Driftは、$270百万ドルのエクスプロイトは6か月にわたる北朝鮮の諜報作戦だったと述べた

DRIFT2.31%
RDNT0.09%
DEFI-6.66%

日曜の早い時間にチームが公開した詳細なインシデント・アップデートによると、6か月に及ぶ諜報活動がDrift Protocolの270 millionドルのエクスプロイトの前に実行されており、その実行は北朝鮮の国家に関係するグループによって行われたという。

攻撃者らはまず、2025年秋ごろ、大手の暗号通貨カンファレンスで接触を開始し、Driftとの統合を目指す数量取引(クオンツ)企業だと名乗った。

Driftによれば、彼らは技術的に流暢で、検証可能な職歴を持ち、プロトコルの仕組みを理解していたという。Telegramグループが設置され、その後に続いたのは、取引戦略やボールト(vault)の統合をめぐる実質的な数か月間の会話であり、DeFiプロトコルに取引企業がオンボーディングする際に一般的なやり取りだった。

2025年12月から2026年1月にかけて、そのグループはDrift上でEcosystem Vaultをオンボーディングし、コントリビューターと複数回のワーキングセッションを行い、自己資本として100万ドル超を入金し、エコシステム内部で機能する運用上の足場を構築した。

Driftのコントリビューターは、2月および3月までの複数の国にまたがる複数の主要な業界カンファレンスで、グループのメンバーと対面で会っていた。攻撃が4月1日に実行されるまでに、両者の関係はほぼ半年に達していた。

侵害は2つのベクトルを通じて起きたようだ。

2つ目は、AppleのプラットフォームであるTestFlightアプリケーションをダウンロードしたことだった。これはリリース前のアプリを配布するためのもので、App Storeのセキュリティ審査を回避できる。グループはこれを自分たちのウォレット製品として提示していた。

リポジトリ(repository)ベクトルについては、DriftはVSCodeとCursorの既知の脆弱性を指摘した。VSCodeとCursorはソフトウェア開発で最も広く使われているコードエディタの2つで、セキュリティコミュニティが2025年後半から問題視していたものだ。そこでは、エディタでファイルまたはフォルダを単に開くだけで、プロンプトや警告なしに任意のコードをサイレントに実行するのに十分だった。

端末が侵害されると、攻撃者らは、今週CoinDeskが詳述した耐久性のあるnonce攻撃を可能にする2つのマルチシグ承認を取得するのに必要なものを手に入れていた。事前署名されたトランザクションは、4月1日に実行されるまで1週間以上眠ったままで、1分もかからずにプロトコルのボールトから270 millionドルを流出させた。

帰属(アトリビューション)はUNC4736を指している。UNC4736は北朝鮮の国家に関係するグループで、AppleJeusまたはCitrine Sleetとも呼ばれており、Radiant Capitalの攻撃者につながるオンチェーンの資金フローの追跡と、既知のDPRKに結びつく人物像との運用上の重なりの両方を根拠に特定されている。

ただし、カンファレンスで対面していた個人は北朝鮮の国籍者ではなかった。このレベルのDPRKの脅威アクターは、デューデリジェンス(精査)に耐えられるように完全に構築されたアイデンティティ、雇用履歴、プロフェッショナルなネットワークを備えた第三者の仲介者を投入することが知られている。

Driftは、他のプロトコルに対し、アクセス制御を監査し、マルチシグに触れるあらゆる端末を潜在的な標的として扱うよう促した。より大きな含意は、マルチシグのガバナンスを主要なセキュリティモデルとして頼る業界にとって、気の重くなるものだ。

しかし、攻撃者が6か月と2.7億ドルを投じてエコシステム内部で正当な存在感を築き、チームに直接会い、実質的な資本を投入し、そして待つことをいとわないのであれば、「それ」を捕捉するように設計されたセキュリティモデルは何なのか、という問いが残る。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

イーサリアム財団:Ketman 計画、6 か月で北朝鮮エージェント 100 名を特定

イーサリアム財団が 2026 年 4 月 17 日(木)に公表した ETH Rangers 計画の回顧レポートによると、イーサリアム財団の助成を受けた Ketman 計画は、6 か月の助成期間内に、偽の身分を用いて Web3 組織に潜入する北朝鮮の IT 従事者 100 名を特定し、約 53 の暗号関連プロジェクトに連絡して、活動中の北朝鮮エージェントを雇用している可能性があることを注意喚起した。

MarketWhisper4分前

テネシー州、州ファンドの10%をビットコインに配分へ 上院公聴会は4月21日

テネシー州の「戦略的ビットコイン準備法案」(SB 2639)は4月21日(来週火曜日)に、上院の歳入、歳出徴収および歳出委員会(財政、筹款および撥款委員会)で公聴会が開かれる予定だ。法案は上院議員のKelly Robertsが提出し、すでに上院の商業・労働委員会を通過しており、税収と支出の措置を監督する財政委員会に回っている。可決されれば、テネシー州の財務長官は、適格な州の基金の最大10%をビットコイン(BTC)に配分できる。

MarketWhisper42分前

テネシー戦略的ビットコイン準備金法案、4月20日の上院財政委員会公聴会へ進む

テネシー州の戦略的ビットコイン準備金法案は4月20日に上院財政委員会の公聴会へ進む予定であり、法律として制定される可能性にさらに近づいています。

GateNews3時間前

Drift Protocol攻撃で$230M の凍結未実施USDCをめぐりCircleが集団訴訟に

Circleは、Drift Protocolの攻撃後に盗まれたUSDCの$230 百万ドルを凍結できなかったとして集団訴訟に直面している。原告らは、Circleのプロトコルが攻撃者による資金の移動と、介入なしでの盗難資金の換金を可能にしたと主張しており、クロスチェーン送金の監視における同社の責任に関する懸念を示している。

GateNews4時間前

Gate日報(4月17日):マスクのX Moneyがニューヨークの暗号資産規制に壁;Yuga Labsが新CEOを任命

ビットコイン(BTC)は74,920ドル前後で横ばい。イスラエルとレバノンの停戦が発効し、トランプ氏はイランが核兵器を保有しないことで合意したと述べた。みずほ銀行は、マスクのX Moneyがニューヨークの暗号資産規制の影響を受ける可能性があると警告。Yuga LabsがCEOを交代し、Greg Solanoが取締役会議長に就任、Michael Figgeが後任のCEOを引き継いだ。市場全体は概ね楽観的で、10年ぶり最大規模のビットコイン買いが観測されており、価格が9万ドルに向かう可能性が示唆されている。

MarketWhisper4時間前

Grinexがハッキングで1,500万停止、矛先は「敵対国」

キルギスの暗号資産取引所Grinexは、大規模なサイバー攻撃に遭ったとして、取引と出金を停止し、約1,500万ドル相当のUSDTを損失した。盗まれた資金は迅速にTRXとETHへ転換され、凍結されるリスクを下げたとみられる。Grinexは制裁対象取引所Garantexの後継者だと考えられており、ルーブル建て暗号通貨の主要取引プラットフォームとなっている。Grinexの攻撃に関する声明は「敵対国」を事件の糸口として示しているが、具体的な証拠は欠けている。

MarketWhisper4時間前
コメント
0/400
コメントなし