北朝鮮のハッカーが行った驚くべき暗号化事件を暴露:なぜこんなに強いのか?お金はどこに流れているのか?

2025年6月11日、日本の共同通信によると、日本の首相・石破茂は、6月15日から17日にカナダで開催されるG7サミットで、北朝鮮による暗号資産の窃取などの悪意あるネットワーク活動への対策を強化することを提案する予定である。この問題がG7サミットで議論されるのは初めてである。 日本政府関係者によると、この措置は多国間の協力を通じて規制を強化し、北朝鮮がネットワーク攻撃を利用して暗号資産を不法に取得するルートを断つことを目的としている。これらの資金は、大規模な殺傷兵器の開発に使用されると考えられている。

北朝鮮のハッカーはどのような驚くべき事件を起こしたのか?どれだけの暗号資産を盗んだのか?なぜ北朝鮮はハッキング攻撃に長けているのか?これらのお金はどこに使われたのか?

一、北朝鮮のハッカーによる驚くべき大事件

トップ1:Bybit,146億ドル

2025年2月21日、ドバイに本社を置く暗号資産取引所Bybitが約146億ドルの暗号資産盗難事件に遭遇しました。初期報告によれば、攻撃者は悪意のあるソフトウェアを使用して取引所に資金を泥棒のアカウントに移転する取引を承認させました。これはこれまでで最大規模の暗号資産盗難事件です。Elliptic社は、盗まれた暗号資産のマネーロンダリングの経路分析を含むさまざまな要因を分析し、今回のBybit盗難事件の背後にいるのは北朝鮮のLazarus Groupであると判断しました。

トップ2:ローニンネットワーク、6.2億ドル

2022年3月、Axie Infinityのプレイ・トゥ・アーンゲームのために構築されたイーサリアムサイドチェーンが利用され、6.2億ドル相当のイーサリアムとUSDCが盗まれました。Roninは盗まれた資金の一部しか回収できませんでした。この攻撃は、北朝鮮政府と関係があるとされる組織Lazarus Groupに帰せられています。

トップ3 :D MM ビットコイン、3億800万ドル

2024年5月31日、日本の取引所DMM Bitcoinが4502.9枚のビットコインを盗まれました。事件発生時、これらのビットコインの価値は3.08億ドルでした。アメリカ連邦捜査局、国防省および日本警察庁は、盗難事件は北朝鮮に関連するハッカーによるものであると述べています。

トップ4:KuCoin、2.75億ドル

2020年9月、シンガポールに本社を置く暗号資産取引所KuCoinで2.75億ドル相当の暗号資産が盗まれ、その中には1.27億ドルのERC20通貨が含まれており、これはイーサリアムのスマートコントラクトに使用されていました。しかし、その後、オンチェーン追跡を通じて、1.7億ドルの資産を凍結することに成功し、TetherやCircleなどの機関も協力して不正資金に対するマークを行い、最終的にハッカーに一部の資金を返還させることができました。北朝鮮のハッカー集団Lazarus Groupが今回の盗難事件の犯人として告発されています。

トップ5:WazirX、2.3 億ドル

2024年7月18日、インドの暗号資産取引所WazirXが2.3億ドルの損失を被った。証拠によれば、このハッカーは北朝鮮政府が支援するLazarus Groupであり、同グループは盗まれた資産の大部分をイーサリアムに換金した可能性がある。

###トップ6:Atomic Wallet、1億ドル

2023年6月、Atomic Walletサービスのユーザーから1億ドル以上の暗号資産が盗まれ、連邦捜査局はその後、北朝鮮のハッカー組織Lazarus Groupに関連していることを確認しました。

###トップ7:Radiant Capital、5,000万ドル

2024年10月16日、貸出契約Radiant Capitalが約5000万ドルを盗まれました。Radiant Capitalは、ハッカーがTelegramを通じて悪意のあるソフトウェアを送り攻撃を仕掛けたと述べており、この悪意のあるソフトウェアは北朝鮮と提携するハッカーが元請け業者を装って送信したものであるとしています。私たちは、この攻撃が北朝鮮(DPRK)の関連脅威行為者によるものであると非常に確信しています。

トップ8:Stake.com、4100万ドル

2023年9月、オンラインカジノとギャンブルプラットフォームStake.comから4100万ドル相当の暗号資産が盗まれ、犯人はLazarus Groupです。

トップ9:Upbit、4100万ドル

2019年11月、Upbitは34.2万枚のイーサリアムが盗まれ、当時の価値は4100万ドルであった。警察は北朝鮮のIPアドレス分析結果、仮想資産の流れ、北朝鮮の語彙使用の痕跡、及び米国連邦捜査局(FBI)との協力によって得られた証拠に基づき、北朝鮮のハッカーグループLazarusとAndarielによる犯行であると考えている。

次に、北朝鮮の晒し者グループLazarus Group

1. Lazarus グループの紹介

ラザルスグループは、北朝鮮政府によって運営されているとされています。この組織についてはほとんど知られていませんが、研究者たちは2010年以降に行われた多くのサイバー攻撃をこの組織に帰属させています。脱北者の金国松氏によれば、この部隊は北朝鮮国内では「414連絡所」と呼ばれています。

このグループによる最も初期の既知の攻撃は、Operation Trojanとして知られており、2009年から2012年の間に行われました。 これは、ソウルの韓国政府を標的にしたサイバースパイ活動で、単純な分散型サービス拒否攻撃(DDoS)技術を使用して行われました。 彼らはまた、2011年と2013年に攻撃を開始しました。 定かではないが、彼らは2007年の韓国攻撃の背後にもいた可能性がある。 このグループの最も有名な攻撃は、2014年のソニー・ピクチャーズへの攻撃です。 ソニー・ピクチャーズへの攻撃では、より高度な手法が使用されており、時間の経過とともにグループが洗練されていったことが浮き彫りになりました。

報道によると、2015年、Lazarus Groupはエクアドルのオーストリア銀行から1200万ドル、ベトナムのTien Phong銀行から100万ドルを盗みました。彼らはポーランドとメキシコの銀行も標的にしました。2016年の銀行強盗事件では、バングラデシュ銀行への攻撃を含め、8100万ドルを成功裏に盗み、この事件はそのグループに帰属しています。報道によれば、2017年、Lazarus Groupは台湾の遠東国際銀行から6000万ドルを盗みましたが、実際に盗まれた金額は不明ですが、大部分の資金は回収されています。

Lazarus Groupは他にも多くの事件を引き起こしており、ここでは詳しく述べません。

2.Lazarus Groupはどのようにマネーロンダリングを行うか

**Lazarus Groupのマネーロンダリングプロセス:第一歩は、すべての盗まれた通貨を「ネイティブ」ブロックチェーン資産、例えばETHに交換することです。**これは、通貨には発行者があり、場合によっては盗まれた資産が含まれるウォレットを「凍結」できるからです。一方、ETHやビットコインには中央機関が凍結することができません。

2番目のステップは、取引経路を偽装するために、盗まれた資金を「階層化」することです。 ブロックチェーンの透明性は、これらの取引経路を追跡できることを意味しますが、これらの階層化された戦略は追跡プロセスを複雑にし、マネーロンダリング業者が収益化するための貴重な時間を購入する可能性があります。 階層化プロセスには、次のようなさまざまな形式があります。 クロスチェーンブリッジまたは取引所を使用して、他のブロックチェーンに資金を送金します。 DEX、トークンスワップサービス、または取引所を使用して、異なる暗号資産を切り替えます。 Tornado CashやCryptomixerなどの「コインミキサー」を使用してください。

北朝鮮のLazarus Groupは現存する最も「プロフェッショナル」で資源が最も豊富な暗号資産のマネーロンダリング業者であり、盗まれた資産が特定され押収されるのを逃れるために技術を常に調整しています。

詳細は金色财经の記事《史上最大盗窃案: Bybit ハッカーの資金の流れの追跡》をご覧ください。

3. ラザログループのメンバーの「トリック」

北朝鮮のハッカー組織ラザルスグループのメンバーは、偽の身分を使ってアメリカのニューメキシコ州とニューヨーク州に2つのペーパーカンパニー——Blocknovas LLCとSoftglide LLCを設立し、偽の求人を利用してマルウェアを広め、暗号資産の開発者を専門に攻撃していました。サイバーセキュリティ会社Silent Pushは、これらの会社が偽の面接を利用して被害者を誘導し、暗号財布やパスワードなどの敏感な情報を盗むことに成功しており、多くの開発者が被害に遭ったと報告しています。Silent Pushは、これは「北朝鮮のハッカーがアメリカに合法的な会社を登録してサイバー攻撃を実施する」という珍しいケースだと述べています。

三、北朝鮮のハッカーはどれだけのお金を盗んだのか?

国連の北朝鮮制裁回避調査専門家グループは、2024年に、北朝鮮が2017年以降に30億ドル以上の暗号資産を盗んだと推定しています。

Chainalysisの報告によると、2023年には北朝鮮関連のハッカーが20件の事件を通じて約6.605億ドルを盗み、2024年にはこの数字が47件の事件で13.4億ドルに増加し、盗まれた金額は102.88%増加しました。これらの数字はその年に盗まれた総額の61%を占め、事件の総数の20%を占めています。

! 0UIg96X9dXw1chJ2UfOcauoqtit8UHiYKuz0wNlk.jpeg

2024年、価値50万ドルから1億ドル、そして1億ドル以上の攻撃の発生頻度が2023年よりも遥かに高くなっており、これは北朝鮮が大規模攻撃をより良く、より迅速に行っていることを示しています。これは前の2年間と対照的で、前の2年間はその利益が毎回5000万ドル未満であることが多かった。

! QquFGhwoa6Evald7jthMZS5mTWbfCtGynhS3o4IA.jpeg

北朝鮮は過去3年間にわたり、大多数の大規模攻撃に責任を負っている。興味深いことに、北朝鮮のハッカー攻撃の金額は低く、特に10,000ドル前後のハッカー攻撃の密度も増加している。

! gpWjBuMgk4yIEXNZhqwrLy75pzss8ol8X6RAmz91.jpeg

四、資金はどこに使われましたか?

北朝鮮はLazarus Groupの背後にいることを一度も認めていませんが、ハッキングの力を利用して経済的利益を得る唯一の国であると考えられています。

2023年、国連の監視機関は報告し、ネットワーク盗難がその国の外貨総収入の半分を占めていると述べた。大部分の収益は武器計画に使用されていると考えられている。

過去十年間、北朝鮮は経済的利益を目的とした犯罪をその進化する攻撃的なネットワーク戦略に組み込んできた。CNBCの報道によれば、これらのハッキング行動は北朝鮮の主要な対外情報機関である偵察総局(Reconnaissance General Bureau)によって指揮されており、盗まれた資金は国の核武装計画の資金源として使用されている。

2020年、アメリカはLazarus Groupに関与している疑いのある北朝鮮人をネットワークの指名手配リストに載せました。しかし、彼らが自国を離れない限り、これらの人々が逮捕される可能性は極めて低いです。

五、なぜ北朝鮮はハッキング攻撃に長けているのか?

インターネットに触れたことのない人が大多数の国で、なぜこんなに多くの優秀なハッカーが育成されるのでしょうか?

2016 年に韓国に亡命した平壌の元ロンドン大使、太永浩は指摘した:金正恩はスイスで留学している間、ほとんどの時間をビデオゲームに費やしていたが、そこから現代生活におけるコンピュータの重要性を見出した。それゆえ、弟の金正哲と共に帰国した際に、彼らの父親を啓発した。「金正日もすぐにこれらのコンピュータとネットワークの利点に気づいた。」

金正日はすぐに高科技のスパイ、情報戦および戦争を教える専門学校を設立した。5年後には大きなリターンを得た:ハッカーが韓国の極秘軍事計画を盗み出し、そこには北朝鮮と北隣国の間で起こりうる戦争についての文書や、金正恩を暗殺することで北朝鮮を「首を斬る」陰謀が含まれていた。

現在、北朝鮮のサイバー部隊は8000人を超えているとされ、そのほとんどは学校から厳選された数学の天才学生です。北朝鮮では、彼らは一見無害に聞こえる「偵察総局」に所属していますが、実際の行動では、彼らのネットワークコードネームにはLazarus、BeagleBoyz、Hidden Cobra、APT38(「APT」は「高度持続的脅威」を意味します)が含まれています。

これらの学生は長時間の高強度トレーニングを受けていますが、彼らは国営労働プログラムへの参加免除、車両や快適な住居などの物質的福利、国際数学オリンピックなどのグローバルな数学競技に参加するための珍しい海外旅行の機会を含む特権を得ることもできます。

しかし、彼らの非常に効率的な行動は、その卓越した技術的専門知識だけに起因するものではありません。ほとんどのネットワーク盗難は、人間の弱点を利用しており、例えば「フィッシング」メールを送信したり、従業員と友達になったりして、彼らにパスワードを漏らさせるように誘惑することなどです。

ネットワークセキュリティ会社Check Pointのドリット・ドール博士は、「北朝鮮の体制と経済は非常に閉鎖的であるため、彼らは成功したハッキングとマネーロンダリングの業界を作り出しました。彼らはサイバー犯罪がもたらすネガティブな印象を気にしていません」と述べています。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)