略
ポイ活やエアドロップといった、2024年の暗号資産(仮想通貨)市場におけるトレンドを掘り下げる。将来のトークン発行に向けて最大限の報酬を得るため、ソラナやBASEでユーザーの活動量が増加。資本競争が激化している。
04/28 日曜日
11:30
ビットコイン相場は中期的には下降チャネル内での揉み合い続くか|bitbankアナリスト寄稿
ビットコイン半減期を終え1000万円周辺で推移する相場をbitbankのアナリスト長谷川氏が分析。ビットコインチャートを図解し、今後の展望を読み解く。
11:00
週刊仮想通貨ニュース|BTCの半減期完了に高い関心
今週は仮想通貨ビットコインが半減期を迎えたこと、QCP Capitalによる半減期後の相場分析、イーサリアムの証券性などを巡りConsensysが米SECを提訴したことに関する記事が最も関心を集めた。
04/27 土曜日
21:00
OKCoinJapan 5月にオプティミズム(OP)取扱い開始へ
OKCoinJapanが暗号資産(仮想通貨)オプティミズム(OP)の取扱いを開始へ。イーサリアムのレイヤー2ソリューションとして、その技術はCoinbaseが支援するBaseやバイナンスのopBNBの基盤に使用されている。OPのユースケースや今後の展望も言及。
17:20
機関投資家のDeFiリスク管理を強化、Fireblocksの新セキュリティ機能
FireblocksがDeFi製品にdApp ProtectionとTransaction Simulationを追加。リアルタイム脅威検知と安全なトランザクション実現で、機関投資家のオンチェーン活動をサポート。
13:00
BAYCで知られるYuga Labs、事業再編でチームメンバー削減 
Yuga Labsは、事業再編の一環としてチームメンバーの一部を削減した。「より小規模で機敏でクリプト・ネイティブなチーム」にする意向だ。
10:30
米国で仮想通貨発行の推奨事項5ヶ条、a16z明かす
大手ベンチャーキャピタルa16zは、米国で仮想通貨トークンを発行する際の推奨事項を挙げた。特に証券性など米SECをめぐる対処を中心としている。
09:30
ビットコインRunesデビュー1週間、200億円以上の手数料生み出す
手数料については、ミーム仮想通貨取引への高い需要が原因で、4月初めの5ドルから平均40ドルまで高騰している。ビットコインのマイニング報酬が半減し、収益が大幅に減少する見通しとなっていた採掘業者にとっては朗報だ。
08:00
半減期後のBTCのリターン、Nansen主席アナリストが分析
半減期後の仮想通貨ビットコインのリターンを、ブロックチェーン分析企業Nansenの主席リサーチアナリストが分析。半減期後250日までが最もリターンが高いという。
07:30
円安で1ドル158円台に、米ハイテク株高 来週FOMC金利発表|金融短観
本日の米国株指数は反発。エヌビディアやアルファベットなど大手IT株がけん引役となった。前日発表の米1-3月期GDPは予想を下回って悪材料となっていたが、昨夜発表の米3月PCEデフレーターはほぼ予想通りだった。
05:55
パンテラ、FTXの仮想通貨ソラナを追加取得
FTX破産財団はこれまですでにロックアップされた仮想通貨SOLの約3分の2を手放した。その多くは4年後に完全にアンロックされる見込みだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア