はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Harmonyブリッジ資金流出、北朝鮮ハッカー集団の手口と類似性

画像はShutterstockのライセンス許諾により使用

北朝鮮のハッカー集団の面影

ブリッジングサービス「Horizon Bridge」から総額135億円(1億ドル)相当の暗号資産(仮想通貨)が不正流出した件について、北朝鮮のハッカー集団ラザルス(Lazarus)によるものとするレポートが公開された。

ブロックチェーン分析企業のElliptic社によると、これまで2,600億円(20億ドル)以上の仮想通貨を盗難してきたラザルスの手口と、Horizon Bridgeの犯行手口に複数の共通点があるという。

6月24日、L1ブロックチェーンHarmony(ONE)とイーサリアムを含む他のブロックチェーン間で資産を移動できるHorizon Bridgeから、1億ドル以上の仮想通貨が盗まれた。

関連:L1チェーンのHarmonyがハッキング被害を公表、約135億円の不正流出

犯行の起点となったのはHarmonyチームに対するソーシャルエンジニアリング攻撃(フィッシング詐欺)で、マルチシグ(複数署名)に必要なウォレットの暗号鍵が盗まれたと見られている。こうした手口はラザルスの常套手段だという。

ラザルスはおそらく言語的な理由でアジア圏を好むと見られ、最近は特にクロスチェーンブリッジのようなDeFi(分散型金融)サービスを標的とする傾向がある。4月には、NFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジからの約750億円の不正流出の犯人であることが、米FBI(米連邦捜査局)の捜査によって報告されている。

Harmonyは米国を本拠とするが、コアチームメンバーの多くはアジア太平洋地域で生活している。盗まれたトークンのマネーローンダリングが休止した時間帯は、アジアの夜間帯だったという点もラザルスと紐づける要因となっている。

Horizon Bridgeから盗まれた資産は、主にイーサリアム(ETH)、テザー(USDT)、ラップトビットコイン(WBTC)、BNBなど。犯人は分散型取引所Uniswapを使用して資産の多くを合計85,837 ETHに交換。その後、トランザクションの追跡を困難にするミキシングサービス「Tornado Cash」に送られ、報告時点までに35,000 ETH(約53億円)強が移されている。

Wrapped Tokensとは

仮想通貨を別のブロックチェーン上で使用するための代替トークン。価格は元の仮想通貨に紐づく。一例として、ビットコインをイーサリアム上で使えるようにしたラップドBTC(wBTC)が挙げられる。

▶️仮想通貨用語集

なお、Ellipticの解読技術により、Tornado Cash通過後も資産を追跡できるようだ。「トランザクション・スクリーニング・ソフト」を使用する取引所等の事業者は、Horizon Bridgeから不正流出した資金の着金を検出できるという。

Harmonyチームは30日、ハッキング犯人に対し正式に交渉を持ち掛けている。盗まれた資産のうち約13億円(1,000万ドル)を諦める代わりに、残りの資産を全額返却するよう打診した。条件として、7月4日(月)23:00(日本時間)までに連絡を取れば、法執行機関との捜査を打ち切ることを約束している。同チームはまた、26日にハッカーに関する情報提供者に約1.3億円(100万ドル)の報奨金を設定していた。

関連:米財務省、Ronin資金流出の背景に北朝鮮のハッカー集団を特定

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/16 土曜日
07:56
米上院「クラリティー法」採決の壁、公職者の利益相反防ぐ「倫理条項」が焦点に
米上院銀行委員会を通過した仮想通貨市場構造法案「クラリティー法」は、本会議採決に向けて「公職者の利益相反問題」が最大の焦点となっている。民主党が厳格な規制を求める中、法案成立の行方を左右する正念場を迎えている。
07:05
JPYC EXが大型アップデート、発行上限を1回100万円に変更
国内ステーブルコイン発行企業JPYC株式会社がJPYC EXの大型アップデートを実施。発行上限ルールを1日あたりから1回あたり100万円に変更し、KakaoとLINEが統合したKaiaチェーンへの対応も新たに開始した。
06:35
21SharesのHYPE現物ETF、過去最高出来高を記録 コインベースの提携発表が呼び水に
仮想通貨ハイパーリキッド(HYPE)関連ETFへの資金流入が加速。21SharesのETFが1日810万ドルの取引高を記録し、コインベースによるUSDCサポート拡大が市場の関心を集めている。
05:55
米大手取引所ICE・CME、ハイパーリキッド規制をCFTCに要請
米ICEとCMEが、匿名取引を可能にする仮想通貨デリバティブ取引所ハイパーリキッドについて、制裁回避や価格操作リスクを理由に米CFTCへの登録を求めていることが明らかになった。
05:00
ストラテジー、転換社債を約2200億円で買い戻し 負債圧縮へ
ストラテジーが2029年満期の無利息転換社債15億ドル分を約13.8億ドルで買い戻すことを米SECへのForm 8-Kで公表した。決済は5月19日を予定し、買い戻し後も同シリーズの残高は約15億ドルが残る。
05/15 金曜日
19:33
金融庁、仮想通貨仲介業の登録説明会を開催 6月上旬施行に向け解釈明確化へ
金融庁は15日、改正資金決済法で新設される仮想通貨・ステーブルコイン仲介業の登録事前説明会を開催。施行は2026年6月上旬の見込みで、「画面遷移の有無」は媒介判定の決定要素でないとの解釈も示された。
17:25
スペースX、5月中にもIPO目論見書を公開へ ビットコイン保有が初開示か=報道
スペースXが来週にもIPO目論見書を公開する見通し。8,285BTCのビットコイン保有が初めて公式開示される見込みで、仮想通貨市場への影響も注目される。
16:13
バイナンスリサーチ、2030年に仮想通貨ユーザー30億人到達を予測 
バイナンス・リサーチが2030年に仮想通貨ユーザー30億人到達の可能性を予測。オンボーディングやAI・ソーシャル層の統合が普及拡大の鍵と分析した。
14:00
AI悪用で深刻化する北朝鮮の金融業界サイバー攻撃、2025年被害額が前年比51%増に=レポート
クラウドストライクの最新レポートで、北朝鮮関連ハッカーが2025年に約20億ドル相当の仮想通貨を金融業界から窃取と判明した。AI活用やIT工作員潜入など手口も巧妙化している。
13:25
韓国最大手銀Hana、仮想通貨取引所Upbit運営会社に1000億円超出資 持分比率6.55%に
韓国大手のハナ銀行が、Upbit運営会社Dunamuの株式228万株を6億7000万ドルで取得した。ウォン建てステーブルコインのインフラ構築でも協力する方針で、韓国伝統金融の仮想通貨分野への関与が加速。
11:39
ファセット、ステーブルコイン決済基盤の強化に向け約80億円を調達 SBIグループら出資参加
ファセットがSBIグループらから約80億円のシリーズBを調達。ステーブルコイン決済インフラ「Fasset's Own Network」を軸に、125カ国の新興国市場での中小企業向け金融サービス拡大を加速する。
11:20
テザー社・トロン・TRM Labs、計700億円超の不法資産を凍結
テザー社は、同社とトロンとTRM Labsの共同イニシアチブが計700億円超の違法な資産を凍結したと発表。仮想通貨に関連する金融犯罪をターゲットにして規制上の協調を強化していると説明した。
10:58
日本発のNyx Foundation、AIエージェント専用イーサリアムレイヤー2「Eris」開発を開始
一般社団法人Nyx Foundationが、AIエージェント専用Ethereum Layer 2「Eris」の開発とAIコンペ「ASCON」のスポンサー募集を開始。DeFiセキュリティの公共財化を目指す。
10:05
DeFiデベロップメント2026年1~3月期決算、ソラナ保有拡大と転換社債買い戻しを報告
仮想通貨ソラナのトレジャリー企業DeFiデベロップメントが1~3月期決算を発表。1株当たりSOLが前年比で増加した。独自バリデータで高利回りを実現している。
09:44
JPモルガン、イーサリアムとアルトコインのビットコイン劣後「当面続く」と警告=報道
JPモルガンが5月14日のレポートでETH・アルトコインのビットコイン比較劣後を指摘。イーサリアムのDeFi TVLシェアは2025年初から63.5%→53%へ低下し、Glamsterdamアップグレードの効果を市場はまだ織り込んでいない。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧