はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/16 月曜日
18:00
10年間アクセス不能だった492.5 ETH(約3億円) ReWalletがパスワードを復旧した実話
2014年のイーサリアムプレセールで取得した492.5 ETH。パスワード紛失から約10年、別業者が苦戦した27文字のパスワードをReWalletが6週間で解読した復旧事例を詳しく解説します。
15:13
韓国ビッサム、特金法違反で制裁審査 過料は約39億円超との見方も=報道
韓国の仮想通貨取引所ビッサムが特金法違反で16日に制裁審査を受ける。業界では過料がアップビットの352億ウォン(約37億5,000万円)を超える可能性が指摘されている。
14:22
ビットコイン現物ETF、3週連続の純流入 今年初の5日連続記録も達成
米国のビットコイン現物ETFが先週、約7億6,700万ドルの純流入を記録。3週連続の流入超過となり、2026年初めての5営業日連続純流入も達成した。
12:58
Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加
Aaveがユーザーの操作ミスによる約80億円の巨額損失を受け、原因を詳細に報告した。「Aave Shield」という安全機能も新たに実装している。CoWスワップも複合的な原因を報告した。
11:20
ビットコインの「クジラ」ウォレット、約2ヶ月ぶりに買い越し転換=Santiment
Santimentは14日、10〜10,000BTCを保有する「クジラ」ウォレット群が約2週間前から買い越しに転じたと報告した。同群は総供給量の66%以上を保有しており、1月中旬以降続いた売り越しからの転換となる。
10:06
日本初のソラナ学生ハッカソン開催、みんなの銀行らがスポンサーに
仮想通貨ソラナのZ世代向け学生ハッカソン「Sol Hack3rs Global Hackathon」が渋谷で開催。みんなの銀行やSlash Vision Labsがスポンサーに就任し、賞金を提供する。
09:50
イーサリアム財団、ビットマインに約15億円相当のイーサリアムをOTC直接売却
イーサリアム財団が5,000ETHをトム・リー氏率いるビットマイン・イマージョン・テクノロジーズにOTCで売却。取引総額は約1,020万ドル(約15億円)で、運営費や助成金に充てられる。
08:54
仮想通貨犯罪が過去最高水準に、チェイナリシスが2026年版レポートを公開
チェイナリシスは2025年の仮想通貨犯罪動向レポートを公開。不正送金総額は1,540億ドルと過去最高を更新。北朝鮮関連ハッキングや AI詐欺が急増し、日本での被害も深刻化している。
08:21
Wintermute CEO、「文化のためにイーサリアムを保有」 価格より目標の重要性を強調
Wintermute CEOのEvgeny Gaevoy氏が、イーサリアム財団の使命文書「EFマンデート」を支持。短期的な価格への影響を否定しつつも、長期的な可能性とサイファーパンクの理想への共感を示した。
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
09:30
今週の主要仮想通貨材料まとめ、ETHのAIエージェント規格発表やリップルの企業評価額8兆円など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|BTC採掘数の2000万枚突破やブラックロックのファンド解約制限に高い関心
今週は、ブラックロックのファンド解約制限、仮想通貨ビットコインの採掘済み数の2000万BTC突破、アーサー・ヘイズ氏の投資戦略に関する記事が関心を集めた。
03/14 土曜日
13:20
量子コンピュータがビットコインを破るのは10〜20年後で猶予あり、アークインベスト予測
キャシー・ウッド氏率いるアークインベストが量子コンピュータのビットコインへの脅威を分析。現状は脅威なしとしつつ、今後のリスクを楽観・中立・悲観シナリオで解説した。
10:49
ストラテジー、単週で1.1万BTCを追加取得か──「画期的」と評価される資金調達手法STRCの全貌
マイケル・セイラー率いるストラテジーが変動金利永久優先株「STRC」の売出を通じ、1週間で8億ドル超を調達して1.1万BTC以上を購入した可能性が浮上。既存株主の希薄化を防ぐ画期的な資金調達手法の詳細と、市場専門家の見解を最新推計と共に解説。
09:50
ユーロポールら、違法プロキシ摘発 5億円超の仮想通貨押収
ユーロポールと米司法省が違法プロキシ「SocksEscort」を摘発。163か国36万台超のデバイスを乗っ取り、不正IPアドレス提供で仮想通貨詐欺などを助長していた。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧