はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/28 金曜日
18:01
価格急騰で注目を集めた仮想通貨ジーキャッシュとは
価格急騰で注目を集めたプライバシー銘柄の仮想通貨ジーキャッシュ(ZEC)の将来性を徹底解説。買い方や技術、注目点、リスクまでわかりやすく説明します。
17:29
英国、DeFi預け入れ時の課税を繰り延べへ 売却時まで納税義務を先送り
英国歳入関税庁が11月27日、DeFi預け入れ時の課税を実質売却時まで繰り延べる税制改革案を発表。アーベやバイナンスなど業界大手32団体が支持。利用者の税務負担軽減へ。
17:13
bitFlyer、法人向け「アセットロックサービス」提供開始 期末時価評価課税の適用除外に対応
bitFlyerが法人向け「アセットロックサービス」を開始。暗号資産を1年以上ロックすることで期末時価評価課税の適用除外要件を満たし、含み益への課税を回避できる。対象はBTC・ETH・XRPの3銘柄。
15:38
Soneium基盤のファンダムアプリ「IRC APP」公開 SNS応援をオンチェーン管理
IRC 2026公式アプリ「IRC APP」がSoneium基盤で公開。SNS応援活動をAIがスコア化し、チケット先行購入や優先入場などイベント当日の特典に変換。6万人が参加したベータ版実績を持つファン参加型プラットフォーム。
14:30
ブータン政府が320ETHをステーキング、BTC保有と併せ仮想通貨準備金戦略を拡大
ブータン政府はFigmentを通じて320ETH(約1.5億円)をステーキングした。世界初となる国民デジタルIDのイーサリアム統合、6,154BTC(876億円相当)の保有、観光業へのバイナンスペイ導入など、小国ながら先進的なブロックチェーン戦略を展開している。
13:30
トム・リー率いるビットマイン、押し目買いで70億円相当のイーサリアムを追加購入
ビットマイン・イマージョンが27日、70億円相当のイーサリアムを追加購入した。これは同社の毎週の購入パターンと一致。先週まで保有するETHは363万枚を超え供給量の3%に到達。
13:10
途上国インフレが仮想通貨の促進要因に 今年のチェイナリシス「グローバル仮想通貨採用指標」
チェイナリシスの2025年仮想通貨採用指標でインドが首位に。各国でインフレがステーブルコインなど仮想通貨の需要を喚起している。日本はAPAC地域で最高成長率を記録した。
12:46
トム・リー氏、ビットコイン年末25万ドル予想を軟化 史上最高値更新は「可能性ある」
ビットマインのトム·リー会長が年末25万ドルという強気予想を初めて軟化。10月に200万口座が消滅した史上最大の清算イベント後、年末10万ドル突破は「非常に可能性が高い」と予想を下方修正したが、楽観的な見方は維持している。
11:35
欧州最大級の資産運用会社アムンディ、イーサリアム上で初のトークン化ファンドを運用開始
欧州最大級の資産運用会社アムンディが、マネーマーケットファンドの初のトークン化シェアをイーサリアムブロックチェーン上で開始した。24時間365日の運用が可能になり、投資家は従来型とトークン化の両方でファンドにアクセスできる。
11:26
Visa、中東欧・中東・アフリカでステーブルコイン決済を拡大 Aquanowと提携
決済大手Visaが27日、Aquanowと提携し中東欧・中東・アフリカ地域でステーブルコイン決済を拡大すると発表。USDCを活用し、コスト削減と決済時間短縮を実現。世界のステーブルコイン市場は5年で10倍に成長。
10:25
USDT発行のテザー、ウルグアイのBTCマイニング施設を閉鎖 高コストで採算合わず
ステーブルコインUSDT発行のテザー社がウルグアイでのBTCマイニング事業を停止した。電力コストが折り合わなかったことを理由としている。7月にはブラジルでの計画を発表していた。
09:45
ヴィタリック、計1億円超相当のETHをプライバシー領域のプロジェクトに寄付
仮想通貨イーサリアムのヴィタリック・ブテリン氏は、プライバシー機能を持つメッセージアプリSessionとSimpleXにそれぞれ6000万円相当のETHを寄付した。期待する点を説明している。
08:55
トランプ関連プロジェクトと提携のALT5シグマ、CEO解任 内部混乱が明らかに
ナスダック上場のALT5シグマが、トランプ前大統領の家族が支援するワールドリバティファイナンシャル(WLFI)との提携後、株価が80%下落し内部混乱に陥っている。CEOや複数の幹部が解任され、規制当局の調査やルワンダでのマネーロンダリング有罪判決も明らかになった。
07:40
ネイバーとアップビット親会社ドゥナム、AIとブロックチェーン融合で1兆円投資へ
ネイバーとアップビット運営のドゥナムが、AIとブロックチェーンを組み合わせた次世代金融インフラ構築に向け、今後5年間で1兆円超を投資する計画を発表した。韓国ウォン連動型ステーブルコイン発行も視野に入れている。
07:10
イーサリアム、ブロックのガスリミットを6000万ユニットに引き上げ
仮想通貨イーサリアムは、ブロックのガスリミットが6000万ユニットに引き上げられた。これにより、フサカアップグレードの前にトランザクション処理能力が向上した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧