はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Harmonyブリッジ資金流出、北朝鮮ハッカー集団の手口と類似性

画像はShutterstockのライセンス許諾により使用

北朝鮮のハッカー集団の面影

ブリッジングサービス「Horizon Bridge」から総額135億円(1億ドル)相当の暗号資産(仮想通貨)が不正流出した件について、北朝鮮のハッカー集団ラザルス(Lazarus)によるものとするレポートが公開された。

ブロックチェーン分析企業のElliptic社によると、これまで2,600億円(20億ドル)以上の仮想通貨を盗難してきたラザルスの手口と、Horizon Bridgeの犯行手口に複数の共通点があるという。

6月24日、L1ブロックチェーンHarmony(ONE)とイーサリアムを含む他のブロックチェーン間で資産を移動できるHorizon Bridgeから、1億ドル以上の仮想通貨が盗まれた。

関連:L1チェーンのHarmonyがハッキング被害を公表、約135億円の不正流出

犯行の起点となったのはHarmonyチームに対するソーシャルエンジニアリング攻撃(フィッシング詐欺)で、マルチシグ(複数署名)に必要なウォレットの暗号鍵が盗まれたと見られている。こうした手口はラザルスの常套手段だという。

ラザルスはおそらく言語的な理由でアジア圏を好むと見られ、最近は特にクロスチェーンブリッジのようなDeFi(分散型金融)サービスを標的とする傾向がある。4月には、NFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジからの約750億円の不正流出の犯人であることが、米FBI(米連邦捜査局)の捜査によって報告されている。

Harmonyは米国を本拠とするが、コアチームメンバーの多くはアジア太平洋地域で生活している。盗まれたトークンのマネーローンダリングが休止した時間帯は、アジアの夜間帯だったという点もラザルスと紐づける要因となっている。

Horizon Bridgeから盗まれた資産は、主にイーサリアム(ETH)、テザー(USDT)、ラップトビットコイン(WBTC)、BNBなど。犯人は分散型取引所Uniswapを使用して資産の多くを合計85,837 ETHに交換。その後、トランザクションの追跡を困難にするミキシングサービス「Tornado Cash」に送られ、報告時点までに35,000 ETH(約53億円)強が移されている。

Wrapped Tokensとは

仮想通貨を別のブロックチェーン上で使用するための代替トークン。価格は元の仮想通貨に紐づく。一例として、ビットコインをイーサリアム上で使えるようにしたラップドBTC(wBTC)が挙げられる。

▶️仮想通貨用語集

なお、Ellipticの解読技術により、Tornado Cash通過後も資産を追跡できるようだ。「トランザクション・スクリーニング・ソフト」を使用する取引所等の事業者は、Horizon Bridgeから不正流出した資金の着金を検出できるという。

Harmonyチームは30日、ハッキング犯人に対し正式に交渉を持ち掛けている。盗まれた資産のうち約13億円(1,000万ドル)を諦める代わりに、残りの資産を全額返却するよう打診した。条件として、7月4日(月)23:00(日本時間)までに連絡を取れば、法執行機関との捜査を打ち切ることを約束している。同チームはまた、26日にハッカーに関する情報提供者に約1.3億円(100万ドル)の報奨金を設定していた。

関連:米財務省、Ronin資金流出の背景に北朝鮮のハッカー集団を特定

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/19 日曜日
14:00
今週の主要仮想通貨材料まとめ、ビットコイン市場回復の鍵やリップル社の事業拡大など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、BNB、XRPなどの主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
13:55
金融庁、銀行の仮想通貨投資解禁を検討=報道
金融庁が銀行によるビットコインなど仮想通貨の投資目的での取得・保有を可能にする制度改正を検討しているようだ。銀行グループの仮想通貨交換業者登録も可能にし、個人投資家の環境整備を図る。
11:00
週刊仮想通貨ニュース|バイナンスのユーザーへの救済金配布に高い関心
今週は、トランプ・ショックを受けた仮想通貨取引所バイナンスによるユーザー補償、メタプラネットの企業価値指標mNAVの低下に関する記事が最も関心を集めた。
10/18 土曜日
13:55
OneKeyが12万件のビットコイン秘密鍵脆弱性を報告、トラストウォレットに影響か
ワンキーがリブビットコイン・エクスプローラー3.xの脆弱性により約12万件のビットコイン秘密鍵がクラッキング可能になると報告した。トラストウォレットなど複数の製品が影響を受けている模様。
13:50
オープンシーが2026年1QにSEAトークン発行予定、供給量の50%をコミュニティへ配布
オープンシーCEOが2026年第1四半期のSEAトークン発行を発表した。総供給量の50%がコミュニティに配分され、収益の50%が買い戻しに使用される。ステーキング機能も実装予定だ。
13:05
G20、グローバルな仮想通貨規制の不足を指摘 ステーブルコインの課題も
国際的な金融監督機関FSBが、ビットコインなど仮想通貨の規制実施状況を評価する報告書を発表。各国規制の断片化と一貫性の欠如を指摘し、ステーブルコイン監督の課題も述べた。
10:55
著名ユーチューバー「ミスタービースト」、仮想通貨取引所商標を申請
登録者4億4600万人のユーチューバー、ミスタービーストが仮想通貨取引やDEX運営を含む金融プラットフォームの商標を申請した。バンキングや投資サービスも提供する計画だ。
10:05
決済大手ストライプ支援のL1チェーン「テンポ」、750億円を調達 イーサリアムOBが参画
ストライプとパラダイムが支援する決済特化型L1ブロックチェーン「テンポ」が750億円を調達した。評価額は7,500億円に達し、著名イーサリアム開発者も参画する。
09:30
スイス当局、FIFAのNFTプラットフォームを違法賭博として刑事告発
スイス賭博監督局がFIFAのブロックチェーン型NFTプラットフォームを違法な賭博サービスとして刑事告発した。参加に金銭的賭け金が必要で、賞金獲得が抽選で決まる仕組みが宝くじやスポーツベッティングに該当すると判断された。
08:35
オープンシーがNFT特化から事業転換、22チェーン対応の仮想通貨取引所に=報道
NFT市場の崩壊を経たオープンシーが、22ブロックチェーン対応のマルチチェーン仮想通貨取引アグリゲーターに転換すると報じられた。
07:45
アーサー・ヘイズのMaelstrom、仮想通貨企業の買収ファンドを計画
アーサー・ヘイズ氏は、仮想通貨企業をターゲットにした企業買収ファンドの構想があることを明かした。ファンドの規模は370億円超で、投資インフラや分析プラットフォームなどのサービスプロバイダーに特化する。
07:02
Huobi創設者が1500億円規模のイーサリアム保有企業設立へ、アジア投資家が参画
中国の仮想通貨取引所Huobi創設者リー・リン氏が、アジアの初期イーサリアム支援者らと10億ドル規模のデジタル資産信託を立ち上げる。ナスダック上場企業買収を交渉中で、2-3週間以内に発表予定だ。
06:40
米地方銀行の不良債権増加で金が大幅続伸、2023年破綻危機の再来懸念か
米地方銀行が不良債権を償却し株価が急落する中、金価格は今週7.34%上昇した。JPモルガンCEOが更なる問題発生を警告し、投資家は2023年の銀行危機再来を懸念している。
06:30
分散型エネルギー企業Daylight、a16zやコインベースなどから約113億円調達
DaylightがFramework Ventures主導で約113億円を調達。ブロックチェーン技術で分散型エネルギーネットワークを構築し、住宅用太陽光発電の普及を促進。a16z cryptoやCoinbase Venturesも参加。
06:20
金・銀が年初来60%超上昇、ビットコインは追いつけるか?
金の時価総額が30兆ドルを超え、年初来63%上昇した一方、ビットコインは14.5%増に留まっている。米中貿易緊張と金利低下が金の需要を押し上げ、ビットコインは調整局面にある。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧