SEAL メンバー: 北朝鮮のエージェントが暗号通貨企業の 15% ~ 20% に侵入している。
BlockBeatsによると、11月24日、DL NewsはWeb3監査会社Opsekの創設者でSecurity Alliance(SEAL)のメンバーでもあるPablo Sabbatella氏がDevconnectカンファレンスで、北朝鮮の浸透は想像をはるかに超えていると明らかにしたと報じた。同氏は、仮想通貨企業の15~20%に北朝鮮の侵入者がおり、求人応募の30~40%は北朝鮮のエージェントによる潜入を試みるものだと述べた。国際制裁により、ほとんどの北朝鮮エージェントは直接雇用することができないため、ウクライナやフィリピンなどの発展途上国を中心に、世界中からリモートワーカーを募集し、隠れ蓑として利用している。彼らはこれらのワーカーにアカウント認証情報を引き渡すか、リモートで自分のIDを使用することを要求している。ワーカーは収益の20%を受け取り、エージェントは80%を受け取るという。
北朝鮮の工作員は、アメリカ人を「フロントエンド」工作員として採用し、英語を話さない中国人面接官を装って彼らのコンピュータにマルウェアを埋め込み、米国のIPアドレスを入手して制限を回避し、より多くのコンテンツにアクセスする。採用された彼らは、勤勉さと不満のなさから、長期雇用されることが多い。身元を特定することで、金正恩氏に対する見解を尋ねられるようになり、悪口を言うことは禁じられている。サバテラ氏は、暗号通貨業界のセキュリティが脆弱であり、創設者がソーシャルエンジニアリング攻撃に対して脆弱であり、コンピュータがマルウェア感染の危険にさらされていると主張している。
関連記事

Weex: Opportunities and Challenges in Crypto Exchange
Key Takeaways The crypto exchange industry is rapidly evolving, presenting both opportunities and challenges. Platforms like Weex play…

米国におけるクリプト規制:フレンチ・ヒルの影響力
Key Takeaways 米国議会のフレンチ・ヒル議員は、クリプト規制に向けた法案を推進する上で重要な役割を果たしている。 GoPlusは2025年10月までに総収益4.7百万ドルを達成し、主要推進力となるアプリとプロトコルが大きく寄与している。 アルゼンチン中央銀行は2026年に銀行による暗号資産サービスの提供を解禁する予定。 暗号市場の大手企業が経済の変動とともに積極的な変革を促進している。 WEEX Crypto News, 2025-12-09 09:34:59 クリプト規制を牽引するフレンチ・ヒル議員 近年、米国においてクリプトに関する法律が議論されてきました。その過程の中で重要な位置を占める人物がフレンチ・ヒル議員です。ヒル議員の名前は、最終的な法律文書には載らないかもしれませんが、彼の影響力なくしてこの規制の動きは進まなかったと言えるでしょう。 フレンチ・ヒル議員の役割と影響力 フレンチ・ヒル議員は、クリプト規制の推進において主導的役割を果たしています。彼は米国議会における「最も影響力のある人物2025」の一人に選ばれ、その働きはクリプトコミュニティだけでなく、金融政策全般に大きなインパクトを与えています。彼のビジョンには、クリプトを含むデジタル資産規制の透明性と一貫性を確保することがあります。これは、経済における新しいテクノロジーの採用を加速するためにも必要とされている要件です。 彼のリーダーシップにより、多くの法案が議論され、クリプト市場を健全に成長させるための枠組みが構築されています。このような努力は、他の国々に対しても影響を与えるものであり、国際的なデジタル資産規制の基準となり得るでしょう。 GoPlusの台頭と市場への影響 次に焦点を当てるのは、GoPlusの成長です。2025年10月現在、GoPlusは総収益4.7百万ドルを上げており、これを支えるのは、主に同社のアプリとSafeTokenプロトコルです。GoPlusアプリは2.5百万ドルを稼ぎ出し、全体の53%を占める最大の収益源です。この成功は、デジタル資産の新しい活用方法を模索する多くの企業にインスピレーションを与えています。…

米国下院議員French Hillと暗号通貨規制の未来
Key Takeaways: 2025年における最も影響力のある人物の一人として、米国下院議員French Hillは暗号通貨規制の重要な推進者として知られている。 彼の取り組みは、米国における暗号通貨の法律形成に大きく寄与しており、最終的な法律案に彼の名前が直接乗らなくとも、その影響は計り知れない。 GoPlusの製品群は2025年10月までに470万ドルの総収益を生み出しており、特に「GoPlus App」が主要な収益源となっている。 アルゼンチン中央銀行は、2026年に銀行が暗号資産関連サービスを提供できるよう新たな規則を策定中である。 暗号通貨マーケットは現在も大きな変動を見せており、新規参入者には多くの理解と準備が求められている。 WEEX Crypto News, 2025-12-09 09:39:49 French Hill: 米国暗号通貨規制の主導者 米国下院議員のFrench…

Overview of Cryptocurrency Trends and the Role of Trading Platforms
Key Takeaways Cryptocurrency is increasingly becoming mainstream with a rising number of investors. Trading platforms like WEEX play…

16のBlockchainがユーザー資金を凍結可能:Bybitの分析
Key Takeaways Bybitのセキュリティラボが、166のブロックチェーンを分析し、そのうち16がユーザー資金を凍結できる能力があると特定した。 凍結機能は、ハードコードされた方法、構成ファイルに基づく方法、またはオンチェーンのスマートコントラクトベースの方法で実行される。 19の他のブロックチェーンには、比較的少ないプロトコルの変更で凍結機能を実装できる可能性がある。 こうした凍結メカニズムの存在は、ブロックチェーンの分散性に関するより広範な疑問を提起している。 過去の大規模ハッキング事件にもかかわらず、これらの凍結機能はより広範な議論を生んでいる。 Bybitのセキュリティチームが特定したブロックチェーンの凍結機能 主要な暗号通貨取引所BybitのLazarus Security Labは、ユーザー資金を凍結または制限できる16のブロックチェーンネットワークを報告しました。この発見は、分散化と通称されるネットワークの透明性についての新たな疑念を呼び起こしています。 彼らは、AIによる分析と手動のレビューを組み合わせて、166のネットワークを調査しました。その結果、特にBinanceに支援されるBNB Chainのようなネットワークは、凍結機能がハードコードされていることが明らかになりました。 3つの主要な凍結メカニズム ブロックチェーンが使用する資金凍結のメカニズムとして最も注目されたのは、次の3つです。 ハードコードされた凍結方法または公的ブラックリスト: これは直接的にネットワークのソースコードに組み込まれているメソッドです。 構成ファイルに基づく凍結方法:…

主要なcrypto walletsがphishing対策で連携:リアルタイムdefense networkを構築
主要なcrypto walletsプロバイダーが手を組み、リアルタイムのphishing defense networkを立ち上げました。これにより、誰でも次の大規模なphishing attackを防ぐことができるようになります。MetaMask、Phantomなどの大手crypto walletsがSecurity Allianceと提携し、2025年前半にcrypto phishersによって盗まれた400百万ドルを超える被害に対抗するためのグローバルなphishing defense networkを発表しました。 「私たちはエコシステム全体でより多くのユーザーを守るためのグローバルphishing defense networkを立ち上げるために協力しました」とMetaMaskチームが水曜日に述べました。SEALによると、この新しいdefense networkは「cryptoセキュリティのための分散型immune system」を作り出し、世界中の誰でも次の大規模なphishing attackを防ぐことができるようにします。 この「decentralized immune…

CZが警鐘を鳴らす:SEALチームがNorth Korean hackers関連の60人の偽ITワーカーを暴露
Binanceの共同創設者が、ホワイトハットのSEALチームが60人のなりすまし者のプロフィールと偽名を暴いた後、North Korean hackersについて警告を発した。 North Korean hackersが、ITワーカーとして偽装して暗号通貨企業に潜入する取り組みを強化しており、業界に新たなセキュリティ懸念を引き起こしている。これをBinanceの共同創設者であるChangpeng “CZ” Zhaoと倫理的ハッカーのチームが指摘している。 CZは木曜日にXで、この脅威の増大について警鐘を鳴らした。North Korean hackersは、暗号通貨企業に潜入するために雇用機会を利用し、時には取引所のスタッフに賄賂を渡してデータアクセスを試みているという。 「彼らは求人候補者として偽装し、あなたの会社に就職しようとする。これにより『足がかり』を得る。特に開発、セキュリティ、財務関連の雇用機会を狙う」とCZは述べた。 他のNorth Korean agentsは、従業員にコーディングの問題を与え、後で悪意のある「サンプルコード」を送ったり、ユーザーとして偽装してカスタマーサポートに悪意のあるリンクを送ったり、さらには「あなたの従業員や外部ベンダーに賄賂を渡してデータアクセスを求める」ことさえあるとZhaoは語った。 「すべてのcryptoプラットフォームに対して、従業員にファイルをダウンロードしないよう訓練し、候補者を慎重にスクリーニングせよ」と彼は付け加えた。 出典: Changpeng…

crypto史上最大級のNPM攻撃、盗まれたのはわずか50ドル未満
最近の報告によると、ハッカーが人気のソフトウェア開発者のNPMアカウントに侵入し、malwareをJavaScriptライブラリに追加した大規模な攻撃が発生しました。この攻撃はcryptoウォレットを標的にしており、影響を受けたライブラリはすでに10億回以上ダウンロードされています。それにもかかわらず、盗まれたcryptoの額は驚くほど少なく、わずか50ドル未満にとどまっています。業界のセキュリティ研究者たちがこの出来事を分析し、潜在的なリスクを指摘しています。 攻撃の概要と影響 想像してみてください。週に20億回以上ダウンロードされるNPMパッケージを持つ開発者のアカウントを乗っ取ったらどうなるでしょうか。数百万の開発者ワークステーションにアクセスでき、無限の富が待っているはずです。でも実際には、利益は50ドル未満だったのです。セキュリティ企業Security Allianceの調査で明らかになったこの事実は、まるでFort Knoxの鍵を手に入れたのに、それをしおりとして使ったようなものです。ハッカーは十分にそのアクセスを活用しなかったようで、malwareは広範に広がったものの、今ではほぼ完全に無力化されています。 この攻撃は、EthereumやSolanaのウォレットを具体的に狙ったものでした。Security Allianceによると、悪意あるアドレスとして「0xFc4a48」が特定されており、これが唯一のものだと考えられています。Xでの投稿では、こうした状況をユーモラスに表現しています。pseudonymousな研究者Samczsunは、malwareが広範だったが今は中和されたとコメントしています。 当初の報告では、盗まれた額はわずか5セントだったのが、数時間後には50ドルに増加しました。これは、まだ被害が進行中である可能性を示唆しています。2025年9月11日現在の最新データでは、Bitcoinの価格は$150,000を超え、Ethereumは$5,000近く、Solanaは$300以上に上昇していますが、この攻撃による追加の被害報告は確認されていません。Twitterでは、この事件がcryptoセキュリティの重要性をめぐる議論を巻き起こしており、最も頻繁に検索されるGoogleクエリには「NPM malware攻撃の詳細」や「cryptoウォレット保護方法」が挙がっています。最新の公式発表では、NPM側がすべての影響を受けたパッケージを更新し、セキュリティ強化を施したとされています。 盗まれたcryptoの詳細 盗まれた少額のcryptoには、Etherが5セント分含まれ、もう一つのmemecoinが20ドル相当でした。Etherscanのデータによると、悪意あるアドレスはBrett、Andy (ANDY)、Dork Lord (DORK)、Ethervista (VISTA)、Gondola (GONDOLA)などのmemecoinを受け取っています。これらのmemecoinは人気ですが、この攻撃では最小限の影響にとどまりました。たとえば、Etherの少額盗難は、巨大なcrypto市場全体から見れば、砂漠の1粒の砂のようなものです。一方、こうした攻撃が大規模なものだった場合、被害は数百万ドルに及ぶ可能性があったでしょう。 影響を受けたプロジェクトのリスク この侵害は、chalk、strip-ansi、color-convertなどのパッケージを標的にしました。これらは依存関係の深い小さなユーティリティで、多くのプロジェクトに埋め込まれています。直接インストールしていなくても、開発者は露出する可能性があります。NPMは開発者のためのアプリストアのようなもので、JavaScriptプロジェクトを構築するためのコードパッケージを共有・ダウンロードします。…
Crypto.comウォレットの安全性について:is crypto com wallet safe を徹底解説
Crypto.comは、仮想通貨の世界で急速に注目を集めているプラットフォームの一つです。その使いやすいアプリやキャッシュバック付きデビットカードで知られていますが、多くの方が気になるのは「is crypto com wallet safe」ではないでしょうか。この記事では、Crypto.comウォレットのセキュリティ対策やリスク、実際にあったハッキング事件を基に、その安全性を初心者にもわかりやすく解説します。信頼できるデータをもとに、あなたが安心して利用できるかどうかを一緒に考えていきましょう。 Crypto.comウォレットの基本と安全性:is crypto com wallet safe の核心 Crypto.comは、仮想通貨取引所として世界中で利用されており、特に安全性に力を入れているとされています。まず注目すべきは、顧客資金の100%をコールドウォレットで保管している点です。コールドウォレットとは、インターネットから切り離されたオフラインの保管方法で、ハッカーの手が届きにくい環境を作り出しています。Security.orgのレポートによれば、この徹底した保管方法がCrypto.comを比較的安全な取引所の一つに位置づけている理由です。 また、Crypto.comは新しいアドレスへの出金を24時間保留する機能や、多要素認証(MFA)の提供、24時間体制のカスタマーサポートを備えており、不正な動きがあった場合にも迅速に対応できる体制を整えています。しかし、どんなにセキュリティが強固でも、100%安全とは言い切れないのが仮想通貨の世界です。では、具体的にどのような対策が取られているのでしょうか。 Crypto.comのセキュリティ対策を詳しく見る:is crypto com wallet safe…
Weex: Opportunities and Challenges in Crypto Exchange
Key Takeaways The crypto exchange industry is rapidly evolving, presenting both opportunities and challenges. Platforms like Weex play…
米国におけるクリプト規制:フレンチ・ヒルの影響力
Key Takeaways 米国議会のフレンチ・ヒル議員は、クリプト規制に向けた法案を推進する上で重要な役割を果たしている。 GoPlusは2025年10月までに総収益4.7百万ドルを達成し、主要推進力となるアプリとプロトコルが大きく寄与している。 アルゼンチン中央銀行は2026年に銀行による暗号資産サービスの提供を解禁する予定。 暗号市場の大手企業が経済の変動とともに積極的な変革を促進している。 WEEX Crypto News, 2025-12-09 09:34:59 クリプト規制を牽引するフレンチ・ヒル議員 近年、米国においてクリプトに関する法律が議論されてきました。その過程の中で重要な位置を占める人物がフレンチ・ヒル議員です。ヒル議員の名前は、最終的な法律文書には載らないかもしれませんが、彼の影響力なくしてこの規制の動きは進まなかったと言えるでしょう。 フレンチ・ヒル議員の役割と影響力 フレンチ・ヒル議員は、クリプト規制の推進において主導的役割を果たしています。彼は米国議会における「最も影響力のある人物2025」の一人に選ばれ、その働きはクリプトコミュニティだけでなく、金融政策全般に大きなインパクトを与えています。彼のビジョンには、クリプトを含むデジタル資産規制の透明性と一貫性を確保することがあります。これは、経済における新しいテクノロジーの採用を加速するためにも必要とされている要件です。 彼のリーダーシップにより、多くの法案が議論され、クリプト市場を健全に成長させるための枠組みが構築されています。このような努力は、他の国々に対しても影響を与えるものであり、国際的なデジタル資産規制の基準となり得るでしょう。 GoPlusの台頭と市場への影響 次に焦点を当てるのは、GoPlusの成長です。2025年10月現在、GoPlusは総収益4.7百万ドルを上げており、これを支えるのは、主に同社のアプリとSafeTokenプロトコルです。GoPlusアプリは2.5百万ドルを稼ぎ出し、全体の53%を占める最大の収益源です。この成功は、デジタル資産の新しい活用方法を模索する多くの企業にインスピレーションを与えています。…
米国下院議員French Hillと暗号通貨規制の未来
Key Takeaways: 2025年における最も影響力のある人物の一人として、米国下院議員French Hillは暗号通貨規制の重要な推進者として知られている。 彼の取り組みは、米国における暗号通貨の法律形成に大きく寄与しており、最終的な法律案に彼の名前が直接乗らなくとも、その影響は計り知れない。 GoPlusの製品群は2025年10月までに470万ドルの総収益を生み出しており、特に「GoPlus App」が主要な収益源となっている。 アルゼンチン中央銀行は、2026年に銀行が暗号資産関連サービスを提供できるよう新たな規則を策定中である。 暗号通貨マーケットは現在も大きな変動を見せており、新規参入者には多くの理解と準備が求められている。 WEEX Crypto News, 2025-12-09 09:39:49 French Hill: 米国暗号通貨規制の主導者 米国下院議員のFrench…
Overview of Cryptocurrency Trends and the Role of Trading Platforms
Key Takeaways Cryptocurrency is increasingly becoming mainstream with a rising number of investors. Trading platforms like WEEX play…
16のBlockchainがユーザー資金を凍結可能:Bybitの分析
Key Takeaways Bybitのセキュリティラボが、166のブロックチェーンを分析し、そのうち16がユーザー資金を凍結できる能力があると特定した。 凍結機能は、ハードコードされた方法、構成ファイルに基づく方法、またはオンチェーンのスマートコントラクトベースの方法で実行される。 19の他のブロックチェーンには、比較的少ないプロトコルの変更で凍結機能を実装できる可能性がある。 こうした凍結メカニズムの存在は、ブロックチェーンの分散性に関するより広範な疑問を提起している。 過去の大規模ハッキング事件にもかかわらず、これらの凍結機能はより広範な議論を生んでいる。 Bybitのセキュリティチームが特定したブロックチェーンの凍結機能 主要な暗号通貨取引所BybitのLazarus Security Labは、ユーザー資金を凍結または制限できる16のブロックチェーンネットワークを報告しました。この発見は、分散化と通称されるネットワークの透明性についての新たな疑念を呼び起こしています。 彼らは、AIによる分析と手動のレビューを組み合わせて、166のネットワークを調査しました。その結果、特にBinanceに支援されるBNB Chainのようなネットワークは、凍結機能がハードコードされていることが明らかになりました。 3つの主要な凍結メカニズム ブロックチェーンが使用する資金凍結のメカニズムとして最も注目されたのは、次の3つです。 ハードコードされた凍結方法または公的ブラックリスト: これは直接的にネットワークのソースコードに組み込まれているメソッドです。 構成ファイルに基づく凍結方法:…
主要なcrypto walletsがphishing対策で連携:リアルタイムdefense networkを構築
主要なcrypto walletsプロバイダーが手を組み、リアルタイムのphishing defense networkを立ち上げました。これにより、誰でも次の大規模なphishing attackを防ぐことができるようになります。MetaMask、Phantomなどの大手crypto walletsがSecurity Allianceと提携し、2025年前半にcrypto phishersによって盗まれた400百万ドルを超える被害に対抗するためのグローバルなphishing defense networkを発表しました。 「私たちはエコシステム全体でより多くのユーザーを守るためのグローバルphishing defense networkを立ち上げるために協力しました」とMetaMaskチームが水曜日に述べました。SEALによると、この新しいdefense networkは「cryptoセキュリティのための分散型immune system」を作り出し、世界中の誰でも次の大規模なphishing attackを防ぐことができるようにします。 この「decentralized immune…