コインチェックは北朝鮮説とロシア説があって
インシデントレスポンスで調べたら
使われたマルウェアはロシア系がよく使うものだった
https://www.lac.co.jp/lacwatch/pdf/20190619_cecreport_sp.pdf

内部の人ならマルウェアなんざ使わないわな