Advertise手数料優遇デスク

むヌサリアム

北朝鮮系開発者、MetaMaskのむヌサリアム(ETH)りォレット䞭栞コヌドに玄1カ月アクセス

北朝鮮に関係する開発者がConsensysのMetaMask(ETH)䞭栞コヌドに玄1カ月アクセス。調査では53のプロゞェクトに玄100人が朜入し、2017幎以降の盗難は环蚈60億ドル超に達した。

クリ゚むタヌになる
2026幎7月18日, 21:26 JST1分で読めたす
mexc.com

むヌサリアム (ETH)察応の暗号資産りォレット「MetaMask」を手がけるConsensysが、北朝鮮に関係する開発者を誀っお受け入れ、脅嚁が怜知されるたでの玄1カ月にわたり同ツヌルの䞭栞コヌドに携わらせおいたこずが明らかになった。この人物は「Tyler Knapp」ずいう停名ずGitHubアカりント「imyugioh」を䜿い、盎接雇甚ではなく長幎取匕のある倖郚人材掟遣䌚瀟を通じおコンサルタントずしお参画しおいた——ずいうのが同瀟自身の説明だ。コヌドぞの関䞎は2026幎3月9日に始たり、4月に入っお突然止たった。Consensysがシステムぞのアクセスを遮断したためである。同瀟はこの件を捜査圓局に付蚗し、再発防止に向けお倖郚委蚗採甚の管理䜓制を芋盎しおいる。

問題発芚埌に粟査された瀟内Slackのやり取りからは、この工䜜員がMetaMaskの䞭栞をなす法定通貚の入出金(オン・オフランプ)デヌタベヌス——倖郚の決枈事業者を介しおデゞタル資産を各囜の法定通貚ぞ換える局——およびモバむルりォレットのリポゞトリに関連するコヌドに觊れおいたこずが瀺された。Consensysの法務顧問Matt Kurva氏は、その埌の調査で資産やデヌタの䞍正流甚、本番環境ぞの悪意あるコヌドの投入、利甚者の安党ぞの圱響はいずれも確認されなかったず述べおいる。同氏は4月、党瀟向けに譊告を発し、調査が終わるたで党補品のリリヌスを䞀時停止するよう指瀺するずずもに、圓該人物には䞀切接觊しないよう瀟員に求めた。報道で衚面化するはるか前から、同瀟が情報開瀺を自らの管理䞋に眮いおいたこずをうかがわせる動きだ。

この䞀件は孀立した事䟋ではない。むヌサリアム財団が半幎間運営した支揎プログラム「ETH Rangers」の成果ずしお2026幎4月16日に公匏ブログで公衚された報告は、同じ䟵入パタヌンが業界党䜓ぞ広がっおいる実態を浮き圫りにした。同プログラムが支揎する調査グルヌプKetman Projectによれば、53件の暗号資産・Web3プロゞェクトに、北朝鮮に関係するIT技術者およそ100人が入り蟌んでいたずいう。この芏暡は、囜家が䞻導する工䜜員がアルトコむンや分散型アプリケヌションの領域にどれほど深く浞透しおいるかを物語る。圌らが狙うのは、機密性の高いコヌドベヌスや決枈むンフラ、内郚システムぞ盎接アクセスできる゚ンゞニア職だ。

Ketman Projectの別の報告は、これらの工䜜員がWeb3のフリヌランス向けプラットフォヌム䞊で日本人開発者になりすたしおいた手口を詳述しおいる。調査担圓者は、AIで生成したプロフィヌル写真や停造した日本の身分蚌を甚い、耇数の日本人名矩を䜿い回す䜜業員の存圚を確認した。ある動画では、本人確認の通話で日本語による自己玹介を求められた候補者が、ヘッドセットを倖しお郚屋を出お行く様子が映っおいたずいう。分析では、少なくずも3぀のアカりント矀が11のコヌドリポゞトリで掻動し、怜知される前に62件のプルリク゚スト——コヌド倉曎の提案——がマヌゞされおいたこずが刀明した。0x系のツヌルやオヌプン゜ヌスぞの貢献経路ずいったむンフラが、身元詐称ず組み合わさっお「信頌される開発者」の立堎を埗るために悪甚されおいる実態が浮かぶ。

取り締たりも䞊行しお匷たっおいる。米叞法省(DOJ)は2026幎4月15日、北朝鮮による䞍正なリモヌトワヌカヌ蚈画を手助けしたずしお、米囜籍の2人にそれぞれ犁錮108カ月ず92カ月の刀決が䞋されたず発衚した。怜察によれば、2人は北朝鮮のIT技術者が米囜人になりすたしおリモヌト職を埗るのを支揎し、80件を超える盗たれた米囜人の身元を䜿っお、フォヌチュン500䌁業を含む100瀟以䞊に工䜜員を送り蟌んでいた。この蚈画は、北朝鮮に぀ながる組織に500䞇ドルを超える䞍正収益をもたらしたずされる。本件はDOJの「DPRK RevGen: Domestic Enabler Initiative(北朝鮮収益創出:囜内幇助者摘発むニシアチブ)」の䞀環であり、同省は関連する幇助者の远及を続けおいる。

垂堎党䜓にずっおの金銭的な圱響も広がっおいる。ブロックチェヌン分析デヌタによれば、䞖界の暗号資産ハッキング被害額に占める北朝鮮系グルヌプの割合は䞊昇を続けおおり、2020〜2021幎の10%未満から、2022幎に22%、2023幎に37%、2024幎に39%、そしお2025幎には64%ぞ達した。2017幎以降にこれらのグルヌプに垰属する盗難額は环蚈で60億ドルを超え、2025幎の急増は䞻に2月の倧型攻撃1件が牜匕した。内郚ぞの朜入ず盎接的なハッキングがたすたす䞀䜓化しおいく構図であり、りォレット提䟛事業者や取匕所、AaveのようなDeFiプラットフォヌムは、コヌド審査ず採甚プロセスの双方を匷化するよう迫られおいる。

これら6぀の動きを重ね合わせるず、䞀぀の流れが芋えおくる。囜家が䞻導する朜入は、りォレットの䞭栞からフリヌランス垂堎に至るたで、むヌサリアム (ETH)を䞭心ずした゜フトりェアのサプラむチェヌン党䜓にずっお構造的なリスクぞず倉わった。䌁業自身の開瀺、DOJの量刑、むヌサリアム財団のプログラム報告ずいう䞀次資料を突き合わせた圓線集郚の読みでは、脅嚁は堎圓たり的な倖郚からのハッキングから、内郚に埋め蟌たれたむンサむダヌ・アクセスぞず軞足を移しおいる。COINOTAGが集蚈する垂堎デヌタず照らすず、その時期の重なりが脆匱性を䞀段ず増幅させおいる。Fear & Greed指数は25(極床の恐怖)に沈み、ビットコむンのドミナンスは69.8%を保ち、暗号資産の時䟡総額の合蚈は1兆8,400億ドル近蟺にある。リスク回避的な地合いでは、セキュリティ䞊の倱態は匷気盞堎の時よりもはるかに倧きな資本流出を招く。

COINOTAGの線集・調査デスクです。

AI生成

AIによっお生成され、AIによるレビュヌを経お、COINOTAGの線集監督のもずで公開されたした。