CertiK:北朝鮮は仮想通貨業界にとって67億5000万ドルの問題となっている

- CertiKの推計によると、北朝鮮のハッカーは2016年以降、67億5000万ドル相当の仮想通貨を盗み出した。.
- ハッカーたちは標的とするプロジェクト数は減らしているものの、ソーシャルエンジニアリングやサプライチェーンへの侵入といった手法を用いて、1回の侵害でより多くの情報をtracている。.
- この報告書は、脅威が業界の防御策よりも速いペースで拡大しているため、すべての仮想通貨プロジェクトと取引所に警戒を促している。.
ブロックチェーンセキュリティ企業のCertiKが5月12日に発表した報告書は、北朝鮮のハッカーが2016年以降に企てた被害の規模を指摘したことを受け、すべての仮想通貨プロジェクトと取引所に警戒を促した。結果が出揃い、状況は深刻だ。263件のdentで推定67億5000万ドル相当の仮想通貨が失われた。.
Certikのレポートは、TRM Labsが2026年4月までに仮想通貨ハッキングで失われた資金の約76%に北朝鮮の関係者が関与していると指摘したわずか数日後に発表された。2025年にBybitを攻撃して15億ドルを奪った時と同様に、2026年に発生した最大規模の攻撃のうち2件であるKelpDAOとDrift Protocolのハッキングでも北朝鮮の関係者が名指しされた。.

特筆すべきは、セキュリティ情報企業の報告書はいずれも、仮想通貨にとって最も執拗で費用のかかる敵対勢力の活動が鈍化していることを示唆していない点だ。北朝鮮のハッカーはより精密な攻撃を仕掛け、より少ないdentでより大きな損失を引き起こしている。.
北朝鮮のハッカーは、より少ない攻撃でより高額の報酬 cash
によると CertiKの報告書、北朝鮮関連の犯罪者は、2025年に発生した仮想通貨盗難事件全体のわずか12%dent盗難被害総額の約60%(総損失額34億ドルのうち20億6000万ドル)に関与していた。
2026年も同様の軌道でスタートしており、北朝鮮関連団体は、今年発生したプロジェクトの損失の55%(6億2090万ドル)を負担することになった。.
TRM Labsによると、4月1日に発生した2億8500万ドルのDrift Protocol侵害と、4月18日に発生した2億9200万ドルのKelpDAOブリッジエクスプロイトだけでも、2026年の事件dent の3%、盗まれた金額の76%に相当する。.

北朝鮮の俳優は至る所にいる
TRM LabsとCertikはともに、北朝鮮関連の攻撃の大部分はソフトウェアの脆弱性によるものではなく、むしろ昔ながらの ソーシャルエンジニアリングの手法。
「北朝鮮の主要な作戦のほとんどは、偽の求人広告、VC(仮想通貨)のなりすまし、悪意のあるリポジトリなど、人的操作から始まる」とCertiKは報告書で述べている。.
TRM Labsの報告によると、北朝鮮の代理人が情報漏洩前にDriftの従業員と直接会談していた。3月23日から3月30日の間に、攻撃者は Solanaの永続的なnonce機能を悪用し、Driftのマルチシグ署名者にトランザクションの事前承認を行わせた。.
4月1日になると、プロトコルに従って約12分かけて31回の抽出が行われた。.
2025年2月に発生した15億ドル規模のBybitハッキング事件は、史上最大の暗号資産窃盗事件であり、CertiKによると、「機関投資家レベルのマルチシグウォレットでさえ、スマートtracではなく信頼できる第三者のインフラストラクチャを標的にすることで侵害される可能性がある」ことを示した。FBIはこの攻撃を北朝鮮のTraderTraitorグループによるものと断定した。.
ZachXBTは trac2025年1月から7月の間に、開発者を装った北朝鮮工作員への1658万ドルの直接的な暗号通貨給与支払いを追跡し Cryptopolitanの報道。
CertiKの最新レポートも同様の懸念を示しており、「北朝鮮の工作員が偽のdentで DeFi チームに潜入し、場合によっては内部からの資金窃盗を直接的に可能にしている」と述べている。
KelpDAO への侵害は、 これまでとは異なる手口で行われた。ラザルス・グループ傘下の攻撃者TraderTraitorは、LayerZeroブリッジの単一検証者設計上の欠陥を悪用した。TRM Bitcoin (BTC) Labs。
それ以来、LayerZeroはそれを否定し、公式に謝罪したと Cryptopolitanが報じている。.
北朝鮮のハッカーは同様の脱出経路を辿る
CertiKの報告によると、Bybitのハッキングから1ヶ月以内に、盗まれたETHの86.29%がミキサー、クロスチェーンブリッジ、分散型取引所、店頭ブローカーなどを利用して Bitcoin に変換された。.
TRM Labsは、THORChainがBybitの侵害とKelpDAOのハッキングによる収益の大部分を処理し、「数億ドル相当の盗まれたETHを Bitcoin に変換したが、送金を凍結したり拒否したりするオペレーターはいなかった」と指摘した。
CertiKによると、米国の情報機関の評価では、北朝鮮のサイバー作戦によって盗まれた資金が、同国の核兵器および弾道ミサイル計画を支援していることが示されている。.
北朝鮮は関与を否定している。 Cryptopolitanが5月4日に報じた 平壌。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
よくある質問
北朝鮮はどれだけの仮想通貨を盗んだのか?
CertiKの推計によると、北朝鮮関連の犯罪者は2016年から2026年初頭にかけて263件のdentで約67億5000万ドルを盗み、さらに多くの小規模な攻撃が報告されていない可能性が高い。.
北朝鮮のハッカーはどのような攻撃手法を最もよく用いるのか?
CertiKとTRM Labsの両社によると、ソーシャルエンジニアリングが主な攻撃手段であり、偽の求人、ベンチャーキャピタリストのなりすまし、ターゲットとの直接面談、偽のdentを使った開発チームへの潜入などが含まれる。.
2026年に発生した暗号通貨ハッキング事件のうち、北朝鮮と関連が深いものはどれか?
TRM Labsは、2億8500万ドルのDrift Protocol侵害(4月1日)と2億9200万ドルのKelpDAOブリッジエクスプロイト(4月18日)は、2つの異なる北朝鮮のハッキンググループによるものであり、これら2つのグループによる被害は、2026年4月までに盗まれたすべての仮想通貨の76%を占めると発表した。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















