Chainalysis、Bitgetからの3億8700万ドル窃取を北朝鮮ハッカーに紐付け
TREE NEWS 報道: Chainalysisは、Bitgetから3億8700万ドルが窃取された事件を北朝鮮のハッカーによるものと特定した。これにより、今年北朝鮮(DPRK)関連のアクターが窃取した暗号資産の総額は10億ドルを超えた。攻撃者はクロスチェーンスワップを利用して盗んだXRPをビットコインに交換し、トークンを中央集権型取引所から遠ざけることで、追跡と押収の取り組みを複雑化させたと報じられている。
攻撃の経緯
Bitgetの事件は、すでに見慣れたパターンに当てはまる。大規模な取引所の侵害、迅速なオンチェーンでの資金洗浄、そして追跡可能な資産からビットコインへと意図的に移行する動きだ。クロスチェーンインフラを通じてXRPをBTCに交換することで、攻撃者は資産を凍結できる発行体や取引所へのエクスポージャーを減らした。資金を取引所に置かないことは、規制当局や法執行機関が頼るブラックリスト登録や押収要請の有効性も制限する。
なぜここでXRPとビットコインが重要か
資産の選択は注目に値する。XRPの台帳は、資金が移動した後に発行体や取引所が介入できる能力が限られている。一方、ビットコインの流動性と分散型のカストディは長期保有に魅力的だ。クロスチェーンスワップ自体が、より広範なリスクを浮き彫りにしている。正当な相互運用性のために設計されたブリッジやスワッププロトコルが、盗まれた資金の出所を隠すために悪用され得るのだ。コンプライアンスチームにとっての教訓は、監視を取引所への入金だけでなく、クロスチェーンのフローやセルフカストディの動きにまで広げる必要があるということだ。
北朝鮮の手口
DPRK関連のグループは、技術的な攻撃と規律ある資金洗浄を組み合わせた手口を何年もかけて洗練させてきた。今年だけで10億ドル以上が窃取されたことは、制裁やトラベルルールが活動を止めていないことを裏付けている。追跡されたフローのより広範なエコシステムにDriftやKelpDAO、その他のプロトコルが関与していることは、北朝鮮のアクターが取引所だけに限定されているわけではなく、DeFiインフラも探っていることを示唆している。
取引所と規制当局への影響
- 取引所:引き出し管理の厳格化、クロスチェーン監視の強化、凍結調整の迅速化が予想される。
- 規制当局:本件は、クロスチェーン送金に関するより厳格な報告義務と、ミキサーやブリッジを対象とした制裁執行の主張を強化する。
- 投資家:取引所のセキュリティに関するヘッドラインリスクは引き続き高く、特に大量のXRPとBTCを保有するプラットフォームにとっては顕著だ。
今後の見通し
Bitgetのハッキングが孤立した事件である可能性は低い。クロスチェーンスワップとセルフカストディが効果的な難読化を提供し続ける限り、北朝鮮のアクターはそれらを使い続けるだろう。来年は、業界がより迅速で協調的な対応を構築できるか、そして規制当局がオンチェーンの現実と執行の到達範囲とのギャップを埋められるかが試されることになる。




