Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
北朝鮮のハッカーが新たな「EtherHiding」キャンペーンでブロックチェーンを武器化

北朝鮮のハッカーが新たな「EtherHiding」キャンペーンでブロックチェーンを武器化

BeInCryptoBeInCrypto2025/10/19 00:02
原文を表示
著者:Oluwapelumi Adejumo

EtherHidingは、スマートコントラクトを利用して悪意のあるコードを保存・配布しており、ブロックチェーンの不変性により、その削除はほぼ不可能となっています。

北朝鮮から新たなサイバー脅威が出現しており、国家支援のハッカーが悪意のあるコードを直接ブロックチェーンネットワークに埋め込む手法を試みています。

GoogleのThreat Intelligence Group(GTIG)は10月17日、この手法を「EtherHiding」と呼び、ハッカーが分散型システム全体でマルウェアを隠蔽、配布、制御する方法が新たな進化を遂げていると報告しました。

EtherHidingとは?

GTIGは、EtherHidingによって攻撃者がEthereumやBNB Smart Chainのようなパブリックブロックチェーンやスマートコントラクトを悪用し、悪意のあるペイロードを保存できると説明しています。

一度コードがこれらの分散型台帳にアップロードされると、その不変性のため、削除やブロックがほぼ不可能になります。

「スマートコントラクトは分散型アプリケーションを構築する革新的な方法を提供しますが、その変更不可能な性質がEtherHidingで悪用され、簡単にはブロックできない方法で悪意のあるコードをホスティング・配信するために利用されています」とGTIGは記しています。

実際には、ハッカーは正規のWordPressウェブサイトを侵害し、未修正の脆弱性や盗まれた認証情報を悪用することが多いです。

アクセスを得た後、彼らは「ローダー」と呼ばれる数行のJavaScriptをウェブサイトのコードに挿入します。訪問者が感染したページを開くと、ローダーは静かにブロックチェーンに接続し、リモートサーバーからマルウェアを取得します。

北朝鮮のハッカーが新たな「EtherHiding」キャンペーンでブロックチェーンを武器化 image 0EtherHiding on BNB Chain and Ethereum. Source: Google Threat Intelligence Group

GTIGは、この攻撃がしばしば可視的なトランザクションの痕跡を残さず、オフチェーンで行われるためほとんど手数料もかからないと指摘しています。これにより、攻撃者は検知されずに活動できるのです。

特筆すべきは、GTIGがEtherHidingの最初の事例を2023年9月に遡って特定しており、それはCLEARFAKEと呼ばれるキャンペーンで、偽のブラウザアップデート通知でユーザーを騙していました。

攻撃を防ぐには

サイバーセキュリティ研究者によれば、この戦術は北朝鮮のデジタル戦略が単なる暗号資産の窃盗から、ブロックチェーン自体を隠密な武器として利用する方向へとシフトしていることを示しています。

「EtherHidingは次世代のバレットプルーフホスティングへの転換を示しており、ブロックチェーン技術の本質的な特徴が悪意のある目的で再利用されています。この手法は、攻撃者が新技術を活用し続ける中でサイバー脅威が絶えず進化していることを浮き彫りにしています」とGTIGは述べています。

Citizen Labの上級研究員John Scott-Railtonは、EtherHidingを「初期段階の実験」と表現し、AI駆動の自動化と組み合わせることで将来的な攻撃の検知がさらに困難になると警告しました。

「攻撃者がゼロクリックエクスプロイトをブロックチェーンに直接ロードし、ブロックチェーンを処理するシステムやアプリを標的にする実験も行うと予想しています…特にそれらが時折、トランザクションを処理したりウォレットを持つ同じシステムやネットワーク上にホストされている場合は」と彼は付け加えました。

この新たな攻撃ベクトルは、北朝鮮の攻撃者が非常に多産であることを考えると、暗号業界に深刻な影響を及ぼす可能性があります。

TRM Labsのデータによると、北朝鮮関連のグループは今年だけで既に15億ドル以上の暗号資産を盗んでいます。調査員は、これらの資金が平壌の軍事プログラムや国際制裁回避の取り組みを支援していると考えています。

これを踏まえ、GTIGは暗号ユーザーに対し、疑わしいダウンロードをブロックし、無許可のウェブスクリプトを制限することでリスクを低減するよう助言しています。また、セキュリティ研究者には、ブロックチェーンネットワーク内に埋め込まれた悪意のあるコードを特定しラベル付けするよう呼びかけています。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック