PANewsは5月12日、Web3セキュリティ企業CertiKが「Skynet北朝鮮暗号資産脅威レポート」を発表したと報じた。データによると、2016年以降、北朝鮮のハッカー集団は約67億5000万ドル相当のデジタル資産を盗み出している。2025年だけでも、彼らの窃盗による損失は20億6000万ドルに達すると予測されており、これは世界の暗号資産業界の年間損失総額(15億ドルのBybit盗難事件を含む)の約60%を占めることになる。この脅威の傾向は2026年初頭まで続き、損失総額の約55%を占めると予想されている。
報告書は、北朝鮮のハッカーによる攻撃パターンが根本的な変化を遂げ、単純なコードの脆弱性悪用から、ソーシャルエンジニアリング、サプライチェーンへの深層攻撃、そして「物理的な侵入」を組み合わせた国家レベルの攻撃システムへと進化していることを強調している。最近のドリフトプロトコル事件では、攻撃者は攻撃を開始する前に、オフラインの業界カンファレンスに6ヶ月間潜入し、実際の資金や人との交流を通じて信頼関係を築いていた。
CertiKのセキュリティ専門家は、単純な技術的防御策ではこのレベルの組織的攻撃には不十分だと警告しています。暗号資産関連機関は、ゼロトラスト採用モデルを完全に導入し、サードパーティサプライチェーンを強化し、資金調達のサーキットブレーカーメカニズムを確立し、専門のセキュリティ機関と協力して、コード監査、24時間365日のリスク監視、オンチェーンのマネーロンダリング対策/KYT(取引確認)資金追跡を含むライフサイクル全体にわたる防御システムを構築する必要があります。




