北朝鮮は2026年4月までの暗号ハックで$577M を盗んだ:TRM Labs

DRIFT-11.76%
SOL-0.77%
ETH-1.53%
ZRO-0.34%

2026年の最初の4か月間に、北朝鮮の俳優が約$577 millionを抽出したとブロックチェーン・インテリジェンス企業TRM Labsが報じた。これは当該期間における世界の暗号資産ハック損失全体の76%に相当する。盗難は、2026年の4月までに発生したハック全件のうちわずか3%を占めた2つの主要な4月の事件によってもたらされた。すなわち、$292 millionのKelpDAOエクスプロイトと、$285 millionのDrift Protocol攻撃である。

4月の攻撃の詳細

Drift Protocol攻撃は、Lazarusが関与することでよく知られた一連の作戦であるTraderTraitorとは別の、北朝鮮のサブグループによるものだとされたが、具体的な帰属は現在調査中である。TRMは、この攻撃には北朝鮮側の代理人とDriftの従業員の間で行われた数か月にわたる対面での会合が含まれていたと述べた。準備は3月11日頃には始まっており、攻撃者はSolana上で耐久性のあるnonceアカウントを作成し、DriftのSecurity Councilのマルチシグ署名者に対して取引を事前承認するよう促した。4月1日、DriftがSecurity Councilを新しい2/5の閾値設定(ゼロのtimelock)へ移行してから数日後に、攻撃者は事前署名済みの出金31件を投入し、約12分間続く急速な実行フェーズで資金を流出させた。その後、資金はEthereumへブリッジされ、それ以降はほぼ休眠状態のままである。

KelpDAOの侵害はTraderTraitorに帰属するとされた。攻撃は、LayerZeroブリッジにおける単一バリファイア設計を悪用し、RPCインフラを侵害してクロスチェーンの検証ロジックを操作することで成立した。攻撃者は、検証が侵害済みノードへフォールするよう強制した後、約116,500 rsETHを流出させ、続くマネーロンダリングは、Arbitrum上での資産の一部凍結の後、THORChainを含むクロスチェーン基盤を通じてルーティングされた。

歴史的な窃盗の加速

TRMは、北朝鮮の世界における暗号資産ハック損失の割合が「頭打ち」ではなく「加速」していると報告した。その比率は、2020年と2021年に10%未満だったのが、2022年に22%、2023年に37%、2024年に39%、2025年に64%へ上昇した。累計で帰属が確認できる盗難額は、2017年以降で$6 billionを超えている。

TRMは、北朝鮮の最近の活動パターンにおける重要な転換点として、2025年の$1.46 billion Bybitの侵害を挙げた。それ以降、運用のリズムは一貫しており、エリート集団は、ブリッジ、マルチシグのガバナンス・システム、クロスチェーン基盤を対象に「件数は少なく、影響は大きい」攻撃を優先するようになっている。

異なるマネーロンダリング手法

DriftとKelpDAOの一連の事件は、異なるマネーロンダリング戦略を示している。Driftに関連するグループは、最初のEthereumへのブリッジ後、資産をほとんど動かしておらず、TRMによれば「何か月も、あるいは何年も売却益を保有し、その後、構造化された複数フェーズの現金化を実行する」可能性が高い。

KelpDAOの攻撃者は、THORChainを介したクロスチェーンのスワップで、より迅速にBitcoinへ資金を移した。進行中のロンダリング・フェーズは、北朝鮮の当事者自身ではなく、中国の仲介業者によって主に担われている。

コンプライアンス監視の優先事項

TRMは、コンプライアンス監視の優先事項として、侵害されたブリッジ環境からのTHORChainに連動したフロー、ブリッジ基盤をまたぐマルチホップのトランザクション追跡、耐久性のあるnonce取引を伴うSolanaのガバナンス関連の預金パスのスクリーニングを挙げた。同社はさらに、北朝鮮に結び付くアドレスが特定された後に、プラットフォーム横断でのアラートを加速させるメカニズムとして、Beacon Networkが取引所およびDeFiプロトコルに参加している点も強調した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

AllUnityのユーロステーブルコインEURAUが4月30日にSolanaでローンチされます

CoinDeskによると、ドイツの合弁会社AllUnityは4月30日に、その準拠型ユーロステーブルコインEURAUを以前のEthereumでの展開に続いてSolanaでローンチしたと発表しました。これにより、ユーロ建てのより高速で低コストなオンチェーン決済が提供されます。EURAUは完全準備金ベースで発行されています

GateNews1時間前

ソラナのSPCトークンは$83M から24時間で590万ドルまで急落し、90%超下落

BlockBeatsによると、ソラナのレバレッジ予測市場「スペース(SPC)」は、昨晩ローンチした後、時価総額のピークである8,300万ドルから590万ドルまで急落した。1日で90%超下落した。 チェーン分析では、上位5つのウォレットアドレスがトークン供給量の約70%を支配しており、t

GateNews5時間前

ArbMe、4月30日にSOLのキャッシュバックを提供するSolanaのChromeプラグインをローンチ

BlockBeatsによると、Solanaエコシステムの取引ツールであるArbMeが4月30日にChromeブラウザ用のプラグインをリリースし、通常の取引中にユーザーがSOLのキャッシュバックを獲得できるようにした。この非カストディアルのプラグインでは、資金の入金や既存の取引習慣の変更は不要です。ユーザーは対応しているSolana p

GateNews5時間前

新韓カードは4月30日にSolana上で1,280万人のユーザーにステーブルコイン決済を提供します

Solanaによると、韓国最大のクレジットカード発行会社である新韓カード(Shinhan Card)は本日(4月30日)Solana Foundationと覚書(メモランダム・オブ・アンダスタンディング)を締結し、Solanaブロックチェーン上でステーブルコイン決済を、自社の保有者2,800万人のカード会員に提供します。この提携は、暫定的な概念実証(プロトタイプ)である共同研究(co)に基づいています。

GateNews6時間前
コメント
0/400
ybaservip
· 3時間前
月へ 🌕
原文表示返信0
ybaservip
· 3時間前
2026 GOGOGO 👊
返信0
ybaservip
· 3時間前
月へ 🌕
原文表示返信0
NexaCryptovip
· 5時間前
LFG 🔥
返信0
SugarMarketMakervip
· 6時間前
復旧は復旧したが、信頼の修復にはどれくらいかかるのか
原文表示返信0
SushiStopLossvip
· 6時間前
水曜日の午後に問題が発生し、今になって振り返りを公開しています。 情報開示のペースが少し遅いです。
原文表示返信0
DeltaSmilevip
· 6時間前
13:36 UTC このタイムスタンプをこれほど正確に記録しているのは、オンチェーンの証拠収集がかなり詳細に行われているからだ。
原文表示返信0
BittersweetArbvip
· 6時間前
具体的漏洞类型是什么,debrief里讲了吗
原文表示返信0
MoonlightMineralWatervip
· 7時間前
このレベルの攻撃は封じ込められることから、監視体制が整っていることがわかる
原文表示返信0
BluePeonyDoesn'tDropvip
· 7時間前
幸い反応が早かった。さもなければ、結果は想像を絶するものになっただろう。
原文表示返信0
もっと見る