This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
米国司法省(DoJ)は、リモートワークハックを通じて100万ドルを盗んだ4人の北朝鮮の暗号資産ハッカーを特定し、起訴しました。
主なインサイト:***
米国司法省は、約100万ドルの暗号盗難に関連して、4人の北朝鮮国籍者を起訴したばかりです。これらの個人は、米国およびセルビアのブロックチェーンスタートアップから約100万ドルを盗んだとされています。
しかし、これは単なる盗まれた暗号通貨の話ではありません。これは、国家による暗号犯罪の増加する問題を掘り下げたものです。ここでは、何が起こったのか、そして米国司法省が取った措置の概要を示します。
リモートITワーカーのふりをする
被告人であるキム・クワンジン、カン・テボク、ジョン・ポンジュ、チャン・ナムイルは、盗まれた身分証明書を使ってリモート開発者を装っていたと報じられています。彼らはこれらのIDを利用してブロックチェーン企業で仕事を得て、資金を盗む作業に従事しました。
報告によると、彼らは2019年にアラブ首長国連邦を拠点にしており、2020年末から2021年中頃にかけてアトランタに本拠を置くブロックチェーンスタートアップとセルビアのバーチャルトークン会社に侵入した。
検察によると、キムとジョンは文書を偽造し、実際の求職者として見せかけるために盗まれたIDを使用した。
内部に入ると、これらのハッカーは機密システムやデジタル資産にアクセスできるようになりました。その後、彼らは大量の暗号を発見されることなく盗むことができました。
暗号がどのように盗まれたか
全体の運営は2022年初頭に限界に達しました。この時、ジョンは「ブライアン・チョー」という別名の下で、当時約175,000ドル相当の約60イーサー(を盗んだとされています)。
彼が従業員として働いていた時、ジョンは雇用主の信頼を勝ち取り、さらには別の北朝鮮の共謀者であるチャンを「ピーター・シャオ」という名前でのポジションに推薦することができました。
その間、別の会社で働いていたキムは、資金を横取りするためにEthereumとPolygonのスマートコントラクトのソースコードを操作していました。
2022年3月、金氏は会社が管理するプールから資金を引き出せるタイミングを変更することで、740,000ドル以上の暗号通貨を盗んだと報じられています。ジョン、金、チャン、カンの操作を合わせると、約100万ドルの暗号通貨が盗まれ、平壌に送られました。
暗号ミキサーによるマネーロンダリング
盗難の後、これらの個人は盗まれた資金を洗浄する作業に取り掛かり、さらにはTornado Cashを使用したとされている。この手法は、ハッカーが盗まれた資金の出所を隠すのを助けることで悪名高くなっている。
カンとチャンは、「ウォン・シャオ・オン」や「ボン・チー・シェン」といった偽名を使い、改ざんされたマレーシアのIDで仮想取引所にアカウントを開設しました。盗まれた資産はトルネードキャッシュを通じて送信され、新しいウォレットに引き出されました。
興味深いことに、これらの個人には共犯者がいました。
米国司法省によると、彼らはアメリカの共犯者のネットワークから助けを受けていました。その中でも最大の一人は、ニュージャージー州の男性であるZhenxing "Danny" Wangで、彼はIndependent Labという偽のソフトウェア開発会社を設立する手助けをしたとされています。
ワンは自宅で「ラップトップファーム」を運営しており、企業は新しく雇われたリモートワーカー用のラップトップを知らずに送っていました。これらのマシンは海外からリモートでアクセスされ、暗号ハッカーがアメリカ国内で活動しているように見せかけていました。
29以上の金融口座、20の詐欺ウェブサイト、そしてそのようなファームから200台のコンピューターが押収されました。これはFBIの全国的な襲撃で16州にわたりました。
100社以上の米国企業に潜入
司法省の調査は、その詐欺が孤立した事件ではないことを示しました。
同様の手法を持つ他の北朝鮮の工作員が、100社以上のアメリカ企業に infiltrated したとされています。これらの中には、防衛契約などの敏感な業界におけるフォーチュン500企業も含まれていました。
少なくとも4社の大手企業がそれぞれ10万ドル以上の損失を被り、その中にはハッカーが機密の軍事データにアクセスした事例もありました。合計で、この一連のハッキングは報告されているところによれば、500万ドル以上の違法に得られた資金を生み出しました。
全体として、米国当局が調査を続ける中、この事件は暗号通貨およびテクノロジー業界にとって大きな警鐘となります。
サイバー犯罪はもはや匿名のハッカーだけの領域ではありません。それは資金が豊富な企業となり、スタートアップの創業者からフォーチュン500のCEOに至るまで、誰もが注意を払う必要があります。