はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/14 日曜日
11:30
来週FOMCの焦点は? テクニカル的な買いがビットコイン相場を押し上げる可能性|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏による今週のビットコイン週次レポート。米雇用統計の大幅下振れとインフレ鈍化を受けFRB利下げ期待が高まり、BTC円は8月23日ぶりに1700万円を回復した。来週のFOMCでは年内3回の利下げ織り込みと政策金利見通し下方修正が焦点。
11:00
週刊仮想通貨ニュース|新経連の仮想通貨税制改正提言に高い関心
今週は、トークン化されたポケモンカードのブーム、ナスダックのトークン化株式の取引承認申請、一般社団法人新経済連盟の仮想通貨税制改正提言に関する記事が最も関心を集めた。
09/13 土曜日
15:00
日本のRWAトークン化の最前線、市場の特徴や展望は?|WebX2025
日本のRWAトークン化市場についてWebXでディスカッションが行われた。最前線にいるプレイヤーを招き、市場の特徴や展望、制度上の課題などについて話してもらった。
10:35
ビットコイン上昇鈍化、株との相関崩れる:トレジャリー企業動向と利下げ観測が焦点|仮想NISHI
仮想通貨ビットコインは上値の重い推移を続けている。米株価指数や金(ゴールド)が最高値圏に位置している一方で、ビットコインは上昇に伸び悩んでいる。その背景は?
10:00
コインベース、SECの文書破棄を問題視 裁判所に制裁求める 
仮想通貨取引所コインベースが米証券取引委員会の公文書破棄を問題視し、連邦裁判所に制裁措置を求めた。ゲンスラー前委員長のメッセージが破棄されていたことが監査で判明した。
09:45
Blockstreamら3社、東京で非公開のイベント開催
仮想通貨ビットコインのインフラ開発企業Blockstreamらは東京で非公開のイベントを開催。テーマは「ビットコインとRWAでアジアの金融変革を推進する」である。
08:40
イーサリアム、機関投資家需要拡大でオンチェーン活動が過去最高水準到達
Cryptoquantの最新レポートによると、イーサリアムは機関投資家の需要拡大により強固な上昇サイクルを示している。
07:10
ポリマーケット、90億ドル評価で資金調達検討 チェーンリンク提携も
予測市場プラットフォームのポリマーケットが90億ドル評価での資金調達を検討している。競合のカルシも50億ドル評価での調達を進めており、両社の成長が加速している。
06:30
WLFI、トークンバーン提案で99%の賛成票を獲得
ワールド・リバティ・フィナンシャルがWLFIトークンの買い戻し・バーン提案を発表した。現在99.57%の賛成票を獲得し、流通量減少によるパフォーマンス改善が期待される。
06:10
ジェミニがナスダック上場実現、ウィンクルボス兄弟はビットコイン100万ドル到達を予想
ウィンクルボス兄弟の仮想通貨取引所ジェミニがIPO上場を果たした。株価は28ドルから40ドル超に上昇し、ビットコイン100万ドル予想も発表した。
05:45
テザー社、米国規制対応ステーブルコインUSATを発表
テザー社が米国規制準拠のドルステーブルコインUSATを発表。ホワイトハウス仮想通貨評議会の元高官ボー・ハインズ氏がCEOに就任。
09/12 金曜日
16:00
AIと仮想通貨がもたらすサイバー空間の新たな脅威|WebX2025で語られた国家安全保障・金融リスク
大型Web3カンファレンス「WebX」では「クリプト・サイバーリスク: 国家安全保障、金融、Web3」をテーマとしたパネルセッションが開催され、金融犯罪や仮想通貨犯罪を助長すると同時に防止にも役立つという二面性を持つテクノロジーの使用に焦点が当てられた。
14:52
GateグループCEOのハン博士がCEX・DEX市場動向を解説、今後の日本展開計画も明らかに|WebX2025
Gate.ioのリン・ハンCEOがWebX 2025で登壇。世界3,600万ユーザーを抱える同社がCEXとDEXの市場分析を発表。2030年までのビットコイン価格予測や日本でのライセンス取得、2025年中の日本市場参入計画について言及した。
13:55
ギャラクシー・デジタル、800億円相当のソラナを取得 ノボグラッツCEOは「ソラナシーズン」と評価
「ソラナシーズン」とみなすギャラクシー・デジタルは過去24時間で231万SOLを取得。フォワード・インダストリーズへの16.5億ドル投資参加に関連する動きか。
13:14
米国でハイパーリキッドETF申請計画|Paypalもステーブルコイン提案へ参加
バンエック社が米国でハイパーリキッドのステーキングETFを米国で申請予定。パクソス社もペイパル連携でステーブルコイン提案を発表。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧