北朝鮮のハッカー組織による驚愕の盗難!140億ドルの暗号通貨大強奪事件の詳細が明らかに
最近、Safe Walletは北朝鮮のハッカー組織に関連する重大な暗号通貨盗難事件の詳細を公開し、コミュニティに対してセキュリティ対策の強化を呼びかけました。アメリカ連邦捜査局(FBI)は、この攻撃をTraderTraitorというハッカー組織に帰属させており、この組織は朝鮮民主主義人民共和国(DPRK)と密接な関係があります。サイバーセキュリティ会社Mandiant(現在はGoogle Cloudの一部)もこの告発を確認しました。
攻撃の詳細が明らかに
Safe WalletとMandiantが協力して行った調査によると、この攻撃は2月21日に発生し、高度に複雑な国家支援の活動でした。攻撃者はSafe Walletの開発者のノートパソコンに侵入し、AWSセッショントークンを取得して、多要素認証(MFA)コントロールを成功裏に回避しました。この開発者は高い権限を持っており、攻撃者はこの権限を利用してさらにシステムを制御しました。
攻撃者はマルウェアの削除やBashの履歴を消去するなどの手段を講じて行動を隠蔽しましたが、Safe WalletとMandiantは依然として大量の情報を収集することに成功しました。調査は続いており、攻撃者がどのようにサーバーへのアクセス権を取得したのかを特定することに重点が置かれています。
盗まれた資金の追跡
この攻撃では、140億ドル相当のETHが盗まれました。現在、77%の資金は追跡可能ですが、残りの100億ドルの安全が依然として急務です。ブロックチェーン分析会社Ellipticは、盗まれた資金の追跡において重要な役割を果たしており、そのリアルタイムフィルタリング技術は資金の流れを監視し、資産が洗浄される前に一部の資金を凍結しました。
Ellipticの共同創設者Tom Robinsonは、盗まれた暗号通貨が出所を隠すためにビットコインミキサーを通じて移動していると指摘しました。これらのミキサーにはWasabi WalletやCryptomixerなどのプラットフォームが含まれており、資金の追跡を極めて困難にしています。
セキュリティ対策の強化
Safe Walletは、自社のインフラに多くのセキュリティ対策を実施しており、攻撃前の水準をはるかに超えた防御能力を持っています。同社は、アクセス制御の強化、異常活動の監視、充実したインシデント対応計画の策定など、暗号コミュニティに対して積極的な対策を取るよう呼びかけています。