はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 半年以上かけた潜入工作と判明、北朝鮮系「UNC4736」関与か
  • VSCode脆弱性など複数の侵入経路を特定

ソーシャルエンジニアリングの痕跡

ソラナ(SOL)基盤の分散型取引プラットフォーム、ドリフトプロトコル(Drift Protocol)は5日、1日に発生した大規模なハッキング被害に関する調査報告を公開した。チームの発表によると、今回の事件は、半年以上かけて綿密に構築された「組織的な潜入工作」であったことが判明した。

初期調査結果によると、攻撃の準備は2025年秋頃から始まっていた。犯人グループは、クオンツトレーディング企業を装い、主要暗号資産(仮想通貨)カンファレンスでドリフト関係者に接触。彼らは高度な技術知識と検証可能な経歴を備え、ドリフトの仕組みにも精通していた。

その後も同グループは、複数国のイベントで継続的に接触を重ね、特定の開発・運営担当者との関係を意図的に深めていく。

初回接触後、Telegramグループが作成され、数ヶ月にわたり取引戦略やVault(資産管理庫)統合に関する実務的な議論が重ねられた。犯人グループは、2025年12月から2026年1月にかけ、戦略詳細を提出した上で実際にドリフト上に「エコシステムVault」を構築。100万ドルを超える資金を預け入れるなど、通常のオンボーディングプロセスと区別がつかない行為を積み重ね、内部からの信頼を勝ち得たとみられる。

2026年の2月〜3月にかけてもVault統合に関する協議は継続された。この段階で犯人グループは、ドリフト関係者から「対面で協業するビジネスパートナー」として認知されるに至り、開発関連のリポジトリやツール、アプリが共有されることとなった。

ドリフト側は、このようなやり取りはトレーディング企業では一般的な慣習だと説明しているが、最終的には、これらが攻撃の侵入経路となった可能性が指摘されている。

攻撃発生直後に、犯人グループとのTelegramのチャット履歴や関連するマルウェアは、完全に削除されており、事前に綿密な計画があったことを示唆している。

関連記事:450億円相当のドリフトハッキング、不正流出の手法は?

仮想通貨ソラナ基盤の分散型取引所「Drift」が約450億円規模のハッキング被害を受けた。ソーシャルエンジニアリングなどを組み合わせた高度な手口が使われた可能性が高い。

侵入経路と犯人の特定

報告書では、攻撃の侵入経路として以下の三つの可能性を指摘している。

  • フロントエンド開発を名目に共有されたコードリポジトリをクローンさせる手法
  • ウォレットアプリを装ったTestFlightアプリのインストールを誘導する手法
  • リポジトリベース

リポジトリを起点とした攻撃経路については、当時セキュリティコミュニティから、VSCodeやCursorなどの脆弱性が繰り返し警告されていた。この脆弱性は、エディタでリポジトリやファイルを開くだけで、ユーザーに一切の警告なしに任意コードの実行が行われるという深刻なものだった。

この攻撃の調査には、サイバーセキュリティの世界的権威であるMandiantが正式に関与しており、現在はデバイスレベルでの詳細なフォレンジック解析(電子鑑識)が進められている。

現段階の調査結果によると、「中〜高程度の確度」で、2024年10月に発生したRadiant Capitalのハッキングと同一の攻撃主体による可能性が示唆されている。この攻撃者は、Mandiantによって「UNC4736」と識別されており、北朝鮮系のハッカー集団「AppleJeus/Citrine Sleet」として知られる組織だ。

なお、ドリフトと対面で接触していた人物自体は北朝鮮国籍ではないとされる。しかし、こうした第三者を用いて対面での関係構築を行う活動は北朝鮮系ハッカーの手法として知られている。

現在、ドリフトは全プロトコル機能を一時停止し、侵害されたウォレットをマルチシグから除外した。また、攻撃者のアドレスは主要な取引所やブリッジで、ブロック対象としてフラグ付けされている。

関連記事:2月仮想通貨被害額は8割減、ハッカーの標的は「コード」から「人間」へ

ブロックチェーンセキュリティ企業Nominisの月次レポートによると、2026年2月の仮想通貨被害額は約4,930万ドルと前月比で87%と激減した。しかしハッカーの標的はスマートコントラクトの脆弱性から、フィッシングやアドレスポイズニングなどユーザーの行動を悪用するソーシャルエンジニアリングへと移行している。

関連: ソラナ(SOL)とは?|仕組み・ETF・ステーキング完全ガイド【2026年】

 
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/21 木曜日
18:32
グレースケール関連とみられる2アドレス、過去1週間でHYPEを約40億円分買い集め=Lookonchain
グレースケール関連とみられる2アドレスが過去1週間でHYPEを約2,495万ドル分購入し、大半をステーキングに転送したことがLookonchainとArkhamのオンチェーンデータで明らかになった。
17:29
「中国のバフェット」段永平氏、サークル株20万株を初取得
「中国のバフェット」と称される段永平氏が2026年Q1の13F申告でCircle(CRCL)株20万株を初取得。約1,908万ドル相当のポジションを開示し、ステーブルコイン市場への関心転換として注目される。
16:47
モルガン・スタンレー、ソラナ現物ETFの修正申請を提出 ステーキング報酬も分配へ
モルガン・スタンレーがティッカー「MSOL」のソラナ現物ETF修正申請をSECに提出。ステーキング報酬の月次分配機能を搭載し、NYSE Arca上場を目指す。
15:12
スペースX、1.8万BTCのビットコイン保有を初公開 事前推計の2倍超
スペースXのIPO申請書でビットコイン1万8,712枚の保有が判明。事前推計の2倍超で、上場後は公開企業中テスラを上回る規模のビットコイン保有企業となる。
14:30
RWAトークン化市場が314億ドル突破 2030年にベースケースで1.6兆ドル規模へ=バイナンス・リサーチ予測
バイナンス・リサーチの最新レポートによると、現実資産(RWA)のトークン化市場は2026年5月時点で314億ドルに達し、2025年初頭比で約5倍に拡大した。2030年の基本シナリオでは1.6兆ドル規模への成長が見込まれる。
13:49
ハイパーリキッド現物ETF「THYP」、日次取引高が約22億円まで成長
米21シェアーズのハイパーリキッド現物ETF「THYP」の日次取引高が、上場初日の約8倍に拡大している。専門家がビットコインやイーサリアムの現物ETFとの比較を行った。
11:38
テザー、ソフトバンクの トゥエンティワン・キャピタル持分を取得 ビットコイン戦略を強化
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 ソフトバンクは取締役を退任 テザー・インターナショナル(Tether Intern…
10:50
欧州銀行連合、ユーロテーブルコイン発行に向け新たに25社が参加
ユーロステーブルコインのイニシアチブQivalisは、新たに25行が企業連合に加わったと発表。2026年下半期のステーブルコインのローンチを計画している。
10:20
トランプメディア、ビットコインとイーサリアムなどの現物ETF申請を自主撤回
トランプメディアが仮想通貨ビットコインおよびイーサリアムETFの申請を取り下げた。1940年投資会社法での再申請を示唆しているが、競合ETFの台頭が背景にあるとの見方もある。
09:47
バリエーショナル、約79億円調達 RWA市場への流動性供給モデルを本格展開
オンチェーンデリバティブのバリエーショナルが約79億円を調達。金・銀・原油などのRWA無期限先物市場を開始し、TradFiの流動性をオンチェーンに接続するモデルを展開。
07:14
リップル社との協業をプロジェクト・イレブンが発表
仮想通貨の量子コンピュータリスク対策に取り組むプロジェクト・イレブンは、リップル社との協業を発表。XRPレジャーのセキュリティ対策を推進する。
05/20 水曜日
14:25
トランプ大統領令、仮想通貨企業へのFRBマスター口座開放を評価するよう要請
トランプ米大統領が金融イノベーションの規制緩和を促す大統領令に署名。仮想通貨企業などノンバンクに対する、連邦準備銀行の決済システムへの直接アクセス評価をFRBに要請した。
14:15
ウィンターミュート、DeFiボルトプラットフォーム「Armitage」ローンチ
マーケットメーカーのウィンターミュートがDeFiボルト管理プラットフォーム「Armitage」を発表した。まずモルフォ上でUSDC建てのボルトを何種類か展開し利回りを生み出す。
13:25
Zcash財団Q1報告、財務健全性とSEC調査終了を明示 約58億円の流動資産を保有
Zcash財団が2026年Q1報告書を公開した。流動資産約3,669万ドルを保有し、四半期運用経費は81.7万ドルと保守的な運営を維持している。2023年から続いたSECの調査が執行措置なしで終了し、規制面の不透明さが解消。ガバナンス混乱下でもネットワークの安定稼働を維持し分散化の強みを示した。
13:10
ヴィタリック、イーサリアムなどの安全性や効率性の向上策を分析
仮想通貨イーサリアムの共同創設者のヴィタリック・ブテリン氏は、形式的検証に関するブログを公開。イーサリアムなどの安全性や開発の効率性を高めることができる手法を提示している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧