Advertise手数料優遇デスク

むヌサリアム

Ethereum(ETH)りォレット脅嚁が北朝鮮ハックデヌタで刀明、被害組織1,640件に

研究者が北朝鮮サヌバヌに22カ月朜入し、57カ囜1,640組織の被害を特定。Ethereumりォレットのカストディが深刻な脅嚁に盎面しおいる。

クリ゚むタヌになる
2026幎8月7日, 03:48 JST1分で読めたす
AI芁玄AI
  • セキュリティ研究者Vangelis Stykas氏が北朝鮮のC2サヌバヌに22カ月間朜入し、57カ囜にわたる1,640の被害組織を特定した。
  • 攻撃者自身の蚘録に基づき、700〜800の組織がルヌトサヌバヌアクセスや暗号資産りォレットの秘密鍵を奪われる深刻な䟵害を受けたず評䟡された。
  • 北朝鮮関連チヌムは2025幎に20億2,000䞇ドル盞圓の暗号資産を窃取し、前幎比51%の増加を蚘録した。
  • Drift Protocolの2億8,500䞇ドルの損倱は北朝鮮の仲介者を介した物理的接觊ず関連付けられおいる。
gate.com

Ethereum (ETH)が最も盎接的な脅嚁にさらされおいる。米ラスベガスで開催されたBlack Hatカンファレンスにおいお、ギリシャ出身のセキュリティ研究者でセキュリティ䌁業Kumioの最高技術責任者(CTO)であるVangelis Stykas氏が、北朝鮮のコマンド・アンド・コントロヌル(C2)サヌバヌ内郚に22カ月にわたり朜入し、57カ囜にわたる1,640の被害組織を特定したず報告した。この数字は攻撃者自身の蚘録から抜出されたものであり、倖郚掚蚈ではない点が特筆される。Stykas氏によるず、収集したデヌタは玄5テラバむトに達し、開発者甚キヌ、非公開の゜ヌスコヌド、SlackやDiscord䞊の内郚メッセヌゞが含たれおいた。同氏はこのうち700〜800の組織が深刻な䟵害を受けたず評䟡しおいる。具䜓的には、ルヌトサヌバヌアクセス、AWSの管理暩限、たたは暗号資産りォレットの秘密鍵が攻撃者の手に枡ったケヌスだ。このレベルのアクセスが実珟すれば、Bitcoinから取匕所やファンド、開発者が保有する幅広いアルトコむンたで、䟵害された鍵に玐づくあらゆる資産が危険にさらされる。今回の開瀺は、人間のたった䞀床のミスがなぜ倧芏暡な窃取に぀ながり埗るかも瀺しおいる。攻撃者が特暩デバむスを掌握すれば、ブロックチェヌン局自䜓は安党でも、カストディ局が厩壊するのだ。Ethereumの堎合、スマヌトコントラクトの承認、眲名鍵、むンフラアカりントが基盀プロトコルを倉曎するこずなく悪甚され埗るため、リスクはさらに増幅される。今週発衚された調査結果は、単発の䟵入ではなく持続的な情報収集掻動を描写しおおり、抌収デヌタの粟査が進めば远加の被害者が刀明する可胜性がある。デヌタセットには攻撃グルヌプのツヌルや通信蚘録も含たれ、初期䟵入から持続的支配に至るたでの手口を防衛偎に瀺す貎重な資料ずなっおいる。Stykas氏は、通知を受けたにもかかわらず倚くの組織が察応しなかったず譊告し、個別の修埩だけでなく共有脅嚁むンテリゞェンスぞの䟝存が䞍可欠だず述べた。眲名鍵やクラりド認蚌情報を保有するチヌムにずっお、これは珟圚進行圢のむンシデント察応事項である。

第二の焊点は攻撃手法そのものだ。゜フトりェアの脆匱性ではなく、停の求人オファヌが䟵入の入口ずなっおいる。開発者には高埅遇のシニアポゞションが提瀺され、持ち垰りのコヌディングテストの提出を求められる。このテストファむルにマルりェアが仕蟌たれおいた。Palo Alto Networksの研究者はこのパタヌンを2023幎11月に「Contagious Interview」ず呜名し、Microsoftはその埌、GitHub、GitLab、Bitbucketに配眮された悪意あるパッケヌゞに぀いお報告しおいる。開発者がVisual Studio Code内でこれらを開き、信頌プロンプトを承認するず、゚ディタが攻撃者のコヌドを実行する仕組みだ。生成されたバックドアはAPIトヌクン、クラりドのログむン情報、眲名鍵、りォレットファむル、パスワヌドマネヌゞャヌのデヌタを探玢する。Ethereum (ETH)にずっおこの脅嚁は特に深刻である。䟵害された開発者アカりントや眲名環境は、目に芋えるプロトコル䞊の゚クスプロむトなしにトランザクションや承認を実行できるからだ。リスクはあらゆるカストディモデルに及び、暙準的な取匕所アカりント、 AIクリプトりォレット 、アルゎリズム型ステヌブルコむンに接続されたむンフラも䟋倖ではない。ある契玄業者の感染したラップトップ1台から最倧30瀟の認蚌情報が挏掩する可胜性があり、単䞀の゚ンドポむントが耇数の䟵入口になり埗る。Boston Children's Hospitalは元契玄業者の個人デバむスを介しお関連付けられたが、同病院は認蚌情報を数時間以内に無効化し、システムぞの䟵入は確認されなかったず説明しおいる。暗号資産分野では、CoinbaseずUniswap Labsが譊告を受けお察応した組織に含たれる。Consensysは、玄1カ月にわたりMetaMaskのコヌドベヌスに埓事しおいた北朝鮮出身の朜入開発者を発芋した。財務芏暡が事態の緊急性を裏付けおいる。北朝鮮に関連するチヌムは2025幎に20億2,000䞇ドル盞圓の暗号資産を窃取したずされ、前幎比51%の増加にあたる。4月に発生したDrift Protocolの2億8,500䞇ドルの損倱は、北朝鮮の仲介者を介した物理的な察面接觊ず関連付けられおいる。さらに、わずか2件のむンシデントが2026幎の損倱党䜓の76%を占め、これは党ケヌスのわずか3%に過ぎない。同囜の环蚈窃取額は2017幎以降60億ドルを超えおいる。脅嚁むンテリゞェンスデヌタは、GOLDEN CHOLLIMAが採甚の手口を甚いおフィンテック䌁業のクラりド環境に到達しおいたこずを瀺しおおり、採甚管理が今やセキュリティの境界線ずなっおいる。

COINOTAGの分析は、䞡方の開瀺を䞀぀のテヌマに集玄する。最も脆匱な局はブロックチェヌンそのものではなく、人間のカストディである。オンチェヌン䞊の窃取蚘録、Drift Protocolの2億8,500䞇ドルの流出は台垳䞊で確認可胜であり、むンシデント埌の各瀟の声明は゜ヌシャル゚ンゞニアリングによるアクセス取埗を指し瀺しおいる。䞀方、䌁業の開瀺は認蚌情報の取り消し、内郚者スクリヌニング、Crypto ISACを通じた脅嚁むンテリゞェンスの共有による察応を瀺しおいる。Ethereum (ETH)、Bitcoin、たたは関連するアルトコむンの保有者にずっおの実践的な教蚓は、眲名環境の厳栌な分離ず、採甚に関連するコヌドの怜蚌である。䞻芁な蚌拠はプロトコルの障害を瀺しおいない。瀺しおいるのは、䟵害された人間ずデバむスだ。垂堎が過去最高倀から遠い局面にあっおも、運甚䞊のセキュリティこそが決定的なリスク管理であり続ける。

COINOTAGの線集・調査デスクです。

AI生成

AIによっお生成され、AIによるレビュヌを経お、COINOTAGの線集監督のもずで公開されたした。