はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

The most popular and trusted block explorer and crypto transaction search engine.

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/06 火曜日
17:00
仮想通貨レバレッジ取引の始め方|取引所比較とリスク管理
レバレッジ取引の仕組みからリスク管理まで徹底解説。証拠金維持率、ロスカット基準、取引所の選び方をわかりやすく紹介。始める前に知っておきたい知識を1記事に凝縮。
16:58
米国のベネズエラ石油開発、ビットコイン採掘コスト低下の可能性=Bitfinex
仮想通貨取引所Bitfinexは、米国企業によるベネズエラ石油開発が実現すれば、ビットコイン採掘業者の電力コストが低下し収益性が改善する可能性があると分析。ただし専門家は、同国の石油生産が本格的に回復するまでには10年以上かかり、1000億ドル超のインフラ投資が必要になると指摘している。
15:30
社会課題解決ゲーム企業「Digital Entertainment Asset」、シンガポールから日本に本社移転 
DEAが日本法人「株式会社DEA」として事業を本格始動。Avalanche基盤の独自チェーン開発を進め、ゲームで収集した行動データをAI企業に提供するビジネスモデルを構築予定。
15:16
韓国金融当局、仮想通貨の相場操縦疑惑に「支払停止」制度導入を検討
韓国金融当局が仮想通貨の相場操縦対策として「支払停止」制度の導入を検討している。株式市場と同様に疑惑段階で口座を凍結可能にし、容疑者による不正利益の隠匿や引き出しを防止する狙い。個人ウォレットへの資産移転による隠匿が容易な仮想通貨の特性を踏まえ、仮想通貨利用者保護法の第2段階改正案への盛り込みを目指す。
13:45
2026年の米ビットコインETF、初日737億円流入で好スタート  ETHやXRPも取引急増
2026年1月2日、米国のビットコイン現物ETFは737億円の純流入を記録し、好調なスタートを切った。イーサリアムETFへも272億円流入し、仮想通貨ETF市場全体で1,047億円の資金流入を記録した。
12:55
イーサリアム、ブロックチェーン「トリレンマ」解決=ヴィタリック主張
仮想通貨イーサリアム共同創設者ブテリン氏が、イーサリアムはブロックチェーンの「トリレンマ」を解決したと表明した。次の目標に分散型ブロック構築を掲げている。
12:01
XRP現物ETF、上場以来約1800億円の純流入 流出ゼロを維持
米国XRP現物ETFが上場以来12.3億ドル(約1800億円)の純流入を記録し、一度も資金流出がない異例の好調ぶりを見せている。12月にビットコインとイーサリアムのETFが合計17億ドル超の流出に見舞われる中、XRP現物ETFは約5億ドルの流入を維持。機関投資家による長期的なポジション構築の動きが鮮明となり、取引所保有残高の急減と相まって供給逼迫が進行している。
11:21
地政学リスクを受けビットコイン反転上昇、前週比27%高のXRPなどアルト相場にも波及
ベネズエラのマドゥロ大統領に対する米トランプ政権の軍事行動を受け、地政学リスクの影響でビットコインが急反発して93,000ドルを突破。ベネズエラ政府が最大600億ドル(9兆円)相当のビットコインを秘密裏に保有している可能性を指摘する調査レポートが議論を呼んでいる。イーサリアム(ETH)やXRP(リップル)などアルトコインも連動上昇した。
11:10
メタプラネット、ビットコイン・インカム事業を大幅上方修正
メタプラネットが2025年10~12月期の仮想通貨ビットコインの追加取得状況を報告した。ビットコイン・インカム事業では売上高予想の大幅な上方修正を行っている。
11:02
ジュピター、ステーブルコイン「JupUSD」をローンチ
仮想通貨ソラナのブロックチェーン上のDEXアグリゲーターJupiterは、ステーブルコインJupUSDのローンチを発表。金融の次の章を支えるオンチェーン金融のためのステーブルコインと位置づけている。
10:25
ストラテジー、新規株式発行で180億円相当ビットコインを追加購入 MSCI除外判断が焦点に
ストラテジーが普通株式発行で3億1200万ドルを調達し、1億1600万ドル相当のビットコインを追加で購入した。
09:55
米仮想通貨市場構造法案、利益相反問題で2027年まで延期か=TDコーウェン予測
投資銀行TDコーウェンは、米仮想通貨市場構造法案の成立が2027年まで遅れ、施行は2029年になる可能性があると予測。民主党が求めるトランプ大統領の利益相反条項を巡る対立が、法案成立を困難にしている。
09:30
ビットコイン9万5千ドル目前に上昇、クラリティ法案と地政学リスクが追い風に|仮想NISHI
仮想通貨ビットコインは年始以降堅調な上昇基調を維持し、一時9万5千ドルに迫る水準まで上昇。背景には「クラリティ法案」の修正審議や米国とベネズエラ間の地政学的緊張があり、「ビットコインの有事買い」が進行した可能性が高い。
08:35
米司法省が押収ビットコインの一部を売却、トランプ大統領令に違反か=報道
米司法省の指示により連邦保安官局がサムライウォレット開発者から没収したビットコインを売却した可能性が浮上。トランプ大統領令は没収ビットコインを戦略ビットコイン準備金として保有することを義務付けている。
07:50
仮想通貨ウォレットのLedger、パートナー企業が顧客情報漏洩か
仮想通貨ウォレットを提供するLedgerについて、情報漏洩の事案が発生したことがユーザーに通知されたことがわかった。eコマースのパートナー企業Global-eから情報が漏洩した模様だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧