はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓仮想通貨取引所を襲ったハッカーの挑戦状 「1337」が意味するメッセージは?

画像はShutterstockのライセンス許諾により使用

Upbit流出事件の犯人はエリートハッカーか

韓国のUpbitから盗み出された342,000イーサリアム(ETH)が外部のウォレットに移送を開始したことを受け、ハッカーが資金のっ資金洗浄を試みている様子や、送金金額にとあるメッセージを送っていることが判明した。

資金洗浄先を探る動き

ハッカーは上述のETHを10〜100,000の数量にわけて分散送金の形で、複数アドレスに送っており、仮想通貨取引所Huobiなどにも少額の送金を送っていたことを、今回の盗難資金を追跡するアナリストChiachih Wu氏などが報告。

資金洗浄を可能とする取引所を探っている可能性が指摘された。

他の追跡専門家からは、Huobiへの送金移動は、ハッカーのものではない可能性も指摘されていたが、Wu氏は「おそらく、犯人はハッキングを実行する前より、HuobiでのKYCをこなし準備を整えた」用意周到な犯行であると説明する。

Huobi宛ての送金のほとんどが少額のETHであったが、この送金は犯人がハッキングの腕前を顕示しようとしていると、専門家は指摘した。

理由は、一部の未確認送金(当時)で最後の四桁を「1337」という数字(0.00001337ETH)にしていることで、これがとあるメッセージを意味していると指摘する。

1337という数字は、ハッカー関係の業界で自分のことを「エリートハッカー」として掲げているときに用いられるものだという。ある意味で取引所などへの挑戦とも受け取れるメッセージとして話題になった。

出典:Ethscan

韓国最大手取引所Upbitは27日、342,000ETHの不正流出を発表。ハッキング被害で不明なウォレットへの送金を確認したと報告した。

流出したイーサリアムは当時、約1日に渡って、流出後のウォレットから移動されることがない状況が、イーサリアムのエクスプローラーから確認されていた。トラッキング技術が整っているイーサリアムのブロックチェーンで今後どのようなルートを辿るか、注目度は高い動きとなる。

大手Binanceは自社取引所に該当資産が着金した場合、協力し凍結措置を行う方針を報告している。ハッカーが送金先に選んだとされるHuobi側からは凍結措置等の発表はまだ行われていないが、過去の事例からも、実際にハッキング資産として特定した場合は、対応措置を行う可能性は高い。

流出した資産に関する保証では、Upbit側が全額の保証すると発表しており、事態の収集がつき次第、対応が行われるものとみられる。

内部犯や北朝鮮の可能性

Upbit側は「ハッキング」として処理しているが、中国のブロックチェーンセキュリティ企業のSlowMistは、「内部犯の可能性も排除できないが、外部のハッカーによる窃盗の可能性が高い」と指摘する。

SlowMistによれば、今年初めからUpbitは北朝鮮と思われる攻撃を複数回受けいていた。「ハッカーは、特定のサイトを長期間にわたって攻撃することで犯行の機会を伺おうとする特徴がある」と説明し、北朝鮮かその他の組織や個人による外部犯行を主張した。

国連安全保障理事会の北朝鮮制裁委員会は9月、各国の金融機関(仮想通貨取引含む)へのサイバー攻撃などを通じて、最大20億ドルの資金を違法に取得したと報告した。北朝鮮は国連安保理制裁を回避する常套手段として、高度化させていると説明した。

当時の報告書は、今年2月から8月の制裁の履行状況をまとめたもので、仮想通貨取引所を含める金融機関へのサイバー攻撃や感染型ウイルスなど、具体的な状況や手法を明かしている。

関連北朝鮮の制裁回避手段が高度化 仮想通貨の採掘には軍部主導の専門部署=国連報告書

韓国系仮想通貨アナリストのJoseph Young氏などは、「外部よりも、内部犯行の可能性が高い」と指摘。Upbitがコールドウォレットへの仮想通貨への移転作業を行う際に起きた流出であるため、社内事情に詳しい人物ではないかと論じた。

Upbitは昨年、国のサイバー当局KISAからITマネージメントセキュリティライセンス(ISMS)を取得し、業界においてもセキュリティ性が最も高いと信頼を置かれていたが、今回の流出で、セキュリティ対策を練り直す必要が問われる形になると現地で報道されている。

CoinPostの注目記事

韓仮想通貨取引所からの流出ETH、外部ウォレットへの送金を確認
韓国の仮想通貨取引所Upbitから流出したイーサリアム(ETH)が、外部のウォレットに移送が開始されたことがわかった。流出から1日、該当ウォレットから外部へ送金された。
速報 韓仮想通貨取引所Upbit、ハッキング被害を公式発表
韓国の大手仮想通貨Upbitが、ハッキング被害にあっていたことを公式に公表した。Upbitが、公式ホームページで被害に関する状況説明と対応について報告した。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/16 木曜日
05:00
リップル、韓国初のトークン化政府債券決済を実現 大手生命保険会社と提携
リップル社が4月15日韓国の大手生命保険会社Kyobo Life Insuranceと戦略的パートナーシップを締結。韓国初となるトークン化政府債券のブロックチェーン決済を実現。決済サイクルを従来の2日から数秒に短縮し、機関投資家向けデジタル資産インフラを構築する。
04/15 水曜日
18:45
株式のトークン化が切り拓く資本市場の新時代|Four Pillars寄稿
ステーブルコイン・米国債に続く2026年の最注目テーマ、トークン化株式をFour Pillars寄稿レポートで徹底解説。直接・間接トークン化など4つのモデルから主要プラットフォーム、各国規制、ビジネス機会まで網羅。
18:25
SBI Chiliz、東京ヴェルディとファントークンのMOU締結 Jリーグ初
東京ヴェルディがSBI ChilizとファントークンMOUを締結。Jリーグ初の取り組みとして、ファン投票やデジタル特典の導入を共同検討。法規制対応も進める。
17:42
量子脆弱なビットコインの凍結計画、BIP-361が3段階移行を提案
BIP-361を公開。量子脆弱な約170万BTC(約11兆8,000億円)を段階的に凍結する計画で、サトシ推定保有分も対象。コミュニティは強く反発している。
16:04
小口イーサリアム保有者の売り加速、強気継続の可能性=Santiment
サンチメントが分析、小口ETH保有者が過去2日で1,791ETH(約6.1億円)を売却。悲観的な大衆心理は強気相場継続のシグナルになり得るとの見方も。
14:15
米ビットマインの2月期決算、イーサリアム保有含み損6000億円計上も買い増し継続
NYSE上場のビットマインは2月期決算でETH保有の含み損38億ドルを計上したが、同社会長は現在を「ミニ仮想通貨の冬の最終局面」と位置付け、積極的な買い増しを継続している。
13:15
サークルCEO、Arc Networkのネイティブトークン発行を検討 PoS移行も視野に
サークルのジェレミー・アレールCEOが韓国・ソウルのイベントで、L1ブロックチェーン「Arc Network」のネイティブトークン発行とPoS移行を検討中と表明した。BlackRock・Visaら100社超がテストネットに参加しており、AIエージェント経済の基盤構築も進めている。
12:30
イーロンの「X」、株式・仮想通貨の価格をタイムライン内で即時表示 新機能「キャッシュタグ」を北米で開始
XがiPhone向けにキャッシュタグ機能を米国・カナダで開始。株・仮想通貨のリアルタイム価格チャートをタイムライン上で直接確認できる金融情報機能を提供。
12:00
米超党派議員による「クラリティー法案」合意に向けた解決案、近日公開目指す
米上院議員が超党派でクラリティ法案の合意に向けた案をまもなく公表する意向を示した。銀行と仮想通貨業界が対立するステーブルコイン利回り問題に決着なるか注目される。
11:15
ビザ・ストライプ・ゾディアの3社、決済向けL1「テンポ」のバリデータに参加
ステーブルコインなどの決済向けL1ブロックチェーンのテンポは、ビザ、ストライプ、ゾディアカストディがテンポのバリデータになったことを発表。今後の計画も説明した。
11:05
米司法省、仮想通貨投資詐欺OneCoinの被害者に補償へ 世界で6400億円以上の損害
米司法省が2019年までに世界で多くの被害者を出した仮想通貨投資詐欺「OneCoin」で補償手続きを開始する。逃亡中の容疑者の捜索も行われている。
08:05
ビットコイン100万ドル到達は通過点か、ビットワイズが分析
ビットワイズは、地政学的な不確実性がある中で仮想通貨ビットコインの価値が高まる可能性があると指摘。1BTC=100万ドル到達が通過点になりうるとも述べている。
07:50
米財務省、AIモデル「Mythos(ミトス)」へのアクセスを要求 金融システムの防御強化目論む
米財務省のコーコスCIOが「Mythos」へのアクセスを要求。国防総省が同社をサプライチェーン上のリスクと指定しているものの、財務省は金融システムの脆弱性特定に向けた導入を優先しており、ウォール街の大手銀行とともにサイバー防御体制の構築を進めている。
07:15
イーサリアム財団、高額な監査費用を補助へ、開発者の参入障壁を低減
イーサリアム財団が4月15日、開発者向けセキュリティ監査補助プログラムを発表。100万ドルの予算で最大30%の監査費用をカバー。毎月コホート選抜、CROPs価値観重視のプロジェクトが対象に。
06:50
アップルのApp Storeに偽のレジャーアプリ、950万ドルの盗難被害が発生
アップルのApp Storeに掲載された偽の「Ledger Live」アプリにより、約950万ドルの仮想通貨が盗難被害。ZachXBTによる調査で、50人以上の被害者や大規模なマネーロンダリングの実態が判明。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧