日本のSBIグループの暗号資産子会社を標的とした最近のサイバー攻撃が、同国の機関暗号資産インフラの脆弱性に注目を集めている。ビットコインとイーサリアムで2100万ドル相当が流出した侵害において、調査官は盗まれた資産を北朝鮮関連のハッキンググループに追跡した。この攻撃は、従来の金融機関におけるデジタル資産のセキュリティと現行のセキュリティプロトコルの有効性について深刻な懸念を提起している。
このハッキングは2025年9月下旬に発生し、ブロックチェーンフォレンジック調査により約2100万ドルの暗号資産がSBI Cryptoのウォレットから盗まれたことが明らかになった。アナリストはすぐに北朝鮮のサイバー犯罪グループであるLazarusグループの関与を特定した。
このグループは金融機関に対する数多くの攻撃の責任を負っており、盗まれた資金は複数の取引所を経由した後、不正に取得した資産の出所を隠蔽するために頻繁に使用されるミキシングサービスであるTornado Cashに預けられた。
オンチェーン調査員は、この攻撃で使用された手法が北朝鮮に関連する以前の作戦と類似していると指摘した。盗まれた資金は異なる資産に変換され、ユーザー登録を必要としないインスタント取引プラットフォームを通じてルーティングされ、資金の出所を隠蔽しやすくしていた。この攻撃は孤立した事件ではなく、アジア全域の金融機関を標的とする国家支援のサイバー攻撃のより広範なパターンの一部である。
日本は暗号資産取引所に対して厳格な規制を確立しているが、この攻撃は機関システム内の継続的な脆弱性を浮き彫りにしている。この侵害は、特にデジタル資産部門を統合した金融機関内で、ホットウォレットのセキュリティと内部リスク管理実践に関する懸念を提起している。
SBIグループのSBI VC TradeとSBI Cryptoユニットを通じたブロックチェーン技術への多額の投資は、現在そのセキュリティ対策の有効性について精査を受けている。
暗号資産分野における強力な監視の評判にも関わらず、このような事件は中央集権型金融機関内でのデジタル資産の保護における課題を露呈している。この侵害は、特に暗号資産カストディアンが機関資金をどのように管理し保護するかに関して、既存のセキュリティフレームワークの再評価を促す可能性がある。規制された銀行内でこのような侵害が発生する可能性があるならば、従来の金融インフラが本質的に分散型金融(DeFi)よりも安全であるという前提に疑問を投げかける。
このハッキングはまた、政治的・経済的利益のために金融機関を標的とする国家支援のサイバー攻撃がもたらす脅威の増大にも光を当てている。北朝鮮政府は長い間、制裁回避と武器プログラムの資金調達を目的としたサイバー攻撃に関連付けられてきた。Chainalysisによると、北朝鮮のハッカーは2025年だけで20億ドル以上の暗号資産を盗み、サイバー可能な窃盗の記録的な年となっている。
この地政学的文脈は、SBI Cryptoに対する攻撃を暗号資産市場に関与する他の金融機関にとって懸念すべき兆候としている。北朝鮮のハッカーによるTornado Cashのような分散型ツールの使用は、盗まれた資金の追跡と回収の取り組みをさらに複雑にしている。
米国財務省による2022年の制裁を含むTornado Cashに対する規制措置にもかかわらず、資金洗浄のための継続的な使用は、規制当局が不正行為を抑制する上で直面する課題を浮き彫りにしている。
この攻撃に対応して、日本の金融庁(FSA)は金融機関の暗号資産部門に対する規制監視を強化する可能性がある。これにより、より厳格な報告基準とグローバルなマネーロンダリング対策(AML)およびテロ資金対策(CTF)規制に準拠する監視ツールの義務的採用につながる可能性がある。
このような措置により、銀行や金融機関は将来同様の事件を防止するための取引の強化された追跡を含む、より包括的なセキュリティプロトコルを採用することが求められる可能性がある。
デジタル資産業界が成熟するにつれ、世界中の規制機関は従来の金融システム内での暗号資産サービスのより緊密な統合を推進する可能性がある。これにより、暗号資産を扱う機関のためのより堅牢な緊急時対応フレームワークの確立につながる可能性がある。金融セクターが高度に規制されている日本では、SBI Crypto侵害により、銀行やその他の規制対象事業体内でのデジタル資産の管理方法の再評価が促される可能性がある。
SBI Cryptoハッキングが日本の機関セクターにおける主要なセキュリティギャップを露呈 は最初にCoinCentralに掲載されました。


