はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓仮想通貨取引所を襲ったハッカーの挑戦状 「1337」が意味するメッセージは?

画像はShutterstockのライセンス許諾により使用

Upbit流出事件の犯人はエリートハッカーか

韓国のUpbitから盗み出された342,000イーサリアム(ETH)が外部のウォレットに移送を開始したことを受け、ハッカーが資金のっ資金洗浄を試みている様子や、送金金額にとあるメッセージを送っていることが判明した。

資金洗浄先を探る動き

ハッカーは上述のETHを10〜100,000の数量にわけて分散送金の形で、複数アドレスに送っており、仮想通貨取引所Huobiなどにも少額の送金を送っていたことを、今回の盗難資金を追跡するアナリストChiachih Wu氏などが報告。

資金洗浄を可能とする取引所を探っている可能性が指摘された。

他の追跡専門家からは、Huobiへの送金移動は、ハッカーのものではない可能性も指摘されていたが、Wu氏は「おそらく、犯人はハッキングを実行する前より、HuobiでのKYCをこなし準備を整えた」用意周到な犯行であると説明する。

Huobi宛ての送金のほとんどが少額のETHであったが、この送金は犯人がハッキングの腕前を顕示しようとしていると、専門家は指摘した。

理由は、一部の未確認送金(当時)で最後の四桁を「1337」という数字(0.00001337ETH)にしていることで、これがとあるメッセージを意味していると指摘する。

1337という数字は、ハッカー関係の業界で自分のことを「エリートハッカー」として掲げているときに用いられるものだという。ある意味で取引所などへの挑戦とも受け取れるメッセージとして話題になった。

出典:Ethscan

韓国最大手取引所Upbitは27日、342,000ETHの不正流出を発表。ハッキング被害で不明なウォレットへの送金を確認したと報告した。

流出したイーサリアムは当時、約1日に渡って、流出後のウォレットから移動されることがない状況が、イーサリアムのエクスプローラーから確認されていた。トラッキング技術が整っているイーサリアムのブロックチェーンで今後どのようなルートを辿るか、注目度は高い動きとなる。

大手Binanceは自社取引所に該当資産が着金した場合、協力し凍結措置を行う方針を報告している。ハッカーが送金先に選んだとされるHuobi側からは凍結措置等の発表はまだ行われていないが、過去の事例からも、実際にハッキング資産として特定した場合は、対応措置を行う可能性は高い。

流出した資産に関する保証では、Upbit側が全額の保証すると発表しており、事態の収集がつき次第、対応が行われるものとみられる。

内部犯や北朝鮮の可能性

Upbit側は「ハッキング」として処理しているが、中国のブロックチェーンセキュリティ企業のSlowMistは、「内部犯の可能性も排除できないが、外部のハッカーによる窃盗の可能性が高い」と指摘する。

SlowMistによれば、今年初めからUpbitは北朝鮮と思われる攻撃を複数回受けいていた。「ハッカーは、特定のサイトを長期間にわたって攻撃することで犯行の機会を伺おうとする特徴がある」と説明し、北朝鮮かその他の組織や個人による外部犯行を主張した。

国連安全保障理事会の北朝鮮制裁委員会は9月、各国の金融機関(仮想通貨取引含む)へのサイバー攻撃などを通じて、最大20億ドルの資金を違法に取得したと報告した。北朝鮮は国連安保理制裁を回避する常套手段として、高度化させていると説明した。

当時の報告書は、今年2月から8月の制裁の履行状況をまとめたもので、仮想通貨取引所を含める金融機関へのサイバー攻撃や感染型ウイルスなど、具体的な状況や手法を明かしている。

関連北朝鮮の制裁回避手段が高度化 仮想通貨の採掘には軍部主導の専門部署=国連報告書

韓国系仮想通貨アナリストのJoseph Young氏などは、「外部よりも、内部犯行の可能性が高い」と指摘。Upbitがコールドウォレットへの仮想通貨への移転作業を行う際に起きた流出であるため、社内事情に詳しい人物ではないかと論じた。

Upbitは昨年、国のサイバー当局KISAからITマネージメントセキュリティライセンス(ISMS)を取得し、業界においてもセキュリティ性が最も高いと信頼を置かれていたが、今回の流出で、セキュリティ対策を練り直す必要が問われる形になると現地で報道されている。

CoinPostの注目記事

韓仮想通貨取引所からの流出ETH、外部ウォレットへの送金を確認
韓国の仮想通貨取引所Upbitから流出したイーサリアム(ETH)が、外部のウォレットに移送が開始されたことがわかった。流出から1日、該当ウォレットから外部へ送金された。
速報 韓仮想通貨取引所Upbit、ハッキング被害を公式発表
韓国の大手仮想通貨Upbitが、ハッキング被害にあっていたことを公式に公表した。Upbitが、公式ホームページで被害に関する状況説明と対応について報告した。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/13 水曜日
17:54
メタプラネット決算発表 インカム事業が取得コストを圧縮
メタプラネットが発表した1Q決算を徹底解説。オプション取引を活用したインカム事業で約30億円を計上し、BTCの実質取得コストを大幅圧縮。最大1,220億円の資金調達と「mNAV条項」の意味を読む。
17:15
米大手証券チャールズ・シュワブ、仮想通貨取引サービスを個人向けに正式提供開始
米大手証券チャールズ・シュワブが個人向け仮想通貨取引「Schwab Crypto」を正式開始。既存の証券口座に紐づいた専用口座でビットコインとイーサリアムを直接売買できる統合型サービスとして展開される。
14:48
スターテイルCEO、円建てステーブルコインJPYSCの数カ月以内リリースを表明 米国株オンチェーン投資構想も
スターテイルCEO渡辺創太氏が円建てステーブルコインJPYSCの数カ月以内のリリースを発表。円調達コストを活用した米国株のオンチェーン投資構想も明らかにした。
14:30
北朝鮮、仮想通貨窃取を「国家事業化」か 10年で1兆円超の被害=CertiKレポート
ブロックチェーンセキュリティ企業CertiKは最新レポートで、北朝鮮は近年、仮想通貨ハッキングを国家的な資金調達手段として組織化・産業化していると指摘した。2016年以降、263件の攻撃で約67.5億ドルを窃取。少数の「高価値ターゲット」に狙いを定め、国家の支援により、粘り強く高度な潜入活動を行う傾向がある。
13:50
米控訴裁が審理、最古の仮想通貨ミキサー「ビットコインフォグ」に米国法は適用可能か
仮想通貨ミキサー「ビットコイン・フォグ」運営者スターリンゴフ氏の控訴審が行われている。インターネットサービスへの米国法適用などが争点となっているところだ。
13:15
国産ハードウェアウォレット「AndGo Wallet」、Fireblocksとの統合実証完了
デジタルアセットマーケッツ、インタートレード、AndGoの3社は国産ハードウェアウォレットAndGo WalletとFireblocksを統合した金融機関向けデジタル資産管理ソリューションの実証実験完了を発表した。
12:46
ブロックチェーン分析企業エリプティック、ナスダック・ベンチャーズやドイツ銀行などから約188億円を調達
仮想通貨コンプライアンス企業エリプティックが1億2000万ドルのシリーズDを完了。ナスダック・ベンチャーズ、ドイツ銀行などが参加し、評価額は6億7000万ドルに。
11:02
日本ブロックチェーン基盤、信託型ステーブルコイン「EJPY」を発行へ
日本ブロックチェーン基盤は、信託型ステーブルコインEJPYを発行する方針を正式決定。発行はJapan Open Chainと仮想通貨イーサリアムのブロックチェーン上で行う方針である。
09:55
米国でハイパーリキッド現物ETF取引開始、上場初日に好調な取引高を記録
21シェアーズが米国で仮想通貨ハイパーリキッドの現物ETF「THYP」を上場。初日取引高が堅調な水準を示した。ビットワイズやグレースケールのETFも続く見込みだ。
08:35
米大手銀ウェルズ・ファーゴ、イーサリアムETF保有増
ウェルズ・ファーゴの2026年第1四半期13F開示によれば、イーサリアムETFの保有を拡大する一方、ギャラクシー・デジタル株を97%削減しストラテジー株を125%増加させた。
08:20
米国のXRP現物ETF、11日に40億円超が純流入 約4カ月間で最大規模
仮想通貨XRPの米国の現物ETFは11日、約41億円の資金が純流入した。この純流入額は、1月5日に約73億円が純流入して以降の約4カ月間で最大規模である。
07:50
レイ・ダリオ「ビットコインは安全資産ではない」、セイラーが反論
ブリッジウォーター創業者のレイ・ダリオ氏が、ビットコインのプライバシー欠如やハイテク株との相関性を指摘し、ゴールドへの支持を再表明。これに対しストラテジーのマイケル・セイラー氏はデジタル資本としての優位性を強調し、パフォーマンスの差を指摘して真っ向から反論した。
07:05
米上院、ウォーシュ氏のFRB理事就任を承認 議長就任への採決は今週予定
米上院は5月12日、ケビン・ウォーシュ氏を連邦準備制度理事会(FRB)理事として51対45で承認した。議長としての承認採決は今週中に予定され、パウエル議長の任期は今週金曜に終了する。
06:40
JPモルガン、ステーブルコイン準備金投資ファンド「JLTXX」を申請
米金融最大手のJPモルガンが、イーサリアム採用の新たなトークン化マネー・マーケット・ファンド(MMF)「JLTXX」の設立をSECに申請。米国の最新ステーブルコイン規制法案に基づく準備金維持要件に特化した設計となっており、RWAトークン化と規制準拠の融合を加速させる。
06:25
クラーケン親会社ペイワード、フランクリン・テンプルトンと提携 トークン化資産展開を加速
クラーケンの親会社ペイワードとフランクリン・テンプルトンが戦略的提携を発表。xStocksフレームワークを通じたRWAトークン化の共同開発、BENJIのプラットフォーム統合、機関向け利回り商品の設計が柱となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧