北朝鮮ハッカーがBitcoin(BTC)ウォレットを標的に57カ国1,640社へ侵入
北朝鮮のハッカー集団が57カ国1,640社のBitcoinウォレットと秘密鍵を標的に。偽求人型ソーシャルエンジニアリングでCoinbaseやUniswapも被害。2026年上半期には物理的強制攻撃も3,000万ドル超に拡大。
AI要約AI
- 北朝鮮のハッカー集団は57カ国1,640社のBitcoinウォレットと秘密鍵を標的に攻撃を展開していた。
- セキュリティ研究者Stikas氏は約22カ月にわたり攻撃側サーバーに潜入し、700〜800組織の深刻な侵害を確認した。
- 2025年に北朝鮮関連の攻撃者が窃取した暗号資産は少なくとも20億2,000万ドルで、前年比51%増となった。
- 2026年上半期のレンチアタックによる被害は3,000万ドルを超え、年間では2025年の5,800万ドルを上回るペースだ。
セキュリティ研究者のVangelis Stikas氏がBlack Hatカンファレンスで明らかにした内部証拠によると、北朝鮮のハッカー集団は57カ国にわたる1,640社を対象に、ビットコイン(BTC)のウォレットと秘密鍵を標的とした大規模なサイバー攻撃を展開していた。攻撃の手法はプロトコルの脆弱性攻撃ではなく、開発者や外部契約者に高報酬の偽求人を持ちかけ、採用テストを装ったマルウェアをダウンロードさせるソーシャルエンジニアリング型だ。この手口はMicrosoftが2022年以降「Contagious Interview」として追跡しているもので、ある契約者は最大で30社に同時アクセスできる権限を持っていたことも判明した。Stikas氏は約22カ月にわたり攻撃側のサーバー内部に潜入し、700〜800組織が深刻な侵害を受けたことを確認。被害リストにはCoinbaseやUniswap Labsといった、ビットコインおよびアルトコイン市場の主要インフラ企業が含まれていた。Stikas氏はハッカー自身のワークステーションやSlack・Discordの内部通信チャネルも閲覧可能だったと述べ、暗号資産へのアクセスレベルを「常軌を逸している」と表現している。2025年12月に公表されたブロックチェーン分析レポートでは、北朝鮮関連の攻撃者が2025年に少なくとも20億2,000万ドル相当の暗号資産を窃取したと推定されており、これは前年比51%増に相当する。累計被害額は67億5,000万ドルに達しており、過去にはRonin Bridgeからの6億2,500万ドルやHarmony Horizon Bridgeからの約1億ドルの盗難事件も米当局によってLazarusの関与が指摘されている。Coinbaseは、問題の契約者が米国在住であり、北朝鮮政府との関連を示す証拠は確認されず、契約は開始から30日以内に終了したと公式にコメントしている。
ビットコイン(BTC)をはじめとするデジタル資産保有者に対する物理的な強制攻撃「レンチアタック」が深刻化している。ブロックチェーン分析レポート「Violence Against Crypto Owners」によると、2026年上半期だけで3,000万ドル以上が強制送金によって奪われた。このデータは成功した強制送金のみを集計しており、未遂・身代金要求・凍結資金は除外されているため、実際の被害規模はさらに大きいとみられる。このペースが続けば、2025年の年間記録5,800万ドル(同カテゴリの過去最高)を上回る見通しだ。攻撃はオンライン上の詐欺やハッキングから、誘拐・住宅侵入・秘密鍵を管理する個人への直接的脅迫へと移行している。セルフカストディでは最終的な送金権限が個人にあるため、犯罪者にとって保有者自身が攻撃対象となる。フランスでは税務当局の職員がデジタル資産保有者の氏名・住所・保有額・税務情報を窃取・売却した事例が報告されており、2026年上半期には関連事件が30件特定された。仏内務省は高リスク保有者向けに緊急アラートと保護措置の策定に着手している。対象範囲も拡大しており、2026年1月時点で家族や知人への攻撃が世界全体の約25〜30%を占め、フランスでは40%超に達した。住宅侵入も2025年の14%から2026年上半期には37%へ急増している。分析企業の韓国責任者であるJunhyuk Kwon氏は、デジタル資産犯罪はもはやオンライン環境にとどまらず、オンチェーン分析と従来の捜査手法の組み合わせが必要だと指摘している。
米国政府関係者は、イランとの合意が発表され商業船舶の自由な通航再開が保証されれば、イラン港湾に対する封鎖を解除すると表明した。同関係者は、今後の米国の対応はイラン側の公約履行実績に基づくものであり、制裁緩和は条件付きかつ継続的な評価に委ねられると強調した。この声明はイランの海上アクセスを巡る執行姿勢の大きな転換を意味し、国家関連の金融活動が行われる制裁環境全体を再形成する可能性がある。
(10:04 UTC時点)COINOTAGの分析:これら2つの動向は、ビットコイン(BTC)をはじめとするデジタル資産に対する脅威ベクトルが、リモート攻撃から物理的強制へと移行していることを示している。Coinbaseの公式声明は、問題の契約者が30日以内に契約終了となり、北朝鮮との関連が確認されなかったことを裏付けている。一方、暴力レポートの方法論自体が成功事例のみを計上しているため、未遂や身代金事案は依然として未測定だ。投資家やオペレーターにとっての教訓は明確であり、カストディセキュリティには鍵管理、人員審査、プライバシー管理、法執行機関との連携が不可欠であり、ソフトウェア防御や市場監視だけでは不十分である。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


