クラーケン、北朝鮮ハッカーの大胆な潜入試みを暴露
By: beincrypto|2025/05/02 22:30:10
0
シェア
暗号資産取引所のクラーケンは、北朝鮮のハッカーが求職者を装って行った巧妙な侵入試みを発見した。セキュリティと採用チームは、候補者を採用プロセスに進めた。彼らの戦略を研究し、重要なインサイトを得るためである。北朝鮮ハッカー、クラーケン侵入試みクラーケンは5月1日のブログ投稿で事件を詳述した。ハッカーは取引所のエンジニア職に応募し、当初は正当な候補者として現れたが、採用プロセス中にいくつかの警告が現れた。「エンジニア職の通常の採用プロセスが、情報収集作戦に変わった。チームは候補者を慎重に進め、各段階で彼らの戦術を学んだ」とクラーケンは述べた。候補者は面接中に別の名前を使用し、声を変え続けた。これは指導を受けていることを示唆している。北朝鮮のハッカーに関連するメールを使用して応募した。さらに、オープンソースインテリジェンス(OSINT)調査で、候補者が偽の身元ネットワークに関与していることが明らかになった。「これは、1人の個人が複数の身元を確立し、暗号資産の世界やそれ以外の役職に応募するハッキング作戦を発見したことを意味する。チームは彼らに関連する仕事用メールアドレスを特定し、いくつかの名前は複数の企業に採用されていた。このネットワークの1つの身元は、制裁リストに載っている外国のエージェントでもあった」とブログに記載されている。さらに、リモートで配置されたMacデスクトップをVPN経由でアクセスし、IDを変更するなどの技術的不一致が侵入試みを示していた。この情報は、候補者が国家支援のハッカーである可能性が高いことを確認した。最終面接で、クラーケンのニック・ペルココ最高セキュリティ責任者とチームメンバーは、会社の疑念を確認した。候補者が所在地を確認できず、都市や市民権についての質問に答えられなかったことで、偽者であることが明らかになった。「彼らの仕事は、知的財産を盗み、企業から金を盗み、給料を持ち帰り、広範囲にわたって行うことだ」とペルココ氏はCBSに語った。FinCEN、Huioneグループ禁止提案:北朝鮮関係一方、別の展開として、米国金融犯罪取締ネットワーク(FinCEN)は、カンボジアに拠点を置くHuioneグループを米国金融システムから排除することを提案した。部門は、Huioneが北朝鮮のハッカーグループの主要な支援者であると特定した。これには、サイバー強盗や「豚の屠殺」暗号資産詐欺が含まれる。「Huioneグループは、DPRKや犯罪組織のような悪意のあるサイバーアクターにとっての選択の市場として確立されている。彼らは日常のアメリカ人から数十億ドルを盗んでいる」と財務長官のスコット・ベッセント氏は述べた。FinCENは、グループが2021年8月から2025年1月までに40億ドル以上の不正資金を洗浄したと非難した。部門によれば、Huioneのネットワークには、Huione Pay、Huione Crypto、Haowang Guaranteeが含まれ、暗号資産犯罪者にとっての好ましい市場であり、支払い処理や不正なオンライン市場を提供している。「今日の提案された行動は、Huioneグループのコルレス銀行へのアクセスを断ち、これらのグループが不正に得た利益を洗浄する能力を低下させる。財務省は、悪意のあるサイバーアクターが犯罪計画から収益を得る試みを妨害することに引き続き取り組んでいる」とベッセント氏は付け加えた。これらの事件は、暗号資産セクターに対する北朝鮮のサイバー攻撃のパターンを浮き彫りにした。2024年には、ハッカーが暗号資産企業から6億5900万ドル以上を盗んだ。米国、日本、韓国の共同声明によると、北朝鮮のハッカーは、ソーシャルエンジニアリングやマルウェア(例:TraderTraitor、AppleJeus)を使用して業界を標的にした。さらに、北朝鮮のIT労働者は民間企業に対する内部脅威として特定された。以前、BeInCryptoの報告では、悪名高いラザルスグループ、北朝鮮の国家支援ハッキング集団がBybitとUpbitの窃盗に関与していることが強調された。さらに、同国のハッカーグループはRadiant CapitalのハッキングやDMM Bitcoinの悪用にも関与していた。実際、最近、オンチェーン調査員のZachXBTは、分散型金融(DeFi)プロトコルにおける北朝鮮の関与を明らかにした。一部のプロトコルは、月間取引量/手数料のほぼ100%を朝鮮民主主義人民共和国(DPRK)に依存している。
関連記事

可組合RWAの台頭
270億RWA資金の流れが大きく変化:米国債が「冷え込み」、高利回りの信用資産が無許可設計によって静かにDeFi貸出市場を占拠している。一文で可組合RWAの爆発的な論理を明らかにする。

MegaETH のローンチにより FDV が 20 億ドルを突破しましたが、どのエコシステムプロジェクトに注目すべきでしょうか?
MegaETHエコシステムには多くのプロジェクトがあり、資金調達やチームの背景が豊富で、未発行のコインを持つブロックチェーンの中で最も繁栄しているエコシステムとなっています。また、現在の注目の中心は「ルーマオ党」にあります。

対話「木頭姐」キャシー・ウッド:次のブルマーケットが間もなく到来する
金とビットコインの相関係数はわずか0.14です。過去の2回のサイクルでは、金がビットコインよりも先に動き出しましたが、今回も同様です。

予測市場は永続契約の競争に勝てるのでしょうか?
PolymarketとKalshiが永続契約市場に参入。Hyperliquidの「クロスマージン」による影響に直面し、予測市場は流出の呪いを打破し、逆転できるのか?

一体誰が Trade.xyz で取引をしているのですか?
あるPolymarketユーザーは、3.4万のウォレットを使ってTrade.xyzのほぼ半分の「アクティブアドレス」を支えていますが、取引量には1%未満しか貢献していません。実際に市場を支えているのは、Jump、Selini、Wintermuteなどのマーケットメイキング機関と、Polymarketから跨いできた方向性トレーダーのグループです。本記事では、オンチェーンデータを用いてTrade.xyzの参加者構造を分析します:誰が取引を行い、誰がマーケットメイキングを行い、誰が実際の取引を行っているのか。

バイナンスが静かに大手モデル会社に賭けた
ここ一年、YZi LabsはAI分野への投資を明らかに加速させており、教育エージェントから物理ロボット、さらには大規模モデルへと、暗号資本とAI技術が深く融合する速度が加速しています。

Stripe Sessions 2026:AIエージェント、グローバル決済と見えない暗号インフラ
ステーブルコインはついに実際のビジネスの世界に進出し始めましたが、今回は主役が取引所、ウォレット、またはパブリックチェーンではなく、Stripeかもしれません。StripeはKYC、ウォレット、ガス、コンプライアンス、決済をすべて統合し、企業が通常の支払い製品を使用するのと同じようにオンチェーン資産に接続できるようにしています。暗号業界が待ち望んでいた大規模な採用は、支払いの巨人による「編入」の始まりかもしれません。

韓国の暗号税制はどこへ向かうのか?
韓国が暗号通貨に対する課税を実施するまでの時間はあまり残されていませんが、現行の税法は単純な現物取引と通貨間取引のみをカバーしています。国際的な税務情報交換基準(CARF)の推進により、韓国は情報分析システムを全面的に構築しています。短期的な規制の空白に直面し、アメリカのモデルを参考にすることが必然的な選択となっていますが、これにより公平性の議論、規制のアービトラージ、ブロックチェーン上の取引追跡などの深刻な問題も引き起こされています。

伝説の投資家ナヴァル:Appleは死んだ、SaaSもその後を追う、起業家には18ヶ月で競争優位を再構築する時間がある
「あなたは引き続きアップルの株を保有できます。ただし、あなたが保有しているのは成長型企業の株だとは期待しないでください。」

早報 | VisaがPolygonをグローバルステーブルコイン決済プランに組み入れ;MoonPayが1億ドルでセキュリティ会社Sodotを買収;デジタルウォレットプラットフォームBeloが1400万ドルのAラウンド資金調達を完了
4月29日の市場重要イベント一覧

連邦準備制度理事会の決議全文:3回連続で動かず、しかし意見の対立が激化
連邦準備制度は3回連続で金利を据え置く決定をしましたが、内部の投票には意見の相違があり、1人の官員が利下げを主張し、他の3人は緩和信号を出すことに反対しました。中東の状況とエネルギー価格の変動は、経済の見通しの不確実性をさらに拡大しています。

但斌が手を出し、ポジションを構築する Circle
Web3が価格や物語に留まるだけでは、従来の資金が本当に入ってくるのは難しい。しかし、一旦明確に説明でき、バランスシートに載せられる企業のグループが現れ始めると、この業界の参加方法は変わるだろう。

世界の80の主要な決済機関とウォレットを分析する
世界の決済トップ100ランキングを徹底解剖。支付宝とWeChatが先頭に立ち、80以上のトッププレイヤーの背後にあるビジネスロジックと競争優位を一目で理解できるようにします。

Polymarket 取引戦略の検証報告:20以上の方向性の中で、「生き残った」のは4つだけ
3ヶ月かけて20種類以上の戦略を試し、大半は市場の効率性、コスト構造、データの錯覚によって失敗した。

DeFi貸付の不可能な二角
借り手は固定金利を望み、貸し手は即時流動性を追求しています。これはオンチェーン貸付における魚と熊掌であり、両者を同時に得ることはできません。

RWAを再評価する:近5万人の最初のオンチェーン取引はビットコインではなく、株価指数と原油である
RWAの物語は、従来のユーザーを暗号から奪うのではなく、暗号が従来のユーザーを奪うということです。

予言機:予測市場の大戦の背後にある第二の戦場
予言機のレースは2026年に到達し、本質的には初期の「データパイプライン」から、全体のチェーン上経済を支える「検証可能な事実層」へと進化しました。そして、予測市場はこのレッドオーシャン競争を観察するための拡大鏡です。

a16zの重点投資:Kalshiの週取引額が30億ドルに迫り、「予測ゲーム」から金融インフラへ、市場は「不確実性」に価格を付け始める
予測市場の進化:エッジ製品から「不確実性価格設定」インフラへ
可組合RWAの台頭
270億RWA資金の流れが大きく変化:米国債が「冷え込み」、高利回りの信用資産が無許可設計によって静かにDeFi貸出市場を占拠している。一文で可組合RWAの爆発的な論理を明らかにする。
MegaETH のローンチにより FDV が 20 億ドルを突破しましたが、どのエコシステムプロジェクトに注目すべきでしょうか?
MegaETHエコシステムには多くのプロジェクトがあり、資金調達やチームの背景が豊富で、未発行のコインを持つブロックチェーンの中で最も繁栄しているエコシステムとなっています。また、現在の注目の中心は「ルーマオ党」にあります。
対話「木頭姐」キャシー・ウッド:次のブルマーケットが間もなく到来する
金とビットコインの相関係数はわずか0.14です。過去の2回のサイクルでは、金がビットコインよりも先に動き出しましたが、今回も同様です。
予測市場は永続契約の競争に勝てるのでしょうか?
PolymarketとKalshiが永続契約市場に参入。Hyperliquidの「クロスマージン」による影響に直面し、予測市場は流出の呪いを打破し、逆転できるのか?
一体誰が Trade.xyz で取引をしているのですか?
あるPolymarketユーザーは、3.4万のウォレットを使ってTrade.xyzのほぼ半分の「アクティブアドレス」を支えていますが、取引量には1%未満しか貢献していません。実際に市場を支えているのは、Jump、Selini、Wintermuteなどのマーケットメイキング機関と、Polymarketから跨いできた方向性トレーダーのグループです。本記事では、オンチェーンデータを用いてTrade.xyzの参加者構造を分析します:誰が取引を行い、誰がマーケットメイキングを行い、誰が実際の取引を行っているのか。
バイナンスが静かに大手モデル会社に賭けた
ここ一年、YZi LabsはAI分野への投資を明らかに加速させており、教育エージェントから物理ロボット、さらには大規模モデルへと、暗号資本とAI技術が深く融合する速度が加速しています。
人気のコイン
最新暗号資産ニュース
もっと見る



