WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/23 火曜日
11:02
トランプ大統領が量子コンピュータ推進の大統領令に署名、2028年実現目標
トランプ米大統領が22日、量子コンピュータの開発・商用化を加速する大統領令に署名した。科学研究向けの量子コンピュータを2028年までに実現する目標を掲げ、政府システムのポスト量子暗号移行は2030〜31年を目指す。
10:45
ビットコインマイナーHIVE Digital、自社GPUクラスターでH100同等性能を実証
ビットコインマイナーからAIインフラ企業へと転換するHive Digital Technologiesの株価が一時上昇。コロンビア大学の研究チームがパラグアイのGPUクラスターで大規模言語モデルの効率化実験を行い、その成果がNeurIPSへ投稿された。
10:15
イーサリアム、バリデーター報酬の一部を開発資金に充当する提案が物議
イーサリアム開発者がバリデーター報酬の一部を公共財開発に充当する仕組みを提案。フリーライダー問題への対処を狙うも、コミュニティから反発の声も上がり議論を呼んでいる。
09:45
グレースケール予測、FRB利上げ見送りならビットコインが株式に追いつく可能性
グレースケールは22日、FRBが利上げを見送った場合にビットコイン価格が米株式市場に追いつく可能性があると指摘した。イラン戦争開始後の価格乖離を背景に金利上昇懸念があるとし、ビットコインは現水準で割安と分析。
09:25
ビットコイン現物ETF、6週連続で資金流出 過去最長の記録更新
SoSoValueのデータによると、6月18日までの週に米現物ビットコインETFから約2億2680万ドルが流出し、6週連続の流出を記録。過去最長の連続流出ストリークとなる一方、流出額は6月第1週の17億2000万ドルから大幅に縮小しており、アナリストは売り圧力の収束を指摘する。
09:00
MEXC、SpaceX関連トークンの応募倍率が15.5倍に
海外の仮想通貨取引所MEXCが2026年5月の月次ハイライトを公表。SpaceX関連トークン「SPACEX(PRE)」の販売では応募倍率が15.5倍に達した。TradFi先物は前月比21%増(米国株先物85%増)、新規トークンの資金はRWA・AIへ推移したと報告した。
08:30
ICEとOKX、トークン化株式取引拡大などを計画
NYSE親会社のICEは、仮想通貨取引所OKXと新たな共同事業を行う計画を発表。トークン化した金融商品やデジタルネイティブの金融商品のための次世代のインフラを構築する。
08:10
フランクリン・テンプルトン、仮想通貨専門部門を正式設立
フランクリン・テンプルトンは22日、『250デジタル』の買収を完了し、機関投資家向け仮想通貨アクティブ運用部門フランクリン・クリプトを正式に設立した。
07:05
21シェアーズのHYPE現物ETF、ナスダックでオプション取引開始
21シェアーズのハイパーリキッド現物ETF「THYP」のオプション取引が6月18日にナスダックで開始した。月次・週次の両オプションを提供する設計で、競合のHYPE現物ETF3銘柄の中で唯一の対応となる。
06:50
マネーグラムがソラナのバリデーターに参加、韓国トスバンクも海外送金の実証実験へ
米送金大手のマネーグラムが22日、ソラナのバリデーターとして稼働を開始した。韓国のトスバンクも同日、ソラナ財団とブロックチェーン基盤の海外送金インフラ構築に向けた覚書を締結したと発表した。
06:20
イーサリアム財団元研究者5名が『エスラボ』設立、ビットマインらが出資し機関対応研究を推進
元イーサリアム財団の上級研究者5名が非営利研究開発組織「エスラボ」を設立した。ビットマインやシャープリンクなどETH大口保有企業の支援を受け、機関投資家のオンチェーン移行に向けたプロトコル研究を推進する方針だ。
05:55
米仮想通貨業界3団体、マイニング・ステーキング課税法案の無修正成立を要求
米仮想通貨業界3団体が6月21日、マイニング・ステーキング報酬の課税を売却時まで繰り延べる法案について、修正なしで通過させるよう下院歳入委員会に要求した。民主党が提案する5年間の課税猶予上限には反対している。
05:30
ビットマイン、1週間で約5.2万ETHを追加取得 総保有量567万ETHに
米イーサリアム・トレジャリー企業ビットマインは21日、ETH保有量が567万2,956トークンに達したと発表した。前週比で約5万2,202ETHを追加取得し、総供給量に占める保有比率は4.7%に拡大した。
06/22 月曜日
21:15
ストラテジーが3週連続でビットコイン買い増し実施、BTC累計保有額8.8兆円相当
ビットコイントレジャリー企業最大手のストラテジーが22日、3週連続となるビットコインの買い増しを発表した。今週は520BTCを約3,490万ドルで取得し、累計保有量は847,363BTCに達した。
15:46
コインベース・プレミアム指数がマイナス圏 機関需要の不在続く=アナリスト
オンチェーン分析者のDarkfost氏がコインベース・プレミアム指数を解説。同指数は2025年12月の高値圏以降マイナス推移が続き、機関投資家の買い需要が不在の状態を示す。機関がリテールと異なる行動原理をとる理由を読む。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧