はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮、仮想通貨窃取を「国家事業化」か 10年で1兆円超の被害=CertiKレポート

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 北朝鮮系集団、10年で263件・67.5億ドル窃取
  • 2025年被害の60%が北朝鮮関連79件に集中

窃取した仮想通貨が国家の資金源に

ブロックチェーンセキュリティ企業のCertiKが公開した最新レポート「Skynet: DPRK Crypto Threats Report」によると、北朝鮮は近年、暗号資産(仮想通貨)ハッキングを国家的な資金調達手段として組織化・産業化している。レポートでは、独立系オンチェーン研究者のテイラー・モナハン氏の分析を引用し、2016年から2026年初頭までに、北朝鮮系のハッカー集団が263件の攻撃を通じて推定67.5億ドル(約1兆643億円)を窃取したと指摘した。

2025年の仮想通貨セキュリティ事案は656件、総被害額34億ドルに上った。このうち北朝鮮関連79件(全体の12%)だけで20.6億ドル(約60%)を窃取していたことから、北朝鮮系攻撃集団が少数の「高価値ターゲット」に狙いを定め、組織的に攻撃を仕掛けている実態が浮き彫りになった。

特に2025年2月に発生したBybitのハッキングでは、約15億ドルが流出し、仮想通貨史上最大規模の窃盗事件となった。さらに2026年もこの傾向が続いており、年初以降の被害総額約11億ドルのうち、約55%にあたる6.2億ドル超が北朝鮮関連と分析されている。

レポートでは、2022年のRoninブリッジ、2025年のBybit、そして2026年のDrift Protocolに対する攻撃を主要事例として分析。北朝鮮による攻撃手法が、単純なウォレット侵害から、サプライチェーンや運用インフラを狙う高度な攻撃へ進化していると指摘した。

北朝鮮が仮想通貨ハッキングに注力する主な背景には、国際社会による厳しい経済制裁により、外貨獲得ルートが極めて制限されている点がある。2017年までに外貨収入が激減した同国は、国際金融システムを迂回できる代替収入源を求め、仮想通貨窃取を有力な手段として採用した。オープンソースの分析によると、2017年以降の北朝鮮関連の仮想通貨窃盗総額は、同国の対外収入の相当部分を占める可能性があるという。

また、レポートは北朝鮮のサイバー工作員を「金銭目的の一般犯罪者ではなく、国の全面的な支援を受けた国家の工作員」と位置付けている。数か月単位で標的組織へ潜入し、粘り強く攻撃準備を行うのは、国家の組織力あってこそだと指摘している。

北朝鮮の金正恩総書記は、「サイバー戦は核兵器やミサイルと並び、朝鮮人民軍に容赦ない打撃能力を保証する万能の剣である」と述べており、国家レベルでサイバー戦能力を重視している姿勢がうかがえる。

北朝鮮のサイバー作戦の進化

レポートは、北朝鮮による仮想通貨を標的としたサイバー作戦は、2016年以降、次の5つの明確な進化の段階を経てきたと説明している。

  • DDoS攻撃と破壊工作(2007年~2014年):韓国政府・金融機関へのDDoS攻撃、ソニー・ピクチャーズ・エンタテインメントへの侵入など、政治的動機による破壊活動
  • 銀行システムへの侵入(2014年~2017年):バングラデシュ中央銀行強奪事件ではSWIFTを悪用し不正送金を行う
  • 仮想通貨取引所への攻撃(2017年~2019年):セキュリティの脆弱なホットウォレットを標的に、Bithumb(1,400万ドル)やコインチェック(5億3,000万ドル)が被害を受ける
  • DeFiプロトコルとクロスチェーンブリッジ(2020年~2023年):Roninブリッジなど、少数の秘密鍵掌握で巨額を奪取可能な脆弱性を悪用
  • サプライチェーン(2024年~2025年):Bybitハッキングではサードパーティのインフラプロバイダーを侵害

そして現在、レポートは「物理的な潜入」と表現する最新の進化として、今年4月に発生したDrift Protocolハッキングを例に挙げた。この事件では、ソラナベースのプラットフォームから約2億8,500万ドルが流出。攻撃者は、仮想通貨カンファレンスへの参加、プロトコル関係者との人脈構築、ガバナンス操作を含む約6か月間の工作活動を通じて攻撃を実行した。

この攻撃は物理的なソーシャルエンジニアリングやガバナンス操作などを組み合わせたものであり、諜報活動と技術的な悪用が融合しているとレポートは指摘する。純粋な技術的セキュリティ対策だけでは、もはやこのような攻撃に対処できないと警鐘を鳴らしている。

攻撃のベクトルと対策

レポートは、北朝鮮関連の10年近くにわたる仮想通貨攻撃において、最も典型的な侵入手法は、ソーシャルエンジニアリングであり、大規模ハッキングの大部分は人間への操作から始まったと主張。スマートコントラクトの脆弱性ではなく、一貫して人間とサプライチェーンの弱点を標的にしてきたという。

RoninにおけるLinkedInを悪用した偽求人や、BybitのSafe Wallet開発者への侵害が示すように、ベンチャーキャピタル関係者を装った接触、不正な採用プロセス、悪意あるコードリポジトリの利用が、初期侵入の主要な経路となっている。

レポートは、「国家主導の攻撃」を防ぐ包括的なアプローチとして、以下を推奨している。

  • 厳格な本人確認:ライブネスチェック付きのビデオ面接を必須に。AI生成の偽造IDや借用された身元検出に特化した専門身元調査サービスの利用
  • ゼロトラスト採用:リモートワーカーは原則高リスクとみなし、本番環境コードや秘密鍵のアクセス制限
  • ソーシャルエンジニアリング対策:LinkedInやDiscord上のソーシャルエンジニアリングを認識できるような従業員教育
  • 大口出金の遅延とサーキットブレーカー:大口出金には24〜72時間の冷却期間を設け、不審取引を検知・凍結できる体制構築。プロトコルではガバナンス・管理操作にタイムロック導入
  • ハードウェアセキュリティモジュール(HSM)の活用:高額取引の署名鍵や資産管理鍵はエアギャップ型ハードウェアに保管し、操作には物理的な承認を必須とする
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/06 土曜日
14:00
米SEC、トークン化証券枠組みを策定中
米証券取引委員会の取引・市場担当ディレクターがニューヨークで講演。トークン化証券の枠組み策定やCFTCとの規制協調、無期限先物の法的地位など最新の取り組みを説明した。
13:40
「ストラテジーと現物ETFの大量購入がなければビットコインは2.2万ドルまで下落していた」Cryptoquant創設者が反論
仮想通貨分析プラットフォームCryptoquantのKi創設者は6日、ストラテジーと現物ETFが古参クジラの売却した124万BTCを吸収しなければ、ビットコインは現在も2.2万2,000ドル付近まで下落していた可能性があるとの見解を示した。
11:45
スペースXがxStocks初のトークン化IPO銘柄に、クラーケンで参加受付開始
仮想通貨取引所クラーケンのトークン化株式プラットフォーム「xStocks」を通じてSpaceXのIPO参加受付が始まった。EEAを含む110超の市場で利用可能で、割り当てを受けた投資家は公募価格で1:1裏付けのトークン化株式(SPCXx)を取得できる。
10:50
仮想通貨取引所で金銀や株式など伝統資産の先物が成長=クリプトクアント
仮想通貨取引所における現物取引高が縮小する一方、金・銀・原油などTradFi資産の永久先物が急拡大している。クリプトクアントが最新レポートで分析した。
09:45
米仮想通貨政策団体CCI、ヴォールト規制明確化連合を発足 ギャラクシーとモルフォが主導
仮想通貨業界団体CCIが5日、仮想通貨金庫の規制枠組み整備を目的とした「ヴォールト・コアリション」を設立。ギャラクシーとモルフォが中核を担い、a16zやビットゴーも参加する。
09:30
香港金融管理局、トークン化債券の専門家グループを結成
香港金融管理局は、トークン化債券の専門家グループを結成したことを発表。JPモルガン証券など香港のトークン化債券市場の発展に寄与する経験や関心を持つ専門家を集結した。
08:25
モルガン・スタンレーとギャラクシー、仮想通貨と現物ETFの交換スキームを発表
モルガン・スタンレーとギャラクシー・デジタルが、顧客の仮想通貨を現物ETFシェアに転換するリファーラル提携を発表。最低取引額を500万ドルに引き下げ、手続き期間も最大75%短縮できる。
07:15
ビットコイン年初来安値更新、米金利上昇と複合悪材料が重荷|仮想NISHI
仮想通貨ビットコインは6月6日未明、年初来安値を更新した。5日に公表された米雇用統計が市場予想を上回る内容となったことで米FRBによる金融緩和期待が後退し、金利上昇観測が強まった。
06:55
ジーキャッシュ脆弱性修正済みもZEC急落、サイファーパンクは「FUDだ」と反論
ジーキャッシュのOrcardプールに偽造可能な脆弱性が発覚・修正済みと公表され、ナスダック上場のサイファーパンク株が47%超急落。同社は流通供給量の1.88%にあたるZECを保有し、長期蓄積戦略の継続を表明。
06:20
米下院歳入委、仮想通貨課税の討議草案7本を公開 6月9日に公聴会
米下院歳入委員会が仮想通貨課税を包括的に見直す7本の討議草案を公開した。ステーブルコイン取引の非課税枠やステーキング・採掘・洗い売りルール等を個別に規定し、6月9日の公聴会で審議する予定。
06:05
ストラテジーのマイケル・セイラー会長「ビットコインは個人・企業・国家の資本」、4つのイデオロギーを提唱
ストラテジー創業者のマイケル・セイラー会長が5日、ビットコインコミュニティの思想を「マキシマリスト」「キャピタリスト」「テクノロジスト」「ファンダメンタリスト」の4類型に整理した論考をXで公開した。
05:45
セキュリタイズのSPAC合併、米SECが有効認定 NYSE上場へ
RWAトークン化インフラ企業のセキュリタイズが、カンター・フィッツジェラルド系SPACとの合併に向けSECの登録届出書承認を取得。6月29日の株主総会で承認されれば、米NYSE上場を果たす見通しだ。
05:00
グレースケール「ビットコイン底値形成には新たな買い手が必要」
グレースケール・リサーチがストラテジーのBTC売却を受けた市場変動を分析。レバレッジ型保有の集中リスクを指摘し、多様な買い手の参入なくして持続的な底値形成は難しいとの見解を示した。
06/05 金曜日
17:57
米ビットコイン・イーサリアム現物ETF、同日に純流入に転換
米国の仮想通貨現物ETFが6月4日に資金流入へ転換。ビットコインETFは305万ドル、イーサリアムETFは1,930万ドルの純流入を記録した。5月中旬から続いた資金流出の一服となるか注目が集まる。
17:27
a16z関連ウォレット、HYPEを追加取得か 2026年累計690万超に=オンチェーンデータ
a16z関連とされるウォレットが過去24時間で224,118 HYPEを取引所から引き出し、約1,516万ドル相当を取得。2026年の累計保有量は約690万(約3.22億ドル)に達し、平均取得単価46.7ドルで含み益は約1.31億ドル。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧