はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ビットコインなどの仮想通貨を狙う北朝鮮、安保理報告書の詳細が明らかに

画像はShutterstockのライセンス許諾により使用

北朝鮮と仮想通貨
国際的な金融制裁に対処するため、北朝鮮による仮想通貨ビットコインなどを狙ったサイバー攻撃が表面化している。韓国の中央日報の報道で、暗躍する北朝鮮の偵察総局の存在など、安保理報告書の詳細が明らかになった。

北朝鮮と仮想通貨

核やミサイル問題などを受けた米国をはじめとする国際的な金融制裁に対処するため、北朝鮮による暗号資産ハッキングなどのサイバー攻撃が表面化している。政治資金や軍事予算の確保のため、犯罪行為に手を染めている可能性が高いとされる。

ロシアのセキュリティー企業Kaspersky Labは3月26日、北朝鮮のハッカー集団「ラザルス(Lazarus Group)」の最新傾向に関するレポートを発表した

国際連合安全保障理事会(安保理)の報告書には、北朝鮮のサイバー攻撃に関する具体的な情況が盛り込まれた。

韓国の中央日報の報道によれば、北朝鮮のハッカーは2018年5月、チリ国営銀行から約11憶円を強奪し、8月にはインドのコスモス銀行のインフラに侵入して1350万ドルを盗難、香港の北朝鮮企業の口座に振り込んだという。

インド銀行のケースでは、ハッカーはATMの取り引きソフトウェアを操作した上、複製したカードでお金を引き出す高度な技術力を見せたとされる。

暗躍する北朝鮮の偵察総局

問題となっているのは、北朝鮮のサイバー攻撃を総括する「偵察総局」の存在だ。

公開された報告書によると、北朝鮮の偵察総局は、2017年1月から2018年9月まで、韓国や日本など東アジアの仮想通貨取引所を5回ハッキングして計5.71億ドルを盗難したとされる。

その中には、2018年1月に国内最大手仮想通貨取引所「コインチェック」から580億円相当の巨額の通貨が不正流出した事件や、2017年2月に韓国の取引所「Bithumb」から7億円相当を盗んだほか、同年4月と12月には、韓国の仮想通貨取引所「Youbit」がハッキングされ33億円相当の盗難被害に遭ったことも含まれており、不正手段で外貨獲得を狙う国家ぐるみの犯罪であることがわかる。

米国に拠点を置くサイバーセキュリティー会社エイリアンボルトは2018年1月、匿名性仮想通貨モネロ(Monero)の採掘コードをインストールし、採掘した通貨を北朝鮮の大学のサーバーに送るソフトウェアを発見したことを明らかにしている。

そのほか、2016年には、サイバーセキュリティ企業FireEyeが、北朝鮮のAPT攻撃(Advanced Persistent Threat)を行う集団の標的が、国家の機密データや秘匿情報から、銀行や国際金融システムに変わりつつあると指摘。2017年には、韓国の複数の仮想通貨取引所に対してハッキング攻撃を行っていたとされる。

ラザルスの攻撃手段

そのような背景にある中、ロシアのセキュリティー企業Kaspersky Labは、北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

カペルスキーラボは、このようなスクリプトは、WordPressのファイルなどに潜んでいることもあると指摘する。

CoinPostの関連記事

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。
北朝鮮の仮想通貨取引所コインチェックへ攻撃 国連が報告書を正式に公表
北朝鮮のサイバー攻撃で、仮想通貨取引所へ約5億ドル(555億円相当)の被害出ていた報道に関して、国連安全保障理事会の北朝鮮制裁委員会専門パネルが12日、正式に報告書を公表、厳しい経済制裁を逃れるべく、北朝鮮が外貨を取得するサイバー攻撃を強化する実態が明らかになった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/19 木曜日
06:45
クラーケンIPO無期限延期か、「仮想通貨の冬」が影響
仮想通貨取引所クラーケンが市場環境の悪化を理由にIPO計画を無期限延期した。2025年11月に評価額200億ドルで8億ドルを調達し上場準備を進めていたが、ビットコインがピーク比43%超下落する中、投資家需要の低迷を受けて上場時期を見直している。
06:30
米クラリティー法案、4月採決へ「5月が事実上の期限」
米上院銀行委員会が4月後半にクラリティー法案のマークアップ審議を実施する方針を固めた。共和党モレノ議員は5月21日の議会休会前の可決が事実上の期限と警告しており、ステーブルコイン利回り妥協案の行方が法案成立の鍵を握っている。
06:05
ナスダックが株式トークン化決済を開始へ、米SECがDTCパイロット運用を承認
米証券取引委員会は初めて、ナスダックによる株式およびETFのトークン化決済を可能にする規則変更を承認した。Russell 1000指数の構成銘柄を対象に、オーダーフラグを用いた柔軟な決済選択が可能となった。
05:50
ビザがAI自律決済基盤を整備、ステーブルコイン決済ツール公開
ビザ・クリプト・ラボがAIエージェントによる自律決済を可能にするコマンドラインツール「Visa CLI」のベータ版を公開した。ステーブルコインを決済レールとするAIエージェント市場で、ビザはMPP規格への参画も同日発表し、決済インフラの整備を本格化。
05:30
S&P500指数がオンチェーン取引へ、ハイパーリキッドで初の公式契約が開始
S&Pダウ・ジョーンズ・インデックスが、仮想通貨取引プラットフォーム「Hyperliquid」上のTrade XYZに対し、S&P 500の公式ブランドライセンスを供与。分散型金融(DeFi)市場で初となる、世界的な株価指数に直接連動した公式パーペチュアル契約が稼働開始。
05:00
ブータン政府が再びビットコイン売却か、115億円相当BTCを移動=アーカムデータ
ブロックチェーン分析のアーカム・インテリジェンスによると、ブータン王国の政府系投資機関が過去24時間で973BTCを複数アドレスに移動した。大口インフローが1年以上途絶えており、仮想通貨マイニングからの撤退の可能性が市場で注目されている。
03/18 水曜日
16:40
イラン戦争下のUAE、仮想通貨業界は分散型の業務体制で混乱を最小化=報道
米国・イスラエルによるイランへの軍事攻撃が3週間続く中、UAEの仮想通貨業界はクラウドインフラとリモート体制を活用し、おおむね通常通りの業務を継続していることが分かった。
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧