北朝鮮ハッカーがBitcoin(BTC)ウォレットを標的に57カ国1,640社へ侵入

BTC

BTC/USDT

$64,363.41
-0.25%
24時間出来高

$10,453,998,222.57

24時間高/安

$64,999.00 / $64,172.00

差額: $827.00 (1.29%)

Long/Short
56.4%
Long: 56.4%Short: 43.6%
ファンディングレート

-0.0011%

ショートが支払い

データはCOINOTAG DATAから取得リアルタイム
Bitcoin
Bitcoin
日足

$64,399.87

0.12%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$66,975.08
レジスタンス 2$65,970.49
レジスタンス 1$64,669.34
価格$64,399.87
サポート 1$64,390.56
サポート 2$62,911.89
サポート 3$61,103.67
ピボット (PP):$64,498.20
トレンド:上昇トレンド
RSI (14):51.8
(03:29 UTC)
1分で読めます
AI要約AI
  • 北朝鮮系ハッカーが57カ国1,640社を標的にBitcoinウォレットと秘密鍵への侵入を試み、700〜800件で深刻な被害が確認された。
  • Microsoftが2022年から追跡する「Contagious Interview」手法では、1人の契約業者が最大30社へのアクセス権を同時に保持していた。
  • 2025年に北朝鮮関連アクターが窃取した暗号資産は20億2,000万ドルに達し、前年比51%増加した。
  • 2026年上半期のレンチアタックによる被害は3,000万ドル超で、2025年通年の5,800万ドルを超えるペースで推移している。

暗号資産ニュース

Bitcoin(BTC)のウォレットと秘密鍵が、北朝鮮系ハッカー集団による大規模サイバー攻撃の主要標的となっていた。セキュリティ研究者Vangelis Stikas氏がBlack Hatカンファレンスで提示した内部証拠によると、この攻撃は57カ国にわたる1,640社に及んでいる。侵入対象となった秘密鍵は、AIクリプトウォレットを含むセルフカストディツールの制御層にあたり、国家と結びついた窃取グループにとって最も価値の高い標的であり続けている。サイバーセキュリティ企業Kumioの最高技術責任者(CTO)を務めるStikas氏は、約22カ月にわたり同グループが運用するサーバー内部に潜入し、深刻な被害を受けた組織が700〜800件に達することを特定した。影響を受けた企業には、Bitcoinおよび広範なアルトコイン市場の主要インフラであるCoinbaseとUniswap Labsが含まれる。この攻撃は単一のプロトコル脆弱性を突くものではなく、人的要素を標的としていた。ソフトウェア開発者や契約業者に対し、高額報酬を提示する偽の求人を持ちかけ、採用テストを装ったマルウェアのダウンロードを要求する手口だ。Microsoftが2022年から「Contagious Interview」として追跡しているこの手法により、攻撃者は対象企業の内部システムへのアクセスを獲得し、場合によっては1人の契約業者が同時に最大30社へのアクセス権を保持する事態も発生した。Stikas氏はハッカー自身のワークステーションやSlack、Discordのアカウントを含む内部コミュニケーションチャネルを閲覧できたとしており、暗号資産へのアクセスレベルを「常識を超えている」と表現している。この攻撃の財務的背景も深刻だ。2025年12月のブロックチェーン分析レポートでは、北朝鮮関連のアクターが2025年に少なくとも20億2,000万ドル相当の暗号資産を窃取したと推定されており、これは前年比51%の増加にあたる。累計被害額は67億5,000万ドルに達している。過去の主要事件には、Ronin Bridgeからの6億2,500万ドルの窃取や、Harmony Horizon Bridgeからの約1億ドルの窃取が含まれ、いずれも米国当局がLazarusの関与を認定している。Coinbaseは、関与した契約業者が米国在住であり、北朝鮮政府との関連を示す証拠はないと述べ、契約はオンボーディングから30日以内に終了したと説明している。

Bitcoin(BTC)およびその他のデジタル資産保有者に対する物理的脅迫は、より大きな脅威へと拡大している。ブロックチェーン分析データによると、2026年上半期にいわゆる「レンチアタック(物理的強制による資産奪取)」を通じて3,000万ドル超が窃取された。「暗号資産保有者に対する暴力」と題されたレポートが公開したこのデータは、成功した強制送金のみを集計しており、未遂事例、身代金要求、凍結資金は除外されているため、実際の被害規模はさらに大きい可能性が高い。このペースが続けば、年間被害額は2025年に記録した5,800万ドルを上回り、同カテゴリーの過去最高値を更新することになる。レポートは、純粋なオンライン詐欺やハッキングから、誘拐、住居侵入、秘密鍵を管理する個人への直接的脅迫への転換を指摘している。セルフカストディでは最終的な決済権限が個人に帰属するため、犯罪者は保有者そのものを攻撃対象とみなす傾向を強めている。フランスは、データ漏洩が暴力を加速させる事例を浮き彫りにしている。レポートによると、フランスの税務当局職員が高額デジタル資産保有者の氏名、住所、保有資産、税務情報を含む記録を窃取・売却したとされる。2026年上半期にはフランス国内で関連する30件の事例が公に特定され、内務省は高リスク保有者向けの迅速な警告・保護措置の開発に着手した。標的の範囲も拡大している。2026年1月時点で、家族や知人への攻撃は世界的な事例の約25%〜30%を占め、フランスでは40%を超えている。住居侵入も急増しており、2025年の14%から2026年上半期には37%に上昇した。偽のエアドロップや悪意ある求人とは異なり、これらの事件は物理的威嚇に依拠している。分析企業の韓国事業を統括するJunhyuk Kwon氏は、調査結果がデジタル資産犯罪はオンライン環境にとどまらなくなっていることを示しており、オンチェーン分析と従来の捜査手法の併用が必要だと述べた。

COINOTAGの分析:これら2つの動向は、Bitcoin(BTC)およびその他のデジタル資産をめぐる脅威ベクトルが、リモート攻撃から物理的強制へと移行していることを示している。一次資料もこの結論を裏付けている。Coinbaseの公式声明は、影響を受けた契約業者が30日以内に契約を解除され、北朝鮮との関連は確認されなかったことを確認している。一方、暴力レポートの手法自体が、成功した強制取得のみを集計対象としており、未遂や身代金事例は測定外としている。投資家や事業者にとっての教訓は運用面にある。カストディセキュリティには今や、鍵管理、人員審査、個人情報の管理、法執行機関との連携が必要であり、ソフトウェア防御や市場監視だけでは不十分だ。

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加
Takeshi Yamamoto

Takeshi Yamamoto

COINOTAGライター

すべての記事を見る
AI生成シニアテクニカルアナリスト·山本武は、暗号資産市場の技術分析を6年以上にわたって手がけているシニアテクニカルアナリストです。東京を拠点に、ビットコインおよび主要アルトコインのテクニカル分析を専門とし、日足と4時間足のチャート分析を中心に活動しています。RSIダイバージェンス、MACDヒストグラムのモメンタム変化、フィボナッチリトレースメント、ボリュームプロファイル分析を組み合わせ…

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

コメント

コメント