はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

XRP address: r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx information, balance, transactions, assets, escrows.

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/16 土曜日
13:45
トランプ一族支援のアメリカンビットコイン、日本・香港企業買収を検討
ドナルドJrとエリック・トランプ氏が支援する米仮想通貨マイニング企業アメリカンビットコインが、日本と香港の上場企業買収を検討中。マイケル・セイラー氏の戦略に倣い企業財務でビットコイントレジャリー企業を目指す。
13:18
仮想通貨取引所ジェミナイがIPO届出書公開 リップル社からの信用枠も設定
米仮想通貨取引所ジェミナイがナスダックへの上場申請書類を公開した。2025年上半期は純損失が拡大も、リップル社から信用枠も確保している。
11:20
ニューヨーク州議員、仮想通貨取引に0.2%課税法案を提出
ニューヨーク州議会のフィル・ステック議員が仮想通貨取引に0.2%の物品税を課す法案を提出。ビットコインやNFT取引が対象で年間1億5,800万ドルの税収を見込む。
10:15
米司法省、ランサムウェア攻撃容疑者から約4億円の仮想通貨を押収
米司法省がランサムウェア攻撃容疑者から280万ドル超の仮想通貨を押収した。トランプ大統領のビットコイン・仮想通貨準備金政策により、政府が備蓄資産に加える可能性もある。
09:50
ヒューマファイナンス、Eコマース販売者向け当日決済ソリューションを発表
ソラナ基盤のPayFiネットワークを運営するヒューマファイナンスがArf、Geoswift、PolyFlowと提携し、世界大手Eコマースプラットフォーム販売者向けの即時決済サービスを開始。
08:10
ETH財務企業ビットデジタル、25年2Qに黒字転換
ビットデジタルは2025年2Qの決算を発表。仮想通貨イーサリアムの保有量やステーキング量も報告し、今後もイーサリアムの買い増しを継続すると説明した。
07:30
DeFiデベロップメント、ソラナ保有量387億円相当に拡大
ソラナ特化型財務戦略企業DeFiデベロップメントが2200万ドルで11万SOL追加取得。総保有量142万SOLで1株あたり0.0675SOLに増加。
06:30
ビットマイン、186億円相当イーサリアムを追加取得
ETHトレジャリー企業ビットマインが過去2時間でギャラクシー・デジタルのOTCアドレスから大口ETH移転を受領。総保有量120万ETHから拡大継続。
06:00
イーサリアムトレジャリー企業シャープリンク、四半期決算で大幅赤字
仮想通貨イーサリアム財務戦略企業シャープリンク・ゲーミングが第2四半期決算で大幅赤字。ETHステーキングに関する8780万ドルの非現金減損が損失の大部分を占める。
05:35
米FRB、仮想通貨監督の特別プログラムを終了 トランプ政権の規制緩和受け
米連邦準備制度理事会が2023年開始の仮想通貨・フィンテック特別監督プログラムを終了し、通常監督へ統合。トランプ政権の規制緩和方針が牽引。
08/15 金曜日
19:30
スイ(SUI)2025年の価格予想と成長の鍵|リスク・注目点は?
暗号資産(仮想通貨)スイ(SUI)の2025年価格予想や将来性を徹底解説。VanEckの16ドル予測、現物ETF申請、技術的特徴、投資リスクまで網羅。国内取引所比較や最新エコシステム情報も掲載。
17:21
Base Appとは?コインベースのWeb3アプリの使い方を徹底解説
CoinbaseのBase Appの特徴、始め方、エアドロップの可能性を詳しく解説。Web3スーパーアプリとして進化するBase Appで、ソーシャル・決済・DeFi機能を一つのアプリで体験。国内取引所からの送金方法も完全ガイド。
16:00
TRON創設者ジャスティン・サンが語るWeb3の未来|WebXスポンサーインタビュー
大規模カンファレンス「WebX 2025」のタイトルスポンサーとしてブース出展を決めた、TRONのジャスティン・サン(Justin Sun)独占インタビュー。80億人の金融自由実現に向けたビジョンと、日本のWeb3市場への期待、WebX 2025参画について聞く。
16:00
xStocksとは?仕組みと活用例をわかりやすく解説
xStocks(エックスストックス)はAppleやTeslaなど米国株をブロックチェーン上でトークン化し、24時間365日取引可能にした革新的サービス。DEXでの購入方法、リスク、税務上の注意点まで初心者向けに詳しく解説します。
14:20
コインベース、メタマスクユーザーのUSDC手数料をBase上で半額に 
米大手取引所コインベースは、決済プラットフォームMercuryoと提携し、MetaMaskユーザーのUSDC購入手数料を50%削減する。また、USDCを発行するCircle社はステーブルコインに特化したL1ブロックチェーンの開発計画を発表。USDCのエコシステム拡大につながると期待されている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧