ニュース

2023 年、北朝鮮のハッカーは容赦なく仮想通貨強盗を実行

Published

on

  • 2023 年に北朝鮮の攻撃者によって実行されたハッキン​​グは、他の攻撃者による攻撃の 10 倍規模でした。
  • センセーショナルなアトミック ウォレット ハッキングは、2023 年に北朝鮮によって行われた最も重大な暗号通貨強盗でした。

最近の報告書によると、急成長する仮想通貨業界は、2023年になっても北朝鮮関連ハッカーの凶悪な計画に対して脆弱なままだったという。 報告。 調査はブロックチェーン詐欺検出会社TRM Labsによって実施された。 この組織は、東アジアの国に拠点を置く悪意のあるプレイヤーによる、年初から2億ドル相当の盗難を暴露しました。

2023年の強盗の規模は、8億ドルという巨額の違法流出があった悲惨な2022年に比べて大幅に減少したが、危険ははるかに去った。 この驚くべき研究は、2023年に北朝鮮の攻撃者によって実行されたハッキン​​グが他の攻撃者による攻撃よりも10倍大きかったことを浮き彫りにしました。

出典: TRM ラボ

動機を理解する

北朝鮮は、1950年代初頭の血なまぐさい朝鮮戦争以来、国際的なのけ者として存在してきた。 大量破壊兵器の保有とテロ組織への支援疑惑により、この国は西側諸国から経済制裁を受けている。

こうした厳しい制限により、この国の若者や失業者にとって世界的な金融システムへの扉が事実上閉ざされている。 その結果、彼らの多くは匿名の仮想通貨の世界に避難しています。

中国を拠点とする暗号教育者で暗号コンテンツプラットフォームCoinDadaの共同創設者であるNingshuang Li氏はAMBCryptoに次のように語った。

「仮想通貨は、国の支援を受けた機関に依存しない分散型ネットワーク上で動作するため、こうした従来の金融上の障壁を回避する方法を提供します。」

さらに、これは彼らにとって、ローリスク、ハイリターンのシナリオにもなります。 李氏はさらにこう付け加えた。

「適切な技術を使えば、サイバー犯罪者は遠隔から攻撃を実行でき、直接の物理的な衝突や捕獲のリスクを軽減できます。」

大胆な窃盗の物語

長年にわたり、分散型金融 (DeFi) は、最大規模かつ最も人気のある Web3 業界の 1 つとして浮上してきました。 大量の流動性をホストしており、正確には約630億ドルに相当します。 デフィラマ、この成長するエコシステムは依然として北朝鮮の攻撃者の注目を集めています。

これらの悪徳プレイヤーは、DeFi の鎧の大きな隙間と考えられているクロスチェーン ブリッジの脆弱性を悪用して、数百万ドルを盗みました。 実際、レポートによると、2022 年の盗難額全体はクロスブリッジ ハッキングによるものでした。

報告書は、北朝鮮のハッキングエコシステムが制裁の強化、法執行の強化、追跡能力の向上という課題にどのように取り組んできたかを強調した。 さらに、最近の盗難には、仮想通貨取引所を直接使用した以前の盗難と比較して、より高度なロンダリング プロセスが使用されています。 最近の Atomic Wallet ハッキングもその 1 つでした。

今年6月初め、北朝鮮のハッカーが非保管庫から1億ドル相当の暗号通貨を流出させた。 アトミックウォレット。 このハッキングの背後には悪名高い北朝鮮国家支援のラザロ・グループが関与していた可能性がある。

盗難の規模はさておき、分散型ウォレットプロバイダーが被害を受けたという事実は、暗号通貨エコシステム全体を驚かせました。 結局のところ、これらのサービスは、交換保管と比較した場合、自己保管とより優れたセキュリティの理念を擁護しています。 エクスプロイトの性質を考慮すると、この攻撃はフィッシングまたはサプライ チェーン攻撃である可能性が最も高くなります。

最近では、Lazarus グループのハッカーがアメリカの IT 企業 JumpCloud に侵入し、その機能を悪用して仮想通貨企業を標的にしたと報告されています。 ロイター

DeFiの弱いリンク

北朝鮮に関連した暗号通貨ハッキングの脅威が増大していることは、米国上院が法を導入するに至った主要な懸念事項の 1 つであった。 請求書 DeFiを規制するために。 法案の抜粋には次のように書かれています。

「犯罪者、麻薬密売業者、北朝鮮などの敵対国家主体はいずれも、不正に得た利益を移転したり資金洗浄したりする好ましい方法として(DeFi)を利用する傾向を示している。」

DeFi 環境の脆弱性は誰にも失われていません。 DeFiLlama によると、この記事の公開時点までに 68 億 9,000 万ドルの暗号資産が吸い上げられています。 実際、7 月最後の月は 2023 年で最悪の月となり、2 億 3,800 万ドル相当の盗難件数を記録しました。

出典: デフィラマ

Lior Lamesh 氏、施設内自己監護プラットフォーム GK8 の共同創設者兼 CEO。 他の企業と同様に、投資の利益が悪者を犯罪に駆り立てていると述べた。

「ハッカーは数十億ドルを手に入れるために何百万ドルも費やすでしょう。 ブロックチェーンのような不可逆的なプロトコルに関しては、資産が盗まれると取り返す方法がないため、暗号通貨の窃盗はハッカーにとって魅力的な標的になります。」

これは英語版からの翻訳です。

Click to comment
Exit mobile version