メリーランド州男性の詐欺有罪判決が暴く、北朝鮮の仮想通貨脅威の実態

仮想通貨の世界に、新たな脅威の影が差す。米国メリーランド州の男性が、北朝鮮に利益をもたらす大規模な仮想通貨詐欺に関与したとして有罪判決を受けた。この事件は、国家が関与するサイバー犯罪の複雑なネットワークと、そのターゲットがデジタル資産である現実を浮き彫りにした。
洗練された攻撃手法
起訴状によれば、この作戦は古典的な「仕事詐欺」をデジタル時代にアップグレードしたものだ。偽の雇用サイトやSNSアカウントを利用し、技術者を装って被害者に接近。悪意のあるソフトウェアを仕込んだファイルを送りつけ、ウォレットの秘密鍵やシードフレーズを盗み出した。仮想通貨の非中央集権性は、追跡を困難にする一方で、盗難資産の迅速な移動を可能にしてしまう。
規制のジレンマと業界の課題
事件は、仮想通貨業界が直面する根本的な課題を突きつける。FSA(金融庁)をはじめとする規制当局は、KYC(本人確認)やAML(マネーロンダリング防止)の強化を急ぐが、国家主体の攻撃者にとって、規制は単なる「コスト計算の一部」でしかない。伝統的な金融機関を嘲笑うかのように、国境を越えた取引所間での資産移動が繰り返された。皮肉なことに、一部の「分散化を謳う」プロジェクトのガバナンスは、このような国家レベルの脅威に対して、中央集権的な機関よりも無力に見えることがある。
暗黒からの資金調達
専門家は、得られた資金が北朝鮮の核・弾道ミサイルプログラムに充てられている可能性を指摘する。仮想通貨は、国際社会の厳しい経済制裁を潜り抜けるための「デジタル迂回路」として機能しているのだ。これは単なる犯罪ではなく、国家安全保障を揺るがす新しい戦場の出現を意味する。
未来への警鐘
この判決は勝利というより、むしろ警告だ。ブロックチェーン上の取引は透明だが、背後にいる人物の特定は依然として困難を極める。業界は、ユーザー教育の強化、セルフカストディ(自己保管)ソリューションのセキュリティ向上、取引所間の協力体制構築という、三重の課題に直面している。次に市場が熱狂に包まれ、誰もが次のATH(史上最高値)を夢見るとき、その影で資産を狙う手が休んでいるとは限らない——ウォール街の詐欺師たちでさえ、ここまでの国際性と政治的背景を持ち合わせてはいなかった。
米国、北朝鮮人に職を開放
司法省は木曜日に、ミン・フォン・ゴック・ヴォン氏の量刑を発表した。アメリカ市民である同氏は、電信詐欺共謀の罪で有罪判決を受けた。検察は、ヴォン氏が偽の資格証明を用いて北朝鮮国民に13のアメリカ企業のリモートソフトウェア開発職を確保したと証明した。
公開された文書によれば、ヴォン氏は外国オペレーターに、自身のログイン情報、デバイス、身分証明書を使用してリモートで作業を行わせた。同氏は中国から作業を行ったが、北朝鮮出身と信じられている。
特にリスクの高い一件としては、2023年にバージニアの技術企業が、ヴォン氏を連邦航空局の契約のために採用したことが挙げられる。
Maryland Man Sentenced for Conspiracy to COMmit Wire Fraud https://t.co/avJWBhOWVi
— National Security Division, U.S. Dept of JUSTice (@DOJNatSec) December 4, 2025この役職は米国市民権を必要とし、政府発行の個人識別証明カードが与えられた。ヴォン氏は、会社のラップトップにリモートアクセスツールをインストールした。この動きにより、北朝鮮の人物が海外から目立たずに作業を完了させることができた。
会社はヴォン氏に2万8000ドル以上を支払い、同氏はその収益の一部を海外のパートナーに送金した。裁判所の提出書類によると、同氏はすべての企業から97万ドル以上を集め、その大部分の作業は北朝鮮に関連するオペレーターが行った。いくつかの企業は、さらに米政府機関との取引のために同氏を下請けに出し、露出を拡大した。
ヴォン氏は連邦刑務所で15か月の刑に処され、その後3年間の監視付き釈放が予定されている。
この事件は、北朝鮮が世界的なサイバー作戦を強化している中で起こった。
北朝鮮のハッキング、過去最高の年
10月にブロックチェーン分析会社エリプティックは、北朝鮮関連のハッカーが2025年には20億ドル以上の仮想通貨を盗んでいたと報告した。この数字は年間で過去最高となる。
現在、体制に起因する総額は60億ドルを超えているとされ、これらの収益は広く核およびミサイル開発を支援するものと信じられている。
今年の急増は、14億6000万ドルのバイビット侵害を含む複数の主要な事件から生じた。LND.fi、WOO X、Seedifyへの攻撃も含まれており、アナリストたちはさらに30以上の他のハッキングを北朝鮮のグループに関連付けている。
2025年の多くの侵害は技術的欠陥よりもソーシャルエンジニアリングから始まった。ハッカーは偽装、フィッシング、偽のサポート問い合わせを利用してウォレットアクセスを得た。この傾向は、人間の弱点に対する焦点がコードの脆弱性を超えていることを示している。
これらの傾向は北朝鮮が内部への浸透と高度な仮想通貨の窃盗を組み合わせ、収入と作業範囲を拡大するための協調したアプローチを示唆している。