TechFlowより:4月15日、Zerionは、同社の一部のホットウォレットが最近、北朝鮮関連のハッカーによるAI駆動型ソーシャルエンジニアリング攻撃に遭い、約10万米ドルを失ったと公表しました。Zerionによると、ユーザー資金、アプリケーションおよびインフラストラクチャーには影響がなく、リスク防止のためWebアプリケーションを自主的に停止したとのことです。
今回の事件は今月2件目の同様の攻撃であり、先にDrift Protocolが2.8億米ドルを盗まれたことに続いており、北朝鮮のハッカーがAIを活用してソーシャルエンジニアリング手法を最適化し、暗号資産企業の従業員および開発者を主な標的にしていることを示しています。セキュリティ・アライアンス(SEAL)の追跡調査によると、関連するハッカー組織「UNC1069」は、Telegram、LinkedIn、Slackなどのプラットフォームを用いて数週間にわたる低圧ソーシャルエンジニアリング活動を実施しており、AIツールを活用して画像および動画を編集することで攻撃効率を高めています。




