
AIショッピングエージェント開発企業は、侵害されたTelegramの連絡先が発端となり、従業員1人がマルウェアをインストールさせられ、その後ビットテンソルに関連するソフトウェアウォレットから14万7000 Alphaトークンが流出したと明らかにした。
OROは、従業員1人が悪意あるMicrosoft Teams拡張機能のインストールに誘導され、63万ドルの仮想通貨を失ったと発表した。同社はこの攻撃について、北朝鮮の国家支援ハッカー集団Sapphire Sleetによるものと「高い確度」でみている。侵害は、チームメンバーが2025年2月に業界会議で正規の連絡先と知り合い、その後Telegramでやり取りを再開したことから始まった。2026年5月、その連絡先の侵害されたTelegramアカウントからTeamsを装った通話リンクが送られ、音声が機能しなかった後、従業員はTeamsの更新に見える操作を承認し、macOS端末にマルウェアが導入された。OROによると、この拡張機能はキーストロークの記録、クリップボード履歴の監視、スクリーンショットやブラウザー活動の取得に加え、仮想通貨アドレスの差し替えも可能で、その後7月13日に攻撃者が14万7000 Alphaトークンを流出させた。同社は自社のセキュリティ上の不備も認め、ビットテンソルでハードウェアウォレットの対応が限定的だったため、オーナーキーを一時的にソフトウェアウォレットで保管しており、侵害された端末から持ち出しが可能になったと説明した。OROは、サブネットは全面的に稼働を続けており、ハードウェアウォレット上のバリデーター署名鍵は一切漏えいしておらず、他のウォレット、ユーザー、サブネットデータへの影響もなかったとしている。さらに、盗難資産の回収に向け、仮想通貨取引所、法執行機関、Opentensor、Curciible Labs、Connito AIと連携していると付け加えた。