戻る

北朝鮮のラザルスグループ、再び320万ドル規模の詐欺

editor avatar

編集:
Shigeki Mori

30日 6月 2025年 03:00 JST
Trusted-確かな情報源
  • オンチェーンアナリストのZachXBTは、北朝鮮の攻撃者が320万ドル相当のソラナ窃盗に関与していることを明らかにした。
  • アナリストは、グループが盗まれた資金を洗浄するためにTornado Cashのようなプライバシーツールを使用したと報告した。
  • これらの事件は、北朝鮮が今年暗号通貨分野から盗んだと推定される16億ドルに加わる。
プロモーション

北朝鮮関連のハッカーが暗号資産セクターへの攻撃を強化しており、最近の調査ではラザルスグループの進化する手法が指摘されている。

オンチェーンアナリストのZachXBTは、同国のサイバー作戦に関連する一連の事件を明らかにした。これらの事件には、偽の開発者プロフィールの使用や複雑な資金洗浄戦略が含まれる。

Sponsored
Sponsored

ラザルスハッカー、北朝鮮が暗号資産攻撃を強化する中で数百万ドルを盗む

6月29日、ZachXBTは報告し、ラザルスグループが5月16日にあるユーザーから320万ドル相当のデジタル資産を詐取したと述べた。

盗まれた資金はすぐにソラナからイーサリアムに変換された。ハッカーはその後、800ETHをトルネードキャッシュという暗号資産取引を隠すプライバシープロトコルに預けた。

北朝鮮攻撃者の取引マップ
北朝鮮攻撃者の取引マップ 出典:ZachXBT

報告時点で、推定125万ドルがDAIとETHを保持するイーサリアムウォレットに残っている。

一方、この攻撃はラザルスグループによる一連の活動の一部であり、同グループは高価値の暗号資産をますます狙っている。

6月27日、ZachXBTは、Pepeの創作者であるマット・フューリーに関連する複数のNFTプロジェクトに影響を与える重大なエクスプロイトに同グループを結びつけた。この攻撃は、ChainSawやFavrrといったプロジェクトにも影響を与えた。

Sponsored
Sponsored

この一連の攻撃は6月18日に始まり、ハッカーは複数のNFT契約を掌握した。彼らはNFTをミントし、売り払って、これらのプロジェクトから推定100万ドルを盗んだ。

ZachXBTの調査によれば、ハッカーは盗まれた資金を3つのウォレットに移動した。最終的に一部のETHをステーブルコインに変換し、中央集権型取引所であるMEXCに送金した。

一方、特定のMEXC入金アドレスに結びついたステーブルコインの送金パターンは、攻撃者が複数の暗号資産プロジェクトに関与していることを示唆している。

さらに、分析により、韓国語の設定と北朝鮮の活動と一致するタイムゾーンを持つGitHubアカウントへのリンクが明らかになった。

「内部ログから明らかになった他の指標は、疑わしいDPRK IT労働者の履歴書に不規則性を示している。米国に住んでいると主張する開発者が、なぜ韓国語の設定、Astral VPNの使用、アジア/ロシアのタイムゾーンを持っているのか?」とZachXBTは疑問を呈した。

Favrrの場合、調査員はプロジェクトの最高技術責任者であるアレックス・ホンが北朝鮮のIT労働者であると疑っている。ZachXBTはまた、ホンのLinkedInプロフィールが最近削除され、彼の職歴が確認できなかったと報告した。

実際、これらの事件は北朝鮮が暗号資産の窃盗において継続的な役割を果たしていることを浮き彫りにしている。ブロックチェーン分析会社TRM Labsは最近、同国のハッカーが今年盗まれた暗号資産の約70%にあたる約16億ドルに関与していると結びつけた。

免責事項

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。