はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮、DeFiやNFT市場を主なターゲットに=国連安保理報告

画像はShutterstockのライセンス許諾により使用

サイバー攻撃で仮想通貨を窃盗

国連安全保障理事会の専門家パネルは、北朝鮮制裁委員会に提出した中間報告書案で、「北朝鮮が今年に入り、サイバー攻撃を通じて数百億円相当の暗号資産(仮想通貨)を盗み取った」と指摘した。最終的な中間報告書は9月に公表される。

日本経済新聞が入手した報告書案の内容として報じたところによれば、専門家パネルは、窃盗には北朝鮮のハッカー集団ラザルス(Lazarus)が関与しており、2022年1月から7月にかけてイーサリアムやステーブルコインUSDCなど、数億ドル相当を不正奪取したと明らかにした。

今年3月に公表された安保理の北朝鮮に関する年次報告書でも、北朝鮮にとって仮想通貨に対するサイバー攻撃は「依然として重要な収入源である」と指摘。2020年から2021年半ばにかけて、北朝鮮は北米、欧州、アジアを拠点とする少なくとも3つの仮想通貨取引所から約67億円(5,000万ドル)以上の仮想通貨を窃盗したという。

関連:北朝鮮、核開発の資金源は仮想通貨取引所へのサイバー攻撃=国連安保理報告書

NFT関連のハッキング

専門家パネルは、「未成熟な市場で相対的に規制水準が緩い」ことから、北朝鮮が資金調達とマネーロンダリング(資金洗浄)にNFT(非代替性トークン)市場を悪用するケースが増加していると指摘。NFT(デジタル資産)出品と匿名性の高い口座での買い戻すなどの手口でマネロンしている可能性があるとの見方を示した。

北朝鮮のラザルス・グループは、3月下旬に発生したNFTゲーム「Axie Infinity(アクシーインフィニティ)」関連のサイドチェーンであるRoninブリッジのハッキング被害にも関与したとされている。計800億円相当の173,600ETHとステーブルコイン2550万USDCが不正流出した。

アクシーインフィニティとは

NFTのキャラクターを育成したり戦わせたりするゲーム。ベトナムのゲームスタジオSky Mavisが開発。 プレイヤーがゲームで仮想通貨を獲得し、それを現地の法定通貨に変換できる「Play-to-earn」という仕組みが備わっており、フィリピン、インドネシア、ブラジルなどの国々で21年夏に参加者が急増。ゲームに参加するには、最初にNFTキャラクターを入手するためにETHを支払う必要がある。

▶️仮想通貨用語集

米連邦捜査局(FBI)は4月14日、この事件に北朝鮮のハッカー集団ラザルスとAPT38が関与していると発表。また米財務省は同日、ハッキングに関与したラザルスの仮想通貨ウォレットアドレスを特定し、制裁リストに加えた。財務省はその8日後、さらに三つのアドレスを制裁対象リストに加えた。

関連:米財務省、北朝鮮ハッカー集団の仮想通貨アドレス3つを制裁対象に追加

専門家パネルは北朝鮮のハッカー集団は、サイバー攻撃の標的を銀行などのセキュリティ水準の高い対象を避け、仮想通貨を扱う企業に移していると分析。また、ブロックチェーン分析企業Elliptic社はラザルスの活動について、これまでターゲットとしていた中央集権的な取引所から、DeFi(分散型金融)にシフトしている傾向があると述べている。

同社は、6月にブリッジングサービス「Horizon Bridge」から総額135億円(1億ドル)相当の仮想通貨が不正流出した件について、手口の類似性からラザルスによる犯行とみている。

関連:Harmonyブリッジ資金流出、北朝鮮ハッカー集団の手口と類似性

国籍を偽る北朝鮮のIT技術者

米国務省と財務省及びFBIは5月、北朝鮮出身のIT技術者が身元を偽り「裕福な国にある雇用主」からフリーランス契約を得ようとしていると警告した。多く場合、北朝鮮の技術者は韓国、中国、日本、東欧、米国を拠点とするテレワーカーを装っているという。

米国当局は、北朝鮮が「米国と国連の経済制裁を潜り抜け、大量破壊兵器や弾道ミサイル計画のための収入を得るため、高度な技術を持つIT労働者数千人を世界中に派遣している」と指摘した。

関連:北朝鮮IT技術者、国籍偽りリモートワーク応募か 米FBIらが雇用リスクを警告

サイバーセキュリティ企業Mandiant社のセキュリティ研究者によると、北朝鮮のIT技術者はビジネス特化型SNSのLinkedInや求人サイトIndeedに記載された、他人の正規のプロフィール情報を使い履歴書を作成。米国の仮想通貨企業で仕事を得るために利用しているという。

また求職者の情報を収集するため、Indeed社の偽サイトを立ち上げることもあるという。Indeedの他にも、ZipRecruiterやディズニーの採用ページなども北朝鮮の工作員によって作成されたものが確認されたとのことだ。Eメールセキュリティ企業「Proofpoint」のRyan Kalember上級副社長は、北朝鮮の「説得力のある偽装企業を考え出す能力」はますます向上しているとコメントした。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/30 木曜日
18:03
リップル、ドバイに中東アフリカ地域の新本社を開設
リップルがUAE・ドバイのDIFCに中東アフリカ地域の新本社を開設。DFSAライセンス取得やRLUSD承認を背景に、現地チームの倍増を目指す。
17:24
韓国大手取引所ビッサム、量子耐性暗号をウォレット・認証システムに導入
韓国の仮想通貨取引所ビッサムが量子耐性暗号(PQC)の導入を推進。セキュリティ企業アトンと協業し、ウォレット管理・本人認証・秘密鍵保護の全工程に量子対策を適用する。
16:40
FBI・ドバイ警察・中国公安が連携、仮想通貨詐欺拠点を一斉摘発 276人超を逮捕
FBI・ドバイ警察・中国公安の国際共同作戦で仮想通貨詐欺拠点9カ所を解体、276人超逮捕。ピッグ・ブッチャリング詐欺で米国人が数百万ドルの被害を受けていた。
15:45
SECがビットコインETF『IBIT』建玉上限を4倍の100万枚に承認
SECが米ナスダックISEのIBITオプション建玉制限を25万枚から100万枚へ引き上げる規則変更を4月27日付で正式承認。機関投資家の活用拡大に道を開く。
14:42
Xの一時非表示機能で仮想通貨が1位、政治やAIを上回る
Xのプロダクト責任者ニキータ・ビア氏が一時非表示機能のランキングを公表。仮想通貨が1位となり、政治やAIを上回って最も敬遠されるトピックとなった。
13:35
ビットコイン、真の市場平均価格に阻まれレンジ相場継続=Glassnode分析
オンチェーン分析企業Glassnodeは最新週次レポートで、ビットコインは真の市場平均価格と短期保有者の取得原価の抵抗線に阻まれ反落したが、6.5~7万ドルの蓄積ゾーンが下値を支えるレンジ相場となっていると指摘した。
13:30
「カルティエ」子孫、違法仮想通貨取引所で750億円以上の資金洗浄
高級ブランド「カルティエ」創業家の子孫が無許可の仮想通貨OTC取引所を運営し、麻薬収益など750億円超を資金洗浄していた。米連邦地裁が懲役8年の判決を下した。
12:55
リミックスポイント、先週に続き約2.5億円分のビットコインを追加購入と発表
リミックスポイントは30日、約2.5億円のビットコイン追加購入を発表した。これにより総額5億円の購入計画を完了し、累計保有量は1491BTCに到達している。国内上場企業間で激化する保有量の拡大競争を牽引する動向として関心を集める。
11:45
米クラリティー法案が5月中旬に採決へ進展、ステーブルコイン利回りの懸念を解消か=報道
米上院のクラリティー法案について、ルミス議員は5月中旬の委員会採決に向けた進展を報告した。最大の障壁であった銀行業界の懸念が解消され成立への期待が再び高まっている。
11:45
XRP LedgerにZK証明が初実装 Boundlessが機関向けプライバシー金融インフラを展開
RISC Zero発のZK証明ネットワーク「Boundless」がXRP Ledgerとネイティブ統合。機密取引・KYCコンプライアンスをプロトコルレベルで両立するSmart Escrowを2026年Q2に展開予定。現在はテストネットで開発者ツールキットを公開中。
11:24
コインベース機関投資家調査、75%がビットコインを割安と評価
コインベースのQ2 2026機関投資家調査で75%がBTCを割安と評価。市場見通しは中立も、複数のオンチェーン指標が良好な技術的環境を示唆。
10:34
ビットコイン一時7.5万ドル割れ、FOMC利下げ期待後退とDeFiハッキング警戒が重荷に|仮想NISHI
仮想通貨ビットコインは30日、米連邦公開市場委員会(FOMC)の結果を受け一時7万5,000ドルを8日ぶりに下回った。今回のFOMCでは、3会合連続で政策金利が据え置かれた。市場予想通りであったが、声明文の緩和的な内容に対して反対票が複数入ったことで市場では当面の利下げ見送りが意識されている。
10:25
ビザ、ステーブルコイン決済網に5ブロックチェーン追加
ビザは、ステーブルコインの国際決済のパイロットプログラムで新たに5個のブロックチェーンに対応すると発表。マルチチェーンの決済機能を拡大して、選択肢を増加させる。
10:02
スウェットコイン、数百万ドル規模のハッキング被害阻止 迅速にユーザー資金復旧
NEARプロトコル上の仮想通貨プロジェクト・スウェットコイン(SWEAT)が大規模ハッキング被害を阻止。約5.6億円相当の資産が狙われたが、迅速対応で全ユーザー資金を復旧した。
10:00
スイ上のAftermath Finance、約1.8億円のエクスプロイトから全額補填へ
Suiチェーン上のDeFiプロトコル「Aftermath Finance」が手数料ロジックの欠陥を突かれ約114万ドルのエクスプロイト被害。Mysten LabsとSui財団の支援で全額補填が実現した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧