はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

The most popular and trusted block explorer and crypto transaction search engine.

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/11 土曜日
14:15
バイナンスなどが「Pre-IPO」取引を提供開始 SpaceXなど、個人投資家層もアクセス可能に
バイナンスウォレットやビットゲットが、SpaceXやOpenAIなどのPre-IPO取引を仮想通貨プラットフォームで提供開始。従来は機関投資家に限定された投資機会が個人層に拡大する一方、直接所有権なしなど構造的な制限がある。
13:40
分散型AI「ビットテンソル」の最有力プロジェクトが離脱 集権化を批判
分散型AIネットワーク「ビットテンソル」の主要サブネット運営者Covenant AIが中央集権的支配を批判し、離脱を宣言した。TAOトークンの価格にも影響を与えている。
11:45
米FRB、大手銀のノンバンク融資関与状況を調査 市場不安が仮想通貨に与える二面性を分析
米連邦準備制度理事会(FRB)が、大手銀行に対しプライベートクレジット市場へのエクスポージャー実態を調査中。ブラックストーンでの解約殺到やデフォルト率9.2%到達など、2兆ドル規模の市場で走る亀裂が、ビットコインなど仮想通貨市場に及ぼす短・長期的なシナリオを提示する。
10:20
米イラン停戦合意でビットコイン・イーサリアム急騰、短期的な抵抗線は?=クリプトクアント
米イラン停戦により仮想通貨ビットコイン、イーサリアム両方が急騰した。クリプトクアントは強気継続した場合の短期の上値抵抗線を分析している。
09:30
ビットコイン続騰 原油反落が追い風に、ショートカバー観測も|仮想NISHI
仮想通貨ビットコインは2日連続で続伸した。米国とイランが2週間の停戦に合意した後も、イスラエルによるレバノンへの攻撃は継続しており、中東情勢を巡る地政学リスクは依然として高い状態にある。
09:05
アサヒ衛陶、仮想通貨流動性提供の運用開始 老舗メーカーが事業転換
創業100年を超える老舗衛生陶器メーカーのアサヒ衛陶HDが、仮想通貨流動性提供事業の実運用を開始。主力事業の低迷を受け、円安リスクヘッジと新株予約権で調達した資金の有効活用を目的にデジタル資産運用を本格化させる。
08:02
米CIA、全ての情報分析にAI導入へ 中国の人工知能優位性に対抗
米CIAが情報分析業務にAIを導入する計画を公表。数年以内に全分析プラットフォームへのAI統合を目指す。中国のAI優位性競争に対抗し、情報収集能力の高速化を図る。
07:55
70億円超相当の仮想通貨を特定、米当局などが詐欺の国際捜査を継続
米シークレットサービスは、米国と英国とカナダの当局による捜査によって、詐欺で盗まれた70億円超相当の仮想通貨を特定したと発表。また、19億円相当をすでに凍結したとも説明した。
07:00
米財務省・FRBが金融界首脳を緊急招集、Claude Mythosのサイバー脅威で金融機関に警告
米財務省のベセント長官とFRB議長パウエルが、アンソロピックのAIモデル「Mythos」のサイバーリスクをめぐり、米大手銀行の最高経営責任者を緊急召集。金融システムへのシステミック・リスクとして対応を促した初の高官レベル会議である。
06:15
ワールド(WLD)、7月からトークンのアンロックを大幅減速へ
ワールド(ワールドコイン)が仮想通貨WLDトークンの放出速度を大幅に減速させると発表。今年7月より1日あたりのアンロック量を510万枚から290万枚に削減し、急激な供給増加による市場価格への圧力を緩和する狙いだ。
05:50
ブータン政府が新たに250BTC移動、今週550BTC以上のビットコインを送金
ブータン王国政府が10日に250BTCのビットコインを新規ウォレットに移動。オンチェーンデータから売却意図の可能性が指摘される中、今年の送出総額は2.3億ドルを超えている。
05:00
コインベースCEO、財務長官の「クラリティー法案」可決要請に賛同 
コインベースのアームストロングCEOが、米仮想通貨市場構造法案への支持を表明。報酬禁止条項を巡る従来の反対姿勢から一転し、スコット・ベッセント財務長官が求める早期の法制化に賛同した。
04/10 金曜日
20:00
産官で語る円ステーブルコインの現在地、機関投資家参入と通貨主権|TEAMZ WEB3/AI SUMMIT 2026
TEAMZ SUMMIT 2026のパネルセッションにJPYC岡部氏、Progmat齊藤氏、財務省鳩貝氏が登壇。100万円制限の突破策、日銀当座預金のトークン化、円をグローバル2位のステーブルコインに育てるビジョンを議論した。
18:40
業界キーパーソンがステーブルコインとAI決済の未来を議論|TEAMZ WEB3/AI SUMMIT 2026
TEAMZ SUMMIT 2026のXRP Tokyoパネルで、楽天ウォレットがXRPを含む5銘柄の現物取引を来週から開始すると表明。SBI VCトレードはRLUSDを今年中に取り扱い開始する方針を示した。
17:55
ホワイトハウス、職員にインサイダー取引を警告 イラン停戦前の不審取引が発端=報道
ホワイトハウスがイラン停戦前の原油先物や予測市場での不審取引を受け、機密情報を利用したインサイダー取引を禁じる内部通達を全職員に発出した。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧