はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/04 金曜日
18:58
仮想通貨決済プラットフォームUPCX、セキュリティ侵害の臨時対応策を発表「顧客資産への影響はなし」
暗号資産決済プラットフォームUPCXで管理アカウントの不正アクセスが発生。約7000万ドル相当の1847万UPCトークンの流出懸念があるが、UPCXは約1847万トークンが管理下にあると発表した。ユーザー資産は影響なしとするも、入出金機能は一時停止中。調査完了後に詳細と今後の対応策を公表予定。
17:10
バビロン(Babylon)が注目を集める理由 ビットコインのステーキング運用術 
Babylonなら仮想通貨ビットコインをラップなしでステーキングし、PoS報酬を狙える革新的手法が可能に。自己管理を維持しつつ収益化するメリットや、実際の導入事例、リスクへの備えをわかりやすく解説します。
14:05
米下院委員会がCBDC監視反対法案を可決 トランプ大統領令の流れを反映
米下院金融サービス委員会が『CBDC監視国家反対法』を可決した。トランプ大統領によるCBDC禁止の大統領令が追い風となり、連邦準備制度によるデジタルドル発行を阻止する動きが加速している。
13:25
イーサリアム「ペクトラ」、実装日は5月7日と最終決定
仮想通貨イーサリアムの大型アップグレードである「ペクトラ」は実装日は5月7日と最終決定した。
13:05
米ウォーレン議員、トランプ大統領のWLFI利益相反をSECに調査要請 仮想通貨関連規制への影響も懸念
民主党のウォーレン議員らが、米SECに2通の質問状を送付。トランプ家のDeFiプロジェクト「WLFI」の利益相反や仮想通貨規制緩和との関連性などについて調査要請している。
11:42
金融市場にトランプ関税ショックの波紋広がる、ビットコインは82000ドルを推移
米国株がコロナショック以来の下落率を記録する中、ビットコイン価格は比較的底堅い動き。市場の恐怖指数は「Fear」に傾く一方、ビットコイン先物の未決済建玉は過去最高を記録した。4月15日の税申告期限までに76,500ドルを維持できるかが今後の方向性を左右する。
10:40
BTCステーキング「Babylon」、独自トークンの概要公開
仮想通貨ビットコインのステーキングプロトコルBabylonは、独自トークンBABYの情報を公開。早期利用者へのエアドロップの内容も説明している。
10:12
ウィズダムツリー、RWAを複数ブロックチェーンに拡大 AVAXやBaseなどでも提供へ
米投資大手ウィズダムツリーが機関投資家向けRWAプラットフォームを強化。13のトークン化資産を、イーサリアムに加え、AVAX、Baseその他のチェーンで提供開始する。
09:35
仮想通貨アバランチ(AVAX)の価格を2029年に250ドル到達と予測 スタンダード・チャータード銀
スタンダード・チャータード銀行が仮想通貨アバランチの価格予測を開始し、2029年末までに250ドルへの上昇を予想。Avalanche9000アップグレードによるサブネット構築コスト削減と開発者数40%増加が評価され、三井住友FGもAva Labsと協業しステーブルコイン開発を計画。
08:45
SECとブラックロック、ビットコイン・イーサリアムETFの現物償還方式移行を協議
ブラックロックと米SECが仮想通貨ETFの現物償還方式への移行について協議。ETF株式と原資産の直接交換を可能にし、効率性向上とコスト削減が期待される。
08:20
ビットコイン一時1200万円割れ、世界同時株安が波及|仮想NISHI
トランプ大統領による相互関税の詳細発表を受けて世界同時株安が発生しており、このような市場環境下では、、仮想通貨ビットコインが株価指数と高い相関関係を持っていることから、下落を余儀なくされている。
08:00
カルダノ財団、量子耐性を持つオープンソースデジタルID「Veridian」を発表
カルダノ財団が新たなデジタルアイデンティティプラットフォーム「Veridian」を発表。KERIとACDC技術を活用し、個人と組織に安全で分散型のID管理を提供する。
07:15
Soneiumのシーケンサー収益の一部をASTRに再投資、スターテイル
スターテイルは、ソニーグループのソニュームのシーケンサー運用で得られる収益を活用して、仮想通貨ASTRへの再投資を開始。これはアスターネットワークへの長期的・継続的なコミットメントだという。
06:45
アトキンス氏のSEC委員長指名、上院本会議での最終投票へ進む
米国上院銀行委員会はポール・アトキンス氏を証券取引委員会(SEC)の新委員長として承認。アトキンス氏は、仮想通貨に関する明確な規制基盤の構築を掲げ、SECの新たな方向性を示唆している。
06:15
1〜3月のビットコイン下落要因 企業大量購入も長期保有者は2兆円規模の大量売り
長期保有者が売却か 仮想通貨分析会社CryptoQuantは2日、2025年第1四半期(1〜3月)における企業のビットコイン購入状況と価格下落要因を分析した新たなレポートを公開…

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧