はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

リップル、北朝鮮脅威インテリジェンスをCrypto ISACで共有開始 仮想通貨業界の集団防衛強化

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • Crypto ISAC経由でAI分析データを共有
  • 内部浸透型攻撃への集団防衛を呼びかけ

AI活用の独自データを業界初共有

リップル社は4日、北朝鮮関連の脅威インテリジェンスをクリプト情報共有・分析センター(Crypto ISAC)を通じて暗号資産(仮想通貨)業界に提供開始すると発表した。リップル社が社内で蓄積・AI分析した高精度データを初めて外部共有し、特に雇用・委託先審査での人的リスク検知を目的とした実用的な内容が特徴となっている。

Crypto ISACは、仮想通貨業界におけるサイバー脅威の情報共有・分析を目的に設立された非営利団体。デジタル資産を標的としたサイバー攻撃への対処をサポートする。主要メンバーには、リップル社をはじめ、コインベースやコンセンシス、サークル、クラーケンなどの仮想通貨企業が名を連ねている。

リップル社が提供するデータセットには、以下の情報が含まれる。

  • 詐欺関連ドメイン・ウォレットアドレス
  • ハッキング活動の痕跡
  • 攻撃者の詳細プロフィール情報

Crypto ISACによると、今回提供されるデータは従来の脅威情報とは異なり、攻撃者の特定・追跡を容易にする「文脈豊富な情報」が特徴だという。プロフィールには、氏名、LinkedInプロフィール、メールアドレス、所在地、電話番号、特定キャンペーンとの関連シグナルなどが含まれている。

Crypto ISACのジャスティン・ボーン事務局長は、「情報共有はもはやオプションではなくセキュリティの基盤であり、リップル社の取り組みは共有データを実践的な防御戦略に転換できることを示した」と高く評価している。

Driftハッキングが情報共有の契機に

この情報共有強化の直接的契機となったのが、4月初めに発生したドリフトプロトコル(Drift Protocol)の大規模ハッキング事件だ。被害額は約2億8,500万ドル(約440億円相当)に上り、TRM LabsやEllipticの調査報告で北朝鮮系ハッカー集団「UNC4736」の関与が強く疑われている。

この事件は、従来のスマートコントラクトなどへの技術的攻撃から、長期的なソーシャルエンジニアリングによる「内部浸透型」へと戦術が変化したことを示す象徴的事例として、仮想通貨業界に強い警鐘を鳴らした。

ドリフトプロトコルの調査報告によると、この事件は半年以上かけて綿密に構築された「組織的な潜入工作」だった。攻撃者は、数ヶ月にわたるやりとりを通じて信頼関係を築いた後、悪意あるリンクやマルウェアを用いて関係者の端末を侵害し、マルチシグウォレットへのアクセスを得て巨額の資金を流出させた。

関連記事:Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告

ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。

Crypto ISACは、仮想通貨企業だけでなく一般金融機関においても、北朝鮮系工作員による「内部からの攻撃」が増加していると指摘。これまでとは次元の異なるソーシャルエンジニアリング攻撃であり、セキュリティチームは「内部の信頼できるパートナーに見える人物を、どうやって見抜くのか」という深刻な課題に直面していると、同団体は警告している。

リップル社はX上で、「仮想通貨における最も強力なセキュリティ体制は、共有にある」と強調した上で、「ある企業で身元調査に弾かれた攻撃者は、同じ週に別の3社に応募するだろう。情報共有がなければ、すべての企業がゼロからスタートせざるを得ない。」と指摘した。

こうした課題に対処するため、Crypto ISACはメンバー企業が脅威アクターを検知した際に詳細情報を即座に全メンバーで共有できる仕組みを提供している。それが今回新たに開発されたAPIである。

共有を支えるインフラ

Crypto ISACは、「文脈が豊富で信頼性の高い仮想通貨データ」を表現するために、特別に設計された新たなAPIを開発したと発表した。このAPIは、Web2・Web3の脅威情報を統合し、各企業のセキュリティ運用に直接組み込める形で提供されている。

リップル社やコインベースなどはすでにこのAPIの活用を開始しているという。

コインベースの最高セキュリティ責任者であるジェフ・ラングルホーファー氏は、「最大の課題は生のシグナルと実際の意思決定のギャップだった。新APIにより、文脈・信頼度を含むデータモデルが確立され、Web2・Web3両環境でのリアルタイム対応が可能になった」と評価している。

Crypto ISACは、仮想通貨業界は北朝鮮による新たな攻撃をすべて予測することはできないが、業界全体での集団防衛をセキュリティの新たな基準とすることで対抗すべきだと強調。「共有されるすべての詳細プロフィール、DPRK関連ウォレットの報告、ブランド偽装ドメインの情報は、単独企業では構築できない集団防衛の構成要素となる。」と指摘し、以下のように結んだ。

成功には村全体の協力が必要だ。リップル社のインテリジェンス共有決定は強力なシグナルであり、他社が追随することを期待する決定的な概念実証(PoC)である。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/16 土曜日
10:45
トランプ一族信託、購入した仮想通貨・半導体関連銘柄を開示
トランプ大統領一族のファミリートラストが2026年1~3月期にコインベースなどの仮想通貨関連株を購入したことが、米政府倫理局への提出書類で明らかになった。
09:45
IREN、約4800億円の転換社債発行を完了 AI・データセンター投資を本格加速
AIクラウド事業者のIRENが、総額30億ドルの転換社債発行を完了したと発表した。エヌビディアとの戦略提携を背景に、AIデータセンターへの大規模投資を加速させる方針だ。
09:25
Thorchain、約17億円相当の資産が不正流出か
THORChainは、問題が発生して取引を停止。約17億円相当の資産が不正流出したとみられ、仮想通貨ビットコインや、イーサリアムなどのブロックチェーンの資産に影響が出ているようだ。
07:56
米上院「クラリティー法」採決の壁、公職者の利益相反防ぐ「倫理条項」が焦点に
米上院銀行委員会を通過した仮想通貨市場構造法案「クラリティー法」は、本会議採決に向けて「公職者の利益相反問題」が最大の焦点となっている。民主党が厳格な規制を求める中、法案成立の行方を左右する正念場を迎えている。
07:05
JPYC EXが大型アップデート、発行上限を1回100万円に変更
国内ステーブルコイン発行企業JPYC株式会社がJPYC EXの大型アップデートを実施。発行上限ルールを1日あたりから1回あたり100万円に変更し、KakaoとLINEが統合したKaiaチェーンへの対応も新たに開始した。
06:35
21SharesのHYPE現物ETF、過去最高出来高を記録 コインベースの提携発表が呼び水に
仮想通貨ハイパーリキッド(HYPE)関連ETFへの資金流入が加速。21SharesのETFが1日810万ドルの取引高を記録し、コインベースによるUSDCサポート拡大が市場の関心を集めている。
05:55
米大手取引所ICE・CME、ハイパーリキッド規制をCFTCに要請
米ICEとCMEが、匿名取引を可能にする仮想通貨デリバティブ取引所ハイパーリキッドについて、制裁回避や価格操作リスクを理由に米CFTCへの登録を求めていることが明らかになった。
05:00
ストラテジー、転換社債を約2200億円で買い戻し 負債圧縮へ
ストラテジーが2029年満期の無利息転換社債15億ドル分を約13.8億ドルで買い戻すことを米SECへのForm 8-Kで公表した。決済は5月19日を予定し、買い戻し後も同シリーズの残高は約15億ドルが残る。
05/15 金曜日
19:33
金融庁、仮想通貨仲介業の登録説明会を開催 6月上旬施行に向け解釈明確化へ
金融庁は15日、改正資金決済法で新設される仮想通貨・ステーブルコイン仲介業の登録事前説明会を開催。施行は2026年6月上旬の見込みで、「画面遷移の有無」は媒介判定の決定要素でないとの解釈も示された。
17:25
スペースX、5月中にもIPO目論見書を公開へ ビットコイン保有が初開示か=報道
スペースXが来週にもIPO目論見書を公開する見通し。8,285BTCのビットコイン保有が初めて公式開示される見込みで、仮想通貨市場への影響も注目される。
16:13
バイナンスリサーチ、2030年に仮想通貨ユーザー30億人到達を予測 
バイナンス・リサーチが2030年に仮想通貨ユーザー30億人到達の可能性を予測。オンボーディングやAI・ソーシャル層の統合が普及拡大の鍵と分析した。
14:00
AI悪用で深刻化する北朝鮮の金融業界サイバー攻撃、2025年被害額が前年比51%増に=レポート
クラウドストライクの最新レポートで、北朝鮮関連ハッカーが2025年に約20億ドル相当の仮想通貨を金融業界から窃取と判明した。AI活用やIT工作員潜入など手口も巧妙化している。
13:25
韓国最大手銀Hana、仮想通貨取引所Upbit運営会社に1000億円超出資 持分比率6.55%に
韓国大手のハナ銀行が、Upbit運営会社Dunamuの株式228万株を6億7000万ドルで取得した。ウォン建てステーブルコインのインフラ構築でも協力する方針で、韓国伝統金融の仮想通貨分野への関与が加速。
11:39
ファセット、ステーブルコイン決済基盤の強化に向け約80億円を調達 SBIグループら出資参加
ファセットがSBIグループらから約80億円のシリーズBを調達。ステーブルコイン決済インフラ「Fasset's Own Network」を軸に、125カ国の新興国市場での中小企業向け金融サービス拡大を加速する。
11:20
テザー社・トロン・TRM Labs、計700億円超の不法資産を凍結
テザー社は、同社とトロンとTRM Labsの共同イニシアチブが計700億円超の違法な資産を凍結したと発表。仮想通貨に関連する金融犯罪をターゲットにして規制上の協調を強化していると説明した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧