日本語版
最新ニュース
科学&テクノロジー

2025 年のトップセキュリティインシデント: Lazarus グループの暗号通貨強盗

イベント概要 2025年2月、北朝鮮関連のAPTグループLazarusが著名な仮想通貨取引所Bybitに対して高度なサプライチェーン攻撃を開始し、約15億ドル相当の40万ETHとstETHを盗むことに成功した。このインシデントは、世界の暗号通貨分野における単一のセキュリティ侵害としてはこれまでで最大のものとなります。この攻撃により、業界のセキュリティのゴールドスタンダードとして広く認められているマルチシグネチャコールドウォレット内であっても、ソフトウェアサプライチェーンと人間の運用プロセスにおける重大な脆弱性が暴露されました。 Lazarus は、Bybit が使用するスマート コントラクト ウォレットである Safe{Wallet} の開発環境を侵害しました。攻撃者は当初、ソーシャル エンジニアリングを通じて開発者のデバイスを制御し、その後、企業のネットワークとコード展開システムにアクセスしました。 2 月 19 日の定期更新中に、攻撃者は悪意のある JavaScript ファイルを挿入し、公式ドメイン app.safe.global 経由で配布しました。悪意のあるスクリプトは、ウォレットのユーザー インターフェイスとトランザクション ロジックを変更しました。Bybit オペレーターがコールド ウォレットからホット ウォレットへの標準的な転送を開始したとき、インターフェイスは正常に見えましたが、受信者のアドレスは攻撃者が制御するものに密かに置き換えられました。この欺瞞により、オペレーターは悪意のあるトランザクションを知らず知らずのうちに承認させられました。 洞察力 特に、この攻撃は、国家支援の APT グループによる重要な戦術のアップグレードを浮き彫りにしています。彼らの焦点は、交換システムを直接標的とすることから、それらのシステムが依存する基盤となるインフラストラクチャを悪用することに移行しています。彼らの手法は、ブルートフォース攻撃から「人間とマシンの信頼関係」の正確な操作へと進化しました。 Bybit はマルチシグネチャ プロトコルを実装しているにもかかわらず、インターフェイス層の悪意のあるコードにより、トランザクションの本当の詳細が隠蔽されていました。その結果、レビュー担当者がハードウェアウォレット上で実行した最終確認アクションは事実上、不正取引に対する「ブラインド署名」となった。 このインシデントは、デジタル資産業界全体に対する厳しい警告となっています。技術的な堅牢性を追求しながら、ソフトウェアの開発と配布から運用の実行までのチェーン全体にわたる「ゼロトラスト」防御フレームワークを確立することが不可欠です。さらに、ますます高度化するサプライチェーンやインタラクション層の攻撃に対抗するために、重要な操作にはインターフェース表示から独立した相互検証メカニズムを実装する必要があります。 ポスト 2025 年のトップセキュリティインシデント: Lazarus グループの暗号通貨強盗 最初に登場したのは NSFOCUS,…

2025 年のトップセキュリティインシデント: Lazarus グループの暗号通貨強盗

イベント概要

2025年2月、北朝鮮関連のAPTグループLazarusが著名な仮想通貨取引所Bybitに対して高度なサプライチェーン攻撃を開始し、約15億ドル相当の40万ETHとstETHを盗むことに成功した。このインシデントは、世界の暗号通貨分野における単一のセキュリティ侵害としてはこれまでで最大のものとなります。この攻撃により、業界のセキュリティのゴールドスタンダードとして広く認められているマルチシグネチャコールドウォレット内であっても、ソフトウェアサプライチェーンと人間の運用プロセスにおける重大な脆弱性が暴露されました。

Lazarus は、Bybit が使用するスマート コントラクト ウォレットである Safe{Wallet} の開発環境を侵害しました。攻撃者は当初、ソーシャル エンジニアリングを通じて開発者のデバイスを制御し、その後、企業のネットワークとコード展開システムにアクセスしました。 2 月 19 日の定期更新中に、攻撃者は悪意のある JavaScript ファイルを挿入し、公式ドメイン app.safe.global 経由で配布しました。悪意のあるスクリプトは、ウォレットのユーザー インターフェイスとトランザクション ロジックを変更しました。Bybit オペレーターがコールド ウォレットからホット ウォレットへの標準的な転送を開始したとき、インターフェイスは正常に見えましたが、受信者のアドレスは攻撃者が制御するものに密かに置き換えられました。この欺瞞により、オペレーターは悪意のあるトランザクションを知らず知らずのうちに承認させられました。

洞察力

特に、この攻撃は、国家支援の APT グループによる重要な戦術のアップグレードを浮き彫りにしています。彼らの焦点は、交換システムを直接標的とすることから、それらのシステムが依存する基盤となるインフラストラクチャを悪用することに移行しています。彼らの手法は、ブルートフォース攻撃から「人間とマシンの信頼関係」の正確な操作へと進化しました。 Bybit はマルチシグネチャ プロトコルを実装しているにもかかわらず、インターフェイス層の悪意のあるコードにより、トランザクションの本当の詳細が隠蔽されていました。その結果、レビュー担当者がハードウェアウォレット上で実行した最終確認アクションは事実上、不正取引に対する「ブラインド署名」となった。

このインシデントは、デジタル資産業界全体に対する厳しい警告となっています。技術的な堅牢性を追求しながら、ソフトウェアの開発と配布から運用の実行までのチェーン全体にわたる「ゼロトラスト」防御フレームワークを確立することが不可欠です。さらに、ますます高度化するサプライチェーンやインタラクション層の攻撃に対抗するために、重要な操作にはインターフェース表示から独立した相互検証メカニズムを実装する必要があります。

ポスト 2025 年のトップセキュリティインシデント: Lazarus グループの暗号通貨強盗 最初に登場したのは NSFOCUS, Inc. は、ネットワークおよびサイバー セキュリティの世界的リーダーであり、企業や通信事業者を高度なサイバー攻撃から保護しています。

#年のトップセキュリティインシデント #Lazarus #グループの暗号通貨強盗

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。