Driftは、$270百万ドルのエクスプロイトは6か月にわたる北朝鮮の諜報作戦だったと述べた

DRIFT-11.34%
RDNT-4.43%

日曜の早い時間にチームが公開した詳細なインシデント・アップデートによると、6か月に及ぶ諜報活動がDrift Protocolの270 millionドルのエクスプロイトの前に実行されており、その実行は北朝鮮の国家に関係するグループによって行われたという。

攻撃者らはまず、2025年秋ごろ、大手の暗号通貨カンファレンスで接触を開始し、Driftとの統合を目指す数量取引(クオンツ)企業だと名乗った。

Driftによれば、彼らは技術的に流暢で、検証可能な職歴を持ち、プロトコルの仕組みを理解していたという。Telegramグループが設置され、その後に続いたのは、取引戦略やボールト(vault)の統合をめぐる実質的な数か月間の会話であり、DeFiプロトコルに取引企業がオンボーディングする際に一般的なやり取りだった。

2025年12月から2026年1月にかけて、そのグループはDrift上でEcosystem Vaultをオンボーディングし、コントリビューターと複数回のワーキングセッションを行い、自己資本として100万ドル超を入金し、エコシステム内部で機能する運用上の足場を構築した。

Driftのコントリビューターは、2月および3月までの複数の国にまたがる複数の主要な業界カンファレンスで、グループのメンバーと対面で会っていた。攻撃が4月1日に実行されるまでに、両者の関係はほぼ半年に達していた。

侵害は2つのベクトルを通じて起きたようだ。

2つ目は、AppleのプラットフォームであるTestFlightアプリケーションをダウンロードしたことだった。これはリリース前のアプリを配布するためのもので、App Storeのセキュリティ審査を回避できる。グループはこれを自分たちのウォレット製品として提示していた。

リポジトリ(repository)ベクトルについては、DriftはVSCodeとCursorの既知の脆弱性を指摘した。VSCodeとCursorはソフトウェア開発で最も広く使われているコードエディタの2つで、セキュリティコミュニティが2025年後半から問題視していたものだ。そこでは、エディタでファイルまたはフォルダを単に開くだけで、プロンプトや警告なしに任意のコードをサイレントに実行するのに十分だった。

端末が侵害されると、攻撃者らは、今週CoinDeskが詳述した耐久性のあるnonce攻撃を可能にする2つのマルチシグ承認を取得するのに必要なものを手に入れていた。事前署名されたトランザクションは、4月1日に実行されるまで1週間以上眠ったままで、1分もかからずにプロトコルのボールトから270 millionドルを流出させた。

帰属(アトリビューション)はUNC4736を指している。UNC4736は北朝鮮の国家に関係するグループで、AppleJeusまたはCitrine Sleetとも呼ばれており、Radiant Capitalの攻撃者につながるオンチェーンの資金フローの追跡と、既知のDPRKに結びつく人物像との運用上の重なりの両方を根拠に特定されている。

ただし、カンファレンスで対面していた個人は北朝鮮の国籍者ではなかった。このレベルのDPRKの脅威アクターは、デューデリジェンス(精査)に耐えられるように完全に構築されたアイデンティティ、雇用履歴、プロフェッショナルなネットワークを備えた第三者の仲介者を投入することが知られている。

Driftは、他のプロトコルに対し、アクセス制御を監査し、マルチシグに触れるあらゆる端末を潜在的な標的として扱うよう促した。より大きな含意は、マルチシグのガバナンスを主要なセキュリティモデルとして頼る業界にとって、気の重くなるものだ。

しかし、攻撃者が6か月と2.7億ドルを投じてエコシステム内部で正当な存在感を築き、チームに直接会い、実質的な資本を投入し、そして待つことをいとわないのであれば、「それ」を捕捉するように設計されたセキュリティモデルは何なのか、という問いが残る。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

米イラン情勢が再び悪化:原油(ブレント)が115ドルを突破、ビットコインは76,000ドルを下回る

中東の嵐が原油(ブレント)を115ドル/バレルまで押し上げ、トランプはイランの停戦を拒否し、ホルムズ海峡を封鎖する計画だ。ビットコインは76,000ドルを割り込み、地政学リスクは暗号資産市場にどのように影響するのか?

GateInstantTrends32分前

JPXは規制当局の承認がクリアされれば、2027年に暗号資産ETFのローンチを計画しています

ブルームバーグによると、日本取引所グループ(JPX)のCEOである山路博臣氏は、東京証券取引所の運営会社が、法改正と税務の取り扱いが明確になり次第、2027年にも暗号資産の追跡型上場投資信託(ETF)を立ち上げる計画だと述べた。山路氏は、資産運用会社が表明しているとした。

GateNews2時間前

米財務長官ベッセント:イランの暗号資産約5億ドルを差し押さえ、外国に連絡を断つよう圧力

Fox Business が 4 月 30 日に報じたところによると、米国財務長官のスコット・ベッセント(Scott Bessent)は Kudlow 番組の中で、米国が「経済的怒り(economic fury)作戦」の一環として、イランの暗号資産(暗号通貨)の約 5 億ドルを差し押さえたと述べた。ベッセントは、今回の行動の目的は銀行口座を凍結し、資産を押収し、外国政府に圧力をかけてイランとのつながりを断つことだと語った。

MarketWhisper5時間前

連邦準備制度が3回連続で金利を据え置き、パウエル時代が正式に終幕

米連邦準備制度(FRB)は連続3回目となる利率据え置きを決め、8対4のまれな分裂票が内部分裂を浮き彫りにした。パウエルは議長を退任したが理事として留任しており、本稿ではその暗号資産市場への深層的な影響を分析する。

GateInstantTrends8時間前

ビットコインはイランをめぐる緊張でブレント原油が7.1%上昇する中、2.1%下落して$75,633ドルとなった

CoinDeskによると、ビットコインは4月30日のアジア取引で2.1%下落し、75,633ドルとなった。ブレント原油が7.1%上昇して1バレル当たり約126ドルになったのは、トランプ米大統領がイランに対する新たな軍事オプションについて説明を受ける予定だという報道を受けたためだ。より広い暗号資産市場もリスクとともに下落した

GateNews8時間前

地政学的な対立とインフレ期待が交錯:イランが軍事的な報復を警告、米国・ブレント両原油が大幅に上昇

イランは軍事的な報復を実施する方針を警告し、米国・ブレント両原油が4%超上昇した。ホルムズ海峡封鎖のリスクが高まり、原油価格の急騰は暗号資産マイニング、インフレ期待、そして資金の流れにどのような影響を及ぼすのだろうか?

GateInstantTrends20時間前
コメント
0/400
コメントなし