はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

The most popular and trusted block explorer and crypto transaction search engine.

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/21 土曜日
07:55
ビットコインの採掘難易度、約15%の大幅上昇
仮想通貨ビットコインの採掘難易度は144.4Tに上昇。ハッシュレートが冬の嵐の影響で一時下落したことが指摘されていたが最近は上昇傾向にあった。
07:45
テザーUSDT流通額が2022年弱気相場以来の最大減少を記録、欧州MiCA規制が影響か
USDTの供給量が2月に約15億ドル減少し、2022年のFTX崩壊後で最大の月間減少率を記録。欧州のMiCA規制本格化や市場の資金移動がUSDTの不動の地位に変化をもたらしている。
07:02
41名の米民主党議員、ワールド・リバティの銀行認可巡り財務長官に説明要求
米下院民主党議員41人が19日、トランプ大統領に関連する仮想通貨企業WLFIの連邦銀行認可申請を巡り、ベッセント財務長官に書簡を送付し、外国人投資家の関与や規制の独立性について1週間以内の回答を求めた。
06:25
ステーブルコイン準備金関連ETF「IQMM」、初日出来高が過去最高の2.6兆円を記録
ステーブルコインの準備金要件を満たす資産に投資する米国のETF「IQMM」が初日に170億ドルの取引高を記録。プロシェアーズが提供する新たな規制インフラが、機関投資家の参入を加速。
06:10
米SEC、ステーブルコインの資本規制を大幅緩和 
米証券取引委員会(SEC)の取引・市場部門が2026年2月19日に新ガイダンスを発表し、ブローカー・ディーラーが保有するペイメント・ステーブルコインへの自己資本「ヘアカット」を事実上の100%から2%へ引き下げた。
05:45
米最高裁がトランプ関税を「権限逸脱」と判断、ビットコインは一時6.8万ドル台へ反発
米最高裁判所は、トランプ政権の経済権限執行に関する判決を下し、広範な関税導入を無効化。これを受けビットコインは一時6万8000ドル台まで反発したが、その後は利益確定売りに押され、ボラティリティの高い展開となった。
02/20 金曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に経済産業省が決定
経済産業省が、2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に決定。ステーブルコインを軸に「通貨の進化と社会実装」をテーマとする本カンファレンスを、デジタル技術の社会実装やイノベーション創出を推進する経済産業省が支援する。
17:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人日本セキュリティトークン協会が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に一般社団法人日本セキュリティトークン協会が決定。ステーブルコインの社会実装をテーマに産官学が議論。参加費無料・承認制。
16:54
ストラテジーCEO、バーゼル規制が銀行の仮想通貨参入を制限と指摘
ストラテジーCEOフォン・レー氏が、バーゼル規制が銀行の仮想通貨参入を阻害していると指摘。米国が仮想通貨の世界的中心地を目指すなら、実装方法の見直しが必要だと訴えた。
15:11
メタプラネットCEO、情報開示巡る批判に反論
メタプラネットのGerovich CEOが情報開示批判に全面反論。9月の高値買いは認めつつも「4回の購入すべて公表済み」と説明。オプション取引・借入条件の不透明さ疑惑も「事実無根」と否定した。
15:00
LINE NEXT Inc.、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
記事のフォーマット学習

次世代カンファレンス「MoneyX(マネーエックス、以下本カンファレンス)」が2026年2月27日(金)ザ・プリンス パークタワー東京にて開催されます。

一般社団法人WebX実行委員会が主催、JPYC株式会社、Progmat, Inc.、SBIホールディングス株式会社pasted記事のフォーマットを覚えて10:16はい、この記事のフォーマットを把握しました。 スポンサー発表記事の構成として、以下の流れですね: スポンサー画像(アイキャッチ) リード文 — カンファレンス概要+スポンサー決定の告知 ▼スポンサーについて(h2) — 企業紹介 ▼代表者のコメント(h2) — CEO等の引用コメント(blockquote) ▼MoneyX 開催の背景(h3) — カンファレンスの趣旨・意義 ▼MoneyXとは(h3) — 概要(日時・場所・主催等のリスト)+公式サイト・詳細リンク・チケットリンク ▼運営組織(h2) — 主催・企画運営各社の詳細(サイト・代表者・所在地) ▼MoneyX 開催概要(h2) — テーブル形式での開催情報まとめ ▼問い合わせ先 — 事務局連絡先 次の指示をお待ちしています。LINE NEXT Inc.、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定 次世代カンファレンス「MoneyX(マネーエックス、以下本カンファレンス)」が2026年2月27日(金)ザ・プリンスパークタワー東京にて開催されます。 一般社団法人WebX実行委員会が主催、JPYC株式会社、Progmat, Inc.、SBIホールディングス株式会社、株式会社CoinPostおよび株式会社テレビ東京がCo-Producer(協力企業)を担当する本カンファレンスのゴールドスポンサーに、Web3エコシステムの構築と拡張に特化したLINEヤフーグループのアメリカ法人であり、新たpasted次の内容を用いて、LINE NEXT版の記事を作成して10:17承知しました。提供いただいた内容をもとに、先ほどのHashed版記事のフォーマットに合わせてLINE NEXT版の記事をHTML形式で作成します。 まず、スキルファイルを確認させてください。 Let me create the article directly based on the provided content and format.ファイルを作成しました, ファイルを読み取りましたファイルを作成しました, ファイルを読み取りましたLINE NEXT版MoneyXゴールドスポンサー記事をHTML形式で作成moneyx_linenext_sponsor.htmlPresented file完了Hashed版のフォーマットに合わせてLINE NEXT版の記事を作成しました。主な対応ポイントは以下の通りです: Co-Producer表記を提供テキストに合わせ「協力企業」に変更 スポンサー紹介セクションのWeb/Xリンク順を提供テキストに準拠(X → Webの順) 代表者コメントをblockquoteで囲むフォーマットを踏襲 アイキャッチ画像のsrcは空欄にしてあるので、画像URLが決まり次第差し替えてください Moneyx linenext sponsorコード · HTML ダウンロードメタディスクリプションを作成して10:19LINE NEXT Inc.が、2026年2月27日開催の次世代金融カンファレンス「MoneyX」のゴールドスポンサーに決定。Web3エコシステムの構築を牽引するLINEヤフーグループのアメリカ法人が、ステーブルコインを軸とした通貨の社会実装を議論する本カンファレンスを支援する。

13:55
ステーブルコインは「日常のお金」になれるか? 4600人調査が示す普及の実態と課題
BVNKとYouGovが15カ国4,658人を対象に実施した調査から、ステーブルコインの日常利用が拡大している実態が明らかになった。フリーランサーの収入35%がステーブルコインで受領される一方、取り消し不能な支払いリスクやUXの複雑さが普及の壁となっている。
13:22
リミックスポイント、保有ビットコインをSBIデジタルファイナンスのレンディング運用へ
リミックスポイントは20日、保有する暗号資産(仮想通貨)約1,411BTCをSBIデジタルファイナンスの仮想通貨レンディングサービスで運用すると発表した。運用開始は2月24日を予定している。
13:10
韓国当局から盗まれたビットコイン、犯人が自主的に返還 背景は?
韓国の検察庁から盗まれた約2,140万ドル相当の仮想通貨ビットコインをハッカーが自主返還した。犯人が返還した背景を解説する。
11:15
米上場企業シャープリンク、株式の機関投資家による保有率46% 過去最高に
仮想通貨イーサリアムを蓄積するナスダック上場の企業シャープリンクが、株式の機関投資家保有率が過去最高を記録したと報告。保有ETHのステーキングでも蓄積を加速させている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧