概要について 北朝鮮は、暗号通貨の盗難を明示的な国家戦略に変えた地球上で唯一の政権です。2017年の最初のオンチェーン強盗以来、政権の悪名高いラザラス・グループは、推定67.5億ドルのデジタル資産を盗み、2025年にはBybitからの記録的な単一イベント盗難で15億ドルを記録しました。これは機会主義的なサイバー犯罪ではありません。制裁によって孤立した政権による体系的な国家主導のキャンペーンであり、概要について 北朝鮮は、暗号通貨の盗難を明示的な国家戦略に変えた地球上で唯一の政権です。2017年の最初のオンチェーン強盗以来、政権の悪名高いラザラス・グループは、推定67.5億ドルのデジタル資産を盗み、2025年にはBybitからの記録的な単一イベント盗難で15億ドルを記録しました。これは機会主義的なサイバー犯罪ではありません。制裁によって孤立した政権による体系的な国家主導のキャンペーンであり、

なぜ北朝鮮が公然と暗号を盗むのか:世界で最も勇敢な国家主導の強盗作戦の内部

概要について

 
北朝鮮は、暗号通貨の盗難を明示的な国家戦略に変えた地球上で唯一の政権です。2017年の最初のオンチェーン強盗以来、政権の悪名高いラザラス・グループは、推定67.5億ドルのデジタル資産を盗み、2025年にはBybitからの記録的な単一イベント盗難で15億ドルを記録しました。これは機会主義的なサイバー犯罪ではありません。制裁によって孤立した政権による体系的な国家主導のキャンペーンであり、暗号通貨の不可逆性と国境のなさによって、法的にアクセスできなくなった経済の完璧な代替手段を見つけました。この記事では、北朝鮮がなぜこれを行うのか、どのように機能するのか、そしてより広範な暗号通貨エコシステムにとって何を意味するのかを調べています。
 

主なポイント

 
ラザラス・グループは2017年以来、暗号通貨で67.5億ドル以上を盗んでいます。2025年だけで、合計は20億ドルを超え、新しい年間記録を樹立しました。
 
暗号盗難は北朝鮮の主要な外貨源であり、米国の情報機関によって明示的に確認されています。核および弾道ミサイルプログラムの資金調達メカニズム
 
北朝鮮は、追跡可能なパブリックブロックチェーンを「公然と」盗み取っています。なぜなら、ロシアやイランとは異なり、実際の経済に頼ることができないからです。平壌は忍耐力や微妙さを持つ余裕がありません。
 
ラザラス・グループは軍隊のように運営されています: 24時間365日のシフト、洗練されたソーシャルエンジニアリング、サプライチェーン攻撃、そして偽のIT労働者による長期的な企業の浸透
 
主要な盗難は業界のセキュリティの進化を加速させましたが、制裁が続く限り、攻撃も続くでしょう。
 

I.構造論理:なぜ暗号通貨なのか、なぜオープンなのか?

 
北朝鮮の暗号キャンペーンを理解するには、まずその経済的苦境を理解する必要があります。
 
2006年の最初の核実験以来、平壌は国連、米国、EUの制裁に直面しており、金融サービス、商品、武器など、ほぼすべての従来の収益源へのアクセスが遮断されています。従来の銀行業は事実上、政権に閉鎖されています。
 
暗号通貨は前例のないものを提供しました:対応銀行のない通貨システム、コンプライアンスチェックのない通貨システム、そして可逆性のない通貨システムです。セキュリティ専門家のデイブ・シュウェド氏がSymplexia Labsに説明したように、北朝鮮は「忍耐の余裕がない」-武器プログラムには硬貨が必要であり、暗号通貨の盗難は国連や複数の情報機関によって主要なメカニズムとして確認されています。
 
これは、北朝鮮のアプローチがロシアやイランのように見えない理由を説明しています。ロシアは、支払い摩擦を回避するために暗号通貨を介して資金をルーティングします。イランはプロキシネットワークを資金調達するためにそれを使用しています。両国とも物理的な経済を持っています-石油、ガス、貿易パートナー。CoinDeskの深い調査が結論付けたように、平壌にとって、暗号通貨は支払いレールではありません。それは制裁された経済の代替品であり、その存在の緊急性が北朝鮮を暗号通貨エコシステムにとってユニークに危険なものにしています。
 
暗号通貨のアーキテクチャ自体が利点を増幅させます。ENS LabsのCISOであるAlexander Urbelis氏は、取引が署名され、オンチェーンで確認されると、最終的になると述べています。Bybitのエクスプロイトは、コンプライアンスチェック、決済遅延、ワイヤーリバーサルの可能性が防御的な窓を作り出す従来の銀行業界ではほぼ不可能なペースと規模で、約30分で15億ドルを送金しました。
 

II.ラザラス・グループ:ハクティビストから世界最高の暗号通貨泥棒へ

 
ラザラス・グループは、従来の意味での国家*後援*のハッキンググループではありません。TRM Labsによると、「ラザラス・グループは北朝鮮であり、北朝鮮はラザラス・グループ」となっており、政権の主要な情報機関である偵察総局の直接的な機関として運営されています。
 
グループの暗号通貨における軌跡は独自の物語を語っています。
 
2017年:韓国の取引所Bithumbから700万ドルを盗み、最も厳しい核実験後の制裁と正確にタイミングを合わせて暗号通貨の盗難に参入しました。
 
2022年:Axie Infinity Ronin Bridgeから6億2000万ドルを流出、当時史上最大のDeFiエクスプロイト
 
2023年: CoinEx、Atomic Wallet(1億ドル)、Stake.com(4,100万ドル)などを連続してヒットさせる
 
2024年:Chainalysisは、DPRK関連のアクターに13.4億ドルの盗難を帰属しました-その年に世界中で盗まれたすべての暗号の61%
 
2025年2月21日: BybitはEthereumで約15億ドルの被害を受けました-これまでに記録された最大の暗号盗難です。2025年通年の総額は20億ドルを超えました
 
トレンドは見出しの数字よりも警告すべきものです。Chainalysisによると、北朝鮮の攻撃件数は実際には2025年に前年比74%減少しましたが、1件あたり盗まれた価値は急増し、より少なく、より高い価値があり、より正確に計画された作戦に意図的にシフトしていることを示しています。
 

III.攻撃プレイブック:北朝鮮がどのようにそれを行うか

 
Lazarus Groupは単一のエクスプロイトに依存していません。レイヤー化され、進化する一連の戦術を展開しています
 

スピアフィッシングとソーシャルエンジニアリング

 
ほとんどの主要な強盗事件は、ブルートフォースハッキングではなく、ソーシャルエンジニアリングから始まります。オペレーターは、LinkedIn、GitHub、Telegram上で偽のアイデンティティを構築し、リクルーターやフェローデベロッパーを装います。Hacken.ioの分析によると、Lazarusのオペレーターは、マルウェアを展開する前に数週間にわたってターゲットと接触し、ほぼ一日中シフトで働いています。Ronin Bridgeのハッキング事件は、6億2000万ドルで、シニアAxie Infinityエンジニアに送られた偽のLinkedInの求人オファーから発生しました。
 

サプライチェーン攻撃

 
Bybitの侵害は、Bybit自体への直接的な攻撃ではなく、サードパーティのマルチシグプラットフォームであるSafe{Wallet}の開発者マシンを危険にさらすことによって引き起こされました。悪意のあるトランザクションが、ルーチンのウォレット管理操作に注入されたように見えました。Chainalysisが指摘したように、2025年には、Lazarusが資金管理者やサードパーティのサービスプロバイダーを標的とした調整されたサプライチェーン攻撃を倍増させました。
 

ITワーカーの浸透

 
おそらく最も悪質な戦術:北朝鮮は、暗号通貨企業、AI企業、防衛請負業者で合法的な雇用を確保するために、しばしば訓練されたプログラマーを偽名で展開しています。Chainalysisによると、2024年だけでも、北朝鮮のIT労働者がソフトウェア開発者を装って十数社の暗号通貨企業に浸透し、攻撃者に内部インフラストラクチャへの長期的かつ認証されたアクセスを与えました。
 

IV.盗難後:産業用の洗濯機

 
暗号通貨を盗むことは操作の半分に過ぎません。盗まれた資金を使用可能なハードカレンシーに変換することはもう半分であり、北朝鮮もその過程を産業化していblockchain-traceableす。
 
Bybitの盗難後の洗浄のペースは業界を驚かせました。
 
不正なチャネルを介して2日以内に1億6000万ドルが移動した
 
盗まれたETHの86.29%が17日以内にビットコインに変換されました
 
一般的な完全な洗濯サイクル:約45日
 
TRM Labsのグローバルポリシー責任者Ari Redbord氏は、「わずか1年前には想像もできなかった金額」と述べ、北朝鮮の資金洗浄インフラが劇的に拡大したことを示唆しました。
 
ルートは階層的な経路に従います:ミキサー(Tornado Cash、その他)→クロスチェーンブリッジ→DEXトークンスワップ→主に中国と東南アジアのOTCブローカー→中国のUnionPayカードを介してDPRKが管理する銀行口座にフィアットを変換します。Chainalysisは、北朝鮮が盗まれた資金を過程的に処理するために中国語の洗浄サービスを優先的に使用していることを発見しました。
 

5.お金はどこへ行くのですか?

 
お金の究極の目的地は、国際的な懸念を引き起こす問題です。
 
米国上院議員ウォーレンとリードは財務省に直接書いた「北朝鮮は、米国主導の国際制裁を覆すために暗号通貨の盗難に依存している...これらの盗まれた資産は、政権を浮上させ、核兵器および通常兵器プログラムへの継続的な投資を支援してきた。」
 
2025年11月の米国財務省のOFAC行動は率直でした。ジョン・K・ハーレー次官は、「北朝鮮の国家支援ハッカーが資金を盗み、洗浄して政権の核兵器プログラムを資金提供している」と述べ、これが直接的に米国と世界の安全保障を脅かすと述べました。」。
 
国連多角的制裁監視チームの報告書によると、2024年には、暗号通貨の盗難収益とロシアへの武器売却が、北朝鮮の外貨収入の大部分を占め、おそらく2016年の制裁前の収入水準を上回っています。盗まれた収益の約40%が、核兵器や兵器の開発に直接資金提供されると推定されています。
 

VI.これが暗号業界にとって何を意味するか

 
各主要な北朝鮮の作戦は、産業の安全保障の景観に永久的な印象を残します。
 
マルチシグとカストディセキュリティ: Bybitの侵害により、大規模でリソースの豊富な取引所でさえ完全に対処していなかったマルチシグインフラストラクチャとサードパーティの署名プラットフォームの脆弱性が明らかになりました。
 
採用デューデリジェンス: ITワーカーの浸透キャンペーンにより、対面検証要件や政府IDのクロスチェックなど、暗号通貨採用における強化された身元確認が広く採用されるようになりました。
 
オンチェーン監視: Bybitの回答は、リアルタイムのブロックチェーン監視の価値を実証しました。ChainalysisとTRM Labsの追跡により、取引所で洗浄された資金の一部が凍結されました。
 
情報共有:セキュリティ専門家たちは、国家レベルの脅威に対する唯一の効果的な対抗策は、プラットフォーム、分析企業、法執行機関を横断した迅速で体系的な情報共有であると広く同意しています。ChainalysisアナリストFiermanは、「犯罪がある限り、不正な金融活動は続く」と指摘していますが、調整された対応は機会の窓を大幅に縮小する可能性があります。
 
個人トレーダーや投資家にとって、規制されたセキュリティ成熟プラットフォームでの運用は、最も直接的なリスク軽減策となります。MEXCやその他の主要取引所では、多層セキュリティアーキテクチャにより、ユーザー資産は機関投資家向けの保護とリアルタイムの脅威モニタリングの恩恵を受けます。
 
MEXCの何百万人ものユーザーに参加してください-プロフェッショナルグレードのセキュリティ、深い流動性、そして世界クラスの取引体験。
 
 

よくあるご質問

 

Q 1:北朝鮮のラザラスグループとは具体的に何ですか?

 
ラザラス・グループは、北朝鮮の偵察総局(RGB)の直接的な機関として運営されている国家主導のハッキング組織であり、2007年に米国政府によって初めて文書化されました。緩やかに関連付けられた意味での「国家支援」グループではありません-北朝鮮国家の攻撃的なサイバー装置と機能的に同じエンティティであり、スパイ活動と暗号通貨の系統的な盗難の両方を担当しています。
 

Q 2:北朝鮮は合計でどれくらい盗んだのですか?

 
Chainalysisによると、2017年以来、DPRKに関連する行為者は67.5億ドル以上の暗号通貨を盗んでいます。2025年の合計だけでも20億ドルを超え、2月の15億ドルのBybit盗難がその大部分を占めています。
 

Q 3: Bybitのハックは実際にどのように機能しましたか?

 
Lazarus Groupは、Bybitが使用するサードパーティのマルチシグ署名プラットフォームであるSafe{Wallet}の開発者マシンを侵害しました。彼らは、ルーチンのコールドからホットウォレット転送に見えるものに悪意のあるコードを注入し、マルチシグネチャ認証チェックをバイパスして、約15億ドル相当のETHを攻撃者が制御するアドレスにリダイレクトしました。FBIは、2025年2月26日に攻撃を正式に北朝鮮に帰属しました。
 

Q 4:なぜ北朝鮮はもっと慎重になろうとしないのですか?

 
それは余裕がないからです。ロシアやイランとは異なり、北朝鮮には本当の経済がありません-石油もガスもなく、大規模な制裁を回避するために働く正当な貿易パートナーもいません。大量かつ迅速に硬貨を生成する必要があり、大規模なオンチェーン盗難の追跡リスクを受け入れる必要があります。政権の存在主義的な経済圧力は、「大胆で速い」ということを「微妙で遅い」ということよりも合理的にします
 

Q 5:盗まれた暗号通貨の何パーセントが北朝鮮の武器プログラムに資金を提供していますか?

 
国連と米国政府の推計によると、盗まれた暗号通貨の収益の約40%は、核兵器と弾道ミサイルの開発に直接割り当てられています。残りは、より広範な政権運営と制裁回避インフラを支援しています。
 

Q 6:暗号通貨のユーザーやプラットフォームはどのように自己保護できますか?

 
プラットフォーム向け:多層セキュリティ監査、鍵に署名するためのハードウェアレベルの保護、厳格な従業員のバックグラウンド検証(対面を含む)、リアルタイムのオンチェーンモニタリング、およびブロックチェーン分析プロバイダーとのアクティブなインテリジェンス共有。ユーザー向け:すべてのアカウントで2 FAを有効にし、信頼できる規制された取引所を使用し、未知の当事者からの未承諾の「求人オファー」に非常に懐疑的であり、高度なセキュリティ衛生がない限り、大量の非保管ウォレットに保管しないでください。
 

免責事項

 
この記事は情報提供のためにMEXC Crypto Pulse Teamによって作成されたものであり、投資アドバイス、財務ガイダンス、または法的助言を構成するものではありません。すべてのデータ、統計、および第三者の引用は、公開されている検証可能な情報源から取得されています;正確性を確保するためにあらゆる努力がなされていますが、MEXCはこのコンテンツに基づく決定について一切の責任を負いません。暗号通貨市場は非常に不安定であり、重大なリスクを伴います。投資の決定をする前に、自己のデューデリジェンスを行い、資格のある金融専門家に相談してください。
 

著者について

 
MEXCCrypto Pulseチームは、世界をリードする暗号通貨取引所の1つであるMEXCの社内コンテンツおよび研究部門です。チームは、ブロックチェーンセキュリティ分析、暗号通貨規制の開発、市場情報、およびデジタルアセットスペース内のマクロ経済調査に特化しています。直接的な業界経験とオンチェーン分析プロバイダーとの継続的な協力により、チームは、グローバルな暗号通貨コミュニティに正確でタイムリーかつ実質的なコンテンツを提供することに取り組んでいます。
 

ソース

 
サイバー・IT労働者の活動を通じた北朝鮮の国連制裁違反と回避-国連多国間制裁モニタリングチーム(via外務省)
 
MEXCの最新のアップデートに最速でアクセスしたいですか?今すぐ公式Telegramグループに参加してください!
MEXC Communityに参加:X(Twitter)|Telegram|Discord
インサイトを取得:MEXC Learn|利用規約|MEXC Blog|MEXC News
外部コンテンツプラットフォーム:Substack|Medium|Paragraph|LinkedIn|X(ニュース)
市場の機会
Humanity ロゴ
Humanity価格(H)
$0.09588
$0.09588$0.09588
+2.43%
USD
Humanity (H) ライブ価格チャート

説明:暗号資産パルスは、AIと公開情報源を活用し、最新のトークントレンドを瞬時にお届けします。専門家の洞察と詳細な分析については、MEXC 学ぶ をご覧ください。

このページに掲載されている記事は、公開プラットフォームから引用したものであり、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、service@support.mexc.com までご連絡ください。速やかに削除いたします。

MEXCは、いかなるコンテンツの正確性、完全性、または適時性についても保証するものではなく、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、またはその他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と解釈されるべきではありません。