はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

The most popular and trusted block explorer and crypto transaction search engine.

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

XRP address: r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx information, balance, transactions, assets, escrows.

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/19 月曜日
18:00
Bitcoin革命、ZK技術で実現するBitcoinOSのアプローチ
ビットコインの可能性を広げるBitcoinOS(BOS)は、ZK技術を活用してビットコインのコードを変更せずにスマートコントラクト機能やスケーラビリティを実現。BitSNARK、Grailブリッジ、xBTCなどの革新的プロダクトで、ビットコイン中心の統合エコシステムを構築。
17:15
リミックスポイント、最大56億円を調達へ 44億円でビットコイン買い増し
リミックスポイントがEVO FUND向け新株予約権で約56億円を調達。44億円で仮想通貨ビットコイン買い増し、12億円をWeb3バリデーター事業に投資へ。
16:50
変わるWeb3業界の投資地図 今注目のVC3社が語る「実需とインフラ」重視の新戦略
TEAMZ WEB3 AIサミットで取材したC² Ventures、DFG、Jsquareの3社が語るWeb3投資の現在地。実需・収益性・規制対応を軸に見極めが進む中、インフラやAIへの関心、そしてアジア市場の可能性にも注目が集まる。
15:05
アーサーヘイズが今夏以降の「アルトシーズン」再来の見通し 年末までにビットコイン2.5倍予想も
アーサー・ヘイズ氏が仮想通貨の強気相場を予測、今夏を目処にBTC20万ドルへの上昇とアルトシーズン開始を見込む。自身のポートフォリオは20%を金(ゴールド)に配分し「最終的に1〜2万ドルまで上昇」と展望する。米国債務拡大がビットコイン高騰の追い風になると分析した。
14:15
中国系上場企業DDC、5000BTC保有目標のビットコイン準備金戦略を発表 
米国上場の中国系食品企業DayDayCook(DDC)が、ビットコインを戦略的準備金として3年間で5,000BTCの蓄積を目指す計画を発表した。同社は、すでに100BTCを購入済みで、2025年末までに500BTCの取得を目指す。一方、中国の仮想通貨規制をいかに回避するかにも注目が集まる。
13:22
メタプラネット、151億円でビットコイン追加購入 保有数7,800 BTCに
メタプラネットが約151億円で暗号資産ビットコイン1,004BTCを追加購入。保有総数は7,800枚に拡大。5月の資金調達・債務償還の経緯も紹介。
11:40
過去最高値目前のビットコイン、迫るゴールデンクロスが中・長期の買いシグナルを示唆
ビットコインは投資家が重視する50MAと200MAのゴールデンクロスによる買いシグナルが形成間近に。米国債格下げでドル安圧力も追い風にとなるか。トランプ米政権の貿易・関税政策とインフレ懸念がのヘッジ需要を高める可能性が指摘される中、さらなる上昇を示唆する。
11:11
CMEグループ、XRPの先物取引を本日より提供開始へ 
米CMEグループが本日より暗号資産(仮想通貨)XRPを先物取引サービスを開始する。機関投資家の参入機会の拡大とリップル社とSECの裁判の和解進展状況も含め、その背景を解説。
05/18 日曜日
14:00
今週の主要仮想通貨材料まとめ、企業のETH大量購入やアーサー・ヘイズのBTC100万ドル到達予測など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:49
UPCXが2025 Tokyo E-Prixスポンサーに 次世代決済とFanlinkの可能性を解説
UPCXが「2025 Tokyo E-Prix」のスポンサー契約を発表。世界標準決済を目指すブロックチェーンプラットフォーム「UPCX」と、ファン支援サービス「Fanlink」の特徴をCEO中野誠氏が解説した。秒間10万件の処理能力やグローバル展開の展望とは?
11:00
週刊仮想通貨ニュース|メタプラネット株価1340円到達の可能性に高い関心
今週は、仮想通貨ビットコインの専門家アダム・バック氏によるメタプラネットの株価試算、資産運用会社によるイーサリアム価格急騰の要因分析、空売り投資家ジム・チェイノス氏の投資戦略に関するニュースが最も関心を集めた。
05/17 土曜日
14:00
アブダビ政府系ファンド、ビットコインETF買い増しで保有額750億円突破
アブダビのムバダラ・インベストメントが第1四半期にブラックロックのビットコインETFを49万株追加購入。ゴールドマン・サックスは最大保有者として3000万株を保有。
13:05
ビットコインETFフェイクニュース事件、犯人に懲役14か月の判決
米SEC公式Xアカウントを乗っ取り、ビットコインETFについてのフェイクニュースを流した26歳の被告に懲役14か月の判決が下りた。偽情報で仮想通貨市場を混乱させたことが重大視された。
12:43
史上最高値を試すのは時間の問題か、米中貿易緩和も上値トライ失敗|bitbankアナリスト寄稿
米中関税115%引き下げ合意やインフレ指標下振れもビットコイン上値を抑える展開。アリゾナ州知事の暗号資産準備金法案への拒否権行使も影響。短期筋による損切り送金増加で売りをこなした可能性。史上最高値トライは時間の問題か。bitbank長谷川アナリストが週次相場分析を解説。
11:00
ビットコイン長期保有数1437万BTCに到達も、利確売り強まる=アナリスト分析
ビットコインの長期保有者が3月から5月にかけて利益確定を加速。支出利益率は71%増加し227%の平均リターンを記録。長期保有量は1437万BTCに達するも、市場サイクルの分配フェーズへの移行を示唆。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧