韓国、5,000万ドルのUpbitハッキングの背後に北朝鮮があることを確認

20年以上の経験を持つベテランのサイバーセキュリティ研究者として、2019年の5,000万ドルのアップビット暗号通貨ハッキング事件に北朝鮮のハッカーが関与していると確認されたことは、私にとって驚くべきことではないと言わざるを得ません。これらの攻撃の巧妙さと大胆さは、特に北朝鮮の Lazarus グループや Andariel グループに関しては、サイバー世界で繰り返し取り上げられるテーマとなっています。

2019年11月にアップビットから5,000万ドル相当の仮想通貨の窃盗を北朝鮮のサイバー犯罪者が画策したことが韓国当局によって確認された。

韓国国家捜査局の報告によると、約34万2000イーサの盗難をもたらしたサイバー攻撃は、北朝鮮関連のハッキンググループ、特にラザロとアンダリエルによって実行されたものと考えられている。

2019年11月27日、韓国に本拠を置く仮想通貨取引所アップビットがホットウォレットから約5000万ドル相当のイーサリアム(ETH)を盗まれたと報じられた。盗難当時、各ETHコインの価値は約147ドルだった。

ビットコインと同様にイーサの価値が大幅に上昇したため、盗まれた推定価値は10億ドルを超えて急増しました。

北朝鮮警察、5年ぶりにハッキング犯人を確認

研究者として、私は興味深い展開を共有したいと思います。韓国の捜査機関は、管轄内の仮想通貨に対するサイバー攻撃における北朝鮮の役割を初めて公的に認めました。これは重大な事実であり、このようなデジタル犯罪の世界的な広がりと複雑さを浮き彫りにしています。

報告書は、当局が北朝鮮のこの活動への参加を確認したと述べている。これは、暗号通貨取引とインターネット プロトコル (IP) アドレスを追跡し、北朝鮮の方言の使用状況と米国からの FBI 資料を調査することによって達成されました。

警察はハッキング事件における北朝鮮の関与を確認したものの、同様の攻撃を試みる模倣者を避けるため、戦術の詳細については明らかにしないことにした。

セキュリティ事件の後、盗まれたイーサリアムの約57%が北朝鮮が運営しているとされる取引所に流出したと考えられている。残りの収益は、約 51 の国際的な暗号通貨プラットフォームを通じて分散され、浄化されました。

韓国がアップビットをKYC違反で捜査

最近の調査により、2019年の仮想通貨取引所アップビットに対するサイバー攻撃における北朝鮮の役割を裏付ける証拠が見つかった。

11 月 14 日、金融サービス委員会の金融情報部門は、仮想通貨取引所が顧客確認規制を遵守していない可能性がある約 50 万から 60 万件の事例を特定しました。

ビジネスライセンスを更新する過程で、アップビットは一部の規則に違反した可能性があることが金融情報局(FIU)によって発見された。具体的には、この取引所が部分がぼやけたIDカードを受け入れていた疑いがあり、当局がユーザーの身元を正確に確認することが困難になっていた。

遵守しない場合は、違反ごとに合計 71,500 ドルもの罰金が科せられる可能性があり、取引所の営業ライセンスを更新する際に困難が生じる可能性があります。

2024-11-21 10:48