北朝鮮とイランが、パブリックブロックチェーンに隠されたマルウェアの5.2倍増加を牽引

- Chainalysisは木曜日、パブリックブロックチェーンへのマルウェアによる書き込みが過去1年間で420%増加したと報告した。.
- 同報告書は、この急増は北朝鮮とイランに関係する国家ハッカーによるものだと結論付けた。.
- オンチェーンに保存されたコードは、通常キャンペーンを停止させるサーバーやドメインの停止措置にも耐えることができます。.
Chainalysisは、過去1年間で攻撃者がパブリックブロックチェーン上にマルウェアの指示やインフラデータを書き込んだ事例が420%急増したことを確認したが、その大半は北朝鮮やイランと関係のあるハッカーによるものだと具体的に指摘した。.
ブロックチェーン分析会社が木曜日に発表したレポートは、取引所、ウォレットプロバイダー、セキュリティチームに警鐘を鳴らした。こうした悪意のあるコードは、ブロックチェーンの特性を利用して、従来のサーバーやドメインに仕掛けられたコードよりも長く存続するため、サイトを乗っ取って停止させることができないからだ。.
ブロックチェーンのデッドドロップとは何ですか?
Chainalysisによると、「ブロックチェーン・デッドドロップ」またはBDDと呼ばれる手法は、攻撃者がペイロードやコマンド&コントロールポインタをオンチェーンのトランザクションやスマートtracの中に隠しておくプロセスである。そうすることで、感染したマシンは実行時にそれらを取得できる。.
ブロックチェーン技術は、その性質上、保存されたデータの永続性を飛躍的に高めるため、この手法はハッカーの間で人気を博しました。キャンペーンは、ドメインが押収されたり、ホスティングが停止されたり、コードリポジトリが削除されたりすると、自然消滅します。しかし、公開台帳に保存された命令は、これらの状況下でも永続的に保持され、アクセス可能な状態を維持します。.
Chainalysisによると、この戦術が記録に残る最初の事例は2013年に遡り、Necursボットネットの亜種がNamecoin上にC2ドメインを設置した。また、2019年の別の事例では、Gluptebaマイニングボットネットの運営者が BitcoinのOP_RETURNフィールドを使用してデータを隠蔽した。.
この傾向は 「EtherHiding」という名称 へと Ethereum。最初の事例は、CloudflareがClearFakeのサーバーを停止させた後、ClearFakeの運営者が情報窃盗コードを BNB スマートチェーンに移行した時だった。
2024年初頭の時点では、サイバー犯罪活動の大部分は一般の犯罪者によるものでした。しかし、2026年第2四半期になると、Chainalysisの報告によると、現在では国家主導の組織がパブリックブロックチェーン上のデッドドロップの約3分の2を占めるようになっています。.
北朝鮮とイランの通信事業者が活動している
Chainalysisは、これまで特定されていなかった3つのネットワークにまたがる一連の取引を、Google Threat Intelligenceが監視対象としている北朝鮮関連グループUNC5342に結びつけることで、調査を完了させた。.
感染したデバイスを Tron、バックアップとしてAptosを経由して、最終的に同じ BNB スマートチェーンのトランザクションで終了させるこのキャンペーンは、2025年に北朝鮮のハッカーが Ethereumスタイルのスマートtrac内に暗号通貨窃盗コードを仕込んだ事例(EtherHiding)を彷彿とさせる。.
Chainalysisは、C2ルーティングデータを Bitcoin ブロックチェーン上に直接エンコードする作戦を調査する中で、イラン情報省との関連性も発見した。.
イラン の手法は、 に少額の送金を行うという、異例の特徴を持っていた Bitcoin サトシ・ナカモトと関係があると噂される
オープンウェイトAIモデルは、運用を支援してきました。
2025年7月以降、悪意のあるデッドドロップが440%増加した時期は、最先端のオープンソースの中国製AIモデルが Aレベルのコードを書く能力を獲得した時期。具体的には、1日あたりの書き込み件数は約2.06件から11.1件に増加した。
Chainalysisのサイバー犯罪調査責任者であるエリック・ジャーディン氏は、悪意のある取引を公開した行為者が実際にモデルを使って取引量を増やしたかどうかは確認できていないと述べた。.
この報告書は、北朝鮮による暗号通貨関連の活動が長期間にわたって続いていることを受けて発表された。CertiKは5月に、北朝鮮関連の行為者が2016年以降、263件のdentように、純粋なソフトウェアの脆弱性を悪用するのではなく、ソーシャルエンジニアリングに頼っている Cryptopolitan 報じた。
今年ブラックハットで発表された別の調査では、その影響範囲はさらに広がり、ある調査員は北朝鮮の工作員が 57か国にわたる1,640社に潜入してい突き止めた。米情報機関は、これらの工作活動で得られた資金が北朝鮮政権の核・ミサイル開発計画の資金源になっていると述べているが、北朝鮮はこの主張を否定している。
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
よくある質問
ブロックチェーンのデッドドロップとは何ですか?
これはChainalysis社が名付けた手法で、攻撃者がマルウェアのペイロードやコマンド&コントロールポインタをオンチェーンのトランザクションやスマートtracの中に保存し、感染したデバイスがそれらを取得できるようにすることで、ドメインの押収やサーバーの停止後もシステムが稼働し続けるようにするものです。.
北朝鮮とイランのハッカーはどのブロックチェーンを使用したのか?
Chainalysisによると、北朝鮮と関係のあるグループUNC5342は Tron、Aptos、 BNB スマートチェーンを使用し、デバイスをまず Tron 経由でルーティングし、必要に応じてAptosにフォールバックしていた。一方、イランと関係があると疑われる行為者は、サトシ・ナカモトと歴史的に関連のある Bitcoin アドレスへの支払いを含む Bitcoin 取引にC2ルーティングデータを埋め込んでいた。.
なぜ過去1年間で、オンチェーンマルウェアの活動が急増したのか?
Chainalysisは、高性能なオープンソースの中国製AIモデルが限られた安全対策で悪意のあるコードを生成できるようになった2025年7月以降、悪意のある書き込みが440%増加したと記録したが、同社は攻撃者がこれらのモデルを使用して出力を増加させたことを証明できなかったとしている。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















