北朝鮮ラザルスグループによる仮想通貨ハッキング事件:2026年タイムライン
Ronin・DMM Bitcoin・BybitはFBIが北朝鮮関与を正式認定、KuCoinはフォレンジックで関連指摘、Bitgetは未確認。Mt.Gox・Coincheckには帰属なし。
北朝鮮ラザルスグループによる仮想通貨取引所ハッキング2026年タイムラインとは、米国および国際的な捜査機関が正式または非公式に北朝鮮の国家支援型ハッキング組織——主にラザルスとして知られ、APT38やTraderTraitorという関連名でも追跡されているグループ, , と結びつけてきた、一連の取引所侵害事件を時系列で並べたものです。ただし、大規模な取引所ハッキングすべてにこの帰属認定が付くわけではありません。Mt.GoxやCoincheckなど、業界最大級の損失を出した事件の中には、信頼できる調査によって北朝鮮と結びつけられたことが一度もないものもあります。
2019年から20を超える取引所でパーペチュアル取引を続けてきた身として、見過ごせないパターンが一つあります。それは、正式に国家関与が認定されたハッキングのほとんどが、同じ種類のインフラ, , コールドストレージから資金を承認・移動させる仕組み, , を狙っているという点です。本記事は被害額のランキング記事(仮想通貨取引所ハッキング被害額ランキングで既に扱っています)ではなく、どの事件が実際にラザルスの帰属認定を受けているのか、誰がそれを認定したのか、そしてその根拠がどれほど確かなのかを整理するものです。
ラザルスグループとは何か、なぜ取引所を狙うのか
ラザルスグループとは、米国および国連の報告書が北朝鮮政府と結びつけているハッキング組織の総称としてもっとも広く使われている名称です。米財務省の外国資産管理局(OFAC)は同グループに関連するウォレットアドレスに対して複数回にわたり制裁を科しており、FBIも特定の取引所侵害事件の捜査において、ラザルス、あるいはそのサブグループであるTraderTraitorの名前を挙げて公式声明を出しています。国連の専門家パネルの報告書が一貫して示す動機はシンプルです, , 盗んだ仮想通貨は、報道によれば兵器開発計画に関連するとされる資金源として機能しており、従来の制裁回避貿易よりも差し止めが難しいというものです。
取引所がランダムなウォレットではなく標的として選ばれやすいのは、大口の資金プールと特権的な出金権限が一箇所に集中しているためです。1つの署名者アカウントの侵害、あるいはマルチシグ承認の操作一つで、個々の一般ユーザーのウォレットをフィッシングするよりもはるかに大きな金額を動かせてしまいます。
帰属認定が確定している事例:Ronin、DMM Bitcoin、Bybit
このタイムラインの中で、研究者による推測にとどまらず、政府による正式な名指しの帰属認定を受けている事件が3件あります。
2022年3月のRonin Networkブリッジハッキング(当時のブロックチェーン分析による推計で約6億2,500万ドル)は、数週間のうちにFBIがラザルスグループの犯行と正式に認定し、その後まもなくOFACが関連ウォレットアドレスに制裁を科しました。これは仮想通貨ハッキング史上、もっとも明確かつ迅速に公式認定が下された事例の一つです。
DMM Bitcoinの2024年5月の侵害事件は、日本の当局とFBIの合同捜査により、TraderTraitorの名で活動する北朝鮮actorによるものと同様に正式認定されています。
Bybitの2025年2月のコールドウォレット侵害事件, , 先述のランキング記事によれば、金額ベースで史上最大の単一仮想通貨取引所ハッキング, , についても、FBIは北朝鮮国家関連のハッカーによるものと認定しています。Bybitの公式対応とその後の北朝鮮に対する法的措置については当サイト内の他記事で詳しく扱っていますが、本タイムラインで重要なのは、このFBI認定がRoninと同等の正式な重みを持っていたという点です。
KuCoin 2020:政府声明ではなく、フォレンジック主導の関連付け
KuCoinの2020年9月のハッキング事件(当時の被害額は約2億8,100万ドル、その多くは取引所間の連携により後に回収・凍結されました)は、やや異なる位置付けにあります。ブロックチェーン・フォレンジック企業、特にChainalysisとElliptic社が、盗まれた資金をウォレットクラスターやミキシングパターンを通じて追跡し、それが過去にラザルス関連とされたアドレスと一致したと分析しており、この分析は以降広く引用されています。これは資金フローの追跡に基づく根拠の強い状況証拠であり、RoninやBybitのケースのように政府が直接北朝鮮の名前を挙げて発表した事例とは、証拠の水準が明確に異なります。KuCoin自体は、研究者の調査結果を認める以上の、独自の正式な帰属声明は出していません。
Bitget 2026:パターンは疑われているが、公式な確認は未だなし
Bitgetの2026年の事件に関する報道では、ミキシングサービスを経由した資金の迂回や、出金承認フローの狙われ方など、過去のラザルス帰属事件との類似点が指摘されています。ここははっきりさせておくべきポイントですが、あくまで「疑い」であって「事実」ではありません。本記事執筆時点で、Bitgetの事件に関して北朝鮮を名指しした公式な帰属認定を出した政府機関はありません。もし今後状況が変われば、このタイムラインの該当項目も更新が必要になります。Bitgetを利用先として検討している読者は、パターンの類似性だけに頼らず、取引所自身が公開している事件開示情報を直接確認することをおすすめします。
北朝鮮の関与が認定されていない取引所ハッキング事件
パターン系の記事では見過ごされがちな部分なので、あえてはっきり書いておきます。業界最大級の取引所ハッキング事件の中には、確定・疑いを問わず、北朝鮮の関与がまったく認定されていないものが複数あります。
- Mt.Gox(2014年), , 内部管理の不備と初期段階からの継続的な窃取が原因とされ、どの調査でも国家関与の認定はされていません。
- Coincheck(2018年), , 日本当局や独立系研究者によって、攻撃者が国家と関連しているとの見解が公に示されたことは一度もありません。
- Bitfinex(2016年), , 盗まれた資金は最終的に米国在住の夫婦のもとに追跡され、後に逮捕・起訴されましたが、このケースで北朝鮮との関連が報じられたことはありません。
規模が大きいというだけの理由でこれらをラザルス関連の事件と一緒くたに扱うのは雑な議論であり、まさにこうした根拠のないパターン当てはめが、本当に確定している事例の信頼性まで損ねてしまう原因になっています。
帰属認定の状況一覧
| 事件 | 発生年 | 帰属認定の状況 | 情報源の種類 |
|---|---|---|---|
| Ronin Network | 2022 | 確定 | FBI+OFAC制裁 |
| KuCoin | 2020 | 有力な疑い | Chainalysis/Elliptic フォレンジック |
| DMM Bitcoin | 2024 | 確定 | FBI+日本当局 |
| Bybit | 2025 | 確定 | FBI |
| Bitget | 2026 | 疑い(未確認) | 研究者によるパターン照合 |
| Mt.Gox | 2014 | 認定なし | 該当なし |
| Coincheck | 2018 | 認定なし | 該当なし |
| Bitfinex | 2016 | 認定なし | 該当なし |
この帰属パターンがトレーダーと取引所にとって意味すること
確定事例と有力な疑い事例を並べてみると、取引所の規模や地域とは無関係な一つのパターンが浮かび上がります。いずれの事件も、フロントエンドのユーザーアカウントではなく、コールドウォレットやウォームウォレットから資金を承認・移動させる仕組みそのものが侵害されているという点です。これはフィッシングやSIMスワップとはまったく異なる脅威モデルであり、だからこそ最近の取引所のセキュリティ開示では、「コールドストレージを使っています」という漠然とした主張だけでなく、マルチシグの署名者分離やハードウェアベースの承認フローが重視されるようになっています。
トレーダーにとって実務的に重要なのは、特定のプラットフォームに対する過度な不安ではなく、資産の置き方に対する規律です。アクティブなポジションに必要な分だけを取引所に置くこと、プルーフ・オブ・リザーブを公開しているかどうかを確認すること、そして見出しだけでなく事件開示情報そのものを読むこと, , こうした地味な習慣こそが実際に効いてきます。海外取引所選びの参考に、当サイトの主要取引所ランキングやBybitの個別レビューでは、各プラットフォームが事件後にセキュリティ開示をどう扱ってきたかをまとめており、被害額ランキング記事には本記事であえて省いた金額ベースの比較を掲載しています。
よくある質問
ラザルスグループとは何ですか?
ラザルスグループとは、アメリカや国連の調査機関が北朝鮮政府との関連を指摘しているハッキング集団で、APT38やTraderTraitorという別名でも追跡されています。米財務省やFBIの報告では、同グループによる仮想通貨窃取は資金調達の手段とされており、単なる金銭目的の一般的なハッカー集団とは性質が異なるとされています。
Bitgetの2026年の事件は北朝鮮の関与が確認されていますか?
いいえ。本記事執筆時点で、Bitgetは2026年の事件について北朝鮮の国家関与を認めるような公式発表は行っていません。セキュリティ研究者からは、ミキサーを使った資金の迂回やコールドウォレットの狙われ方など、過去のラザルス関連事件と似たパターンが指摘されていますが、これはあくまで疑いの段階であり、確定した帰属認定ではありません。
北朝鮮の関与が公式に認定されている取引所ハッキングはどれですか?
FBIは2022年のRonin Networkハッキング、2024年のDMM Bitcoinハッキング、2025年のBybitハッキングについて、北朝鮮国家関連のハッカーによるものと正式に認定しています。KuCoinの2020年の事件についても、ブロックチェーン・フォレンジック企業による有力な関連指摘がありますが、上記3件ほどの政府による正式な確認は得られていません。
ラザルスグループが取引所から盗んだ仮想通貨の総額はどれくらいですか?
どの事件を含めるか、回収された資金をどう扱うかによって推計は大きく異なるため、信頼できる単一の累計額として提示できる数字はありません。取引所ごとの被害額については、当サイトの仮想通貨取引所ハッキング被害額ランキング記事をご覧ください。
規制対象の海外取引所であれば、北朝鮮のハッカーから資産は安全ですか?
規制の有無にかかわらず、完全に安全と言い切れる取引所は存在しません。実際、専任のセキュリティチームを抱える大手プラットフォームでさえ被害に遭っています。個人トレーダーにとって重要なのは、プルーフ・オブ・リザーブを透明性高く公開している取引所を選ぶことと、取引に使わない大きな資産をホットウォレットに置きっぱなしにしないことです。
Mt.GoxやCoincheckのハッキングも北朝鮮によるものですか?
いいえ。2014年のMt.Gox破綻、2018年のCoincheckハッキングのいずれについても、北朝鮮の国家関与を裏付ける信頼できる調査結果は存在しません。Mt.Goxは内部管理の不備や初期段階からの継続的な窃取が原因とされ、Coincheckの攻撃者は国家との関連が公に特定されたことはありません。
ハッキングの『帰属認定』はどのように行われるのですか?必ず政府が確認するのですか?
帰属認定にはグラデーションがあります。一方の極では、FBIなどの政府機関が特定の国家actorの名前を挙げて正式発表を行い、米財務省による該当ウォレットアドレスへの制裁が伴うこともあります。もう一方の極では、民間のブロックチェーン・フォレンジック企業が資金の流れやウォレットの再利用パターンを追跡し、根拠は強いものの非公式な見立てを提示するケースがあり、KuCoinの2020年事件はこちらに該当します。
こうした事件のあとでも、BitgetやBybitでの取引は安全ですか?
両取引所とも事件後も運営を継続し、出金対応を続けています。特にBybitは2025年の侵害について詳細な公式対応を公表しました。とはいえ、セキュリティ事件後のプラットフォームを評価する際は、伝聞情報に頼らず、取引所自身が公開しているセキュリティおよび準備金に関する開示情報を直接確認することをおすすめします。