はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓仮想通貨取引所を襲ったハッカーの挑戦状 「1337」が意味するメッセージは?

画像はShutterstockのライセンス許諾により使用

Upbit流出事件の犯人はエリートハッカーか

韓国のUpbitから盗み出された342,000イーサリアム(ETH)が外部のウォレットに移送を開始したことを受け、ハッカーが資金のっ資金洗浄を試みている様子や、送金金額にとあるメッセージを送っていることが判明した。

資金洗浄先を探る動き

ハッカーは上述のETHを10〜100,000の数量にわけて分散送金の形で、複数アドレスに送っており、仮想通貨取引所Huobiなどにも少額の送金を送っていたことを、今回の盗難資金を追跡するアナリストChiachih Wu氏などが報告。

資金洗浄を可能とする取引所を探っている可能性が指摘された。

他の追跡専門家からは、Huobiへの送金移動は、ハッカーのものではない可能性も指摘されていたが、Wu氏は「おそらく、犯人はハッキングを実行する前より、HuobiでのKYCをこなし準備を整えた」用意周到な犯行であると説明する。

Huobi宛ての送金のほとんどが少額のETHであったが、この送金は犯人がハッキングの腕前を顕示しようとしていると、専門家は指摘した。

理由は、一部の未確認送金(当時)で最後の四桁を「1337」という数字(0.00001337ETH)にしていることで、これがとあるメッセージを意味していると指摘する。

1337という数字は、ハッカー関係の業界で自分のことを「エリートハッカー」として掲げているときに用いられるものだという。ある意味で取引所などへの挑戦とも受け取れるメッセージとして話題になった。

出典:Ethscan

韓国最大手取引所Upbitは27日、342,000ETHの不正流出を発表。ハッキング被害で不明なウォレットへの送金を確認したと報告した。

流出したイーサリアムは当時、約1日に渡って、流出後のウォレットから移動されることがない状況が、イーサリアムのエクスプローラーから確認されていた。トラッキング技術が整っているイーサリアムのブロックチェーンで今後どのようなルートを辿るか、注目度は高い動きとなる。

大手Binanceは自社取引所に該当資産が着金した場合、協力し凍結措置を行う方針を報告している。ハッカーが送金先に選んだとされるHuobi側からは凍結措置等の発表はまだ行われていないが、過去の事例からも、実際にハッキング資産として特定した場合は、対応措置を行う可能性は高い。

流出した資産に関する保証では、Upbit側が全額の保証すると発表しており、事態の収集がつき次第、対応が行われるものとみられる。

内部犯や北朝鮮の可能性

Upbit側は「ハッキング」として処理しているが、中国のブロックチェーンセキュリティ企業のSlowMistは、「内部犯の可能性も排除できないが、外部のハッカーによる窃盗の可能性が高い」と指摘する。

SlowMistによれば、今年初めからUpbitは北朝鮮と思われる攻撃を複数回受けいていた。「ハッカーは、特定のサイトを長期間にわたって攻撃することで犯行の機会を伺おうとする特徴がある」と説明し、北朝鮮かその他の組織や個人による外部犯行を主張した。

国連安全保障理事会の北朝鮮制裁委員会は9月、各国の金融機関(仮想通貨取引含む)へのサイバー攻撃などを通じて、最大20億ドルの資金を違法に取得したと報告した。北朝鮮は国連安保理制裁を回避する常套手段として、高度化させていると説明した。

当時の報告書は、今年2月から8月の制裁の履行状況をまとめたもので、仮想通貨取引所を含める金融機関へのサイバー攻撃や感染型ウイルスなど、具体的な状況や手法を明かしている。

関連北朝鮮の制裁回避手段が高度化 仮想通貨の採掘には軍部主導の専門部署=国連報告書

韓国系仮想通貨アナリストのJoseph Young氏などは、「外部よりも、内部犯行の可能性が高い」と指摘。Upbitがコールドウォレットへの仮想通貨への移転作業を行う際に起きた流出であるため、社内事情に詳しい人物ではないかと論じた。

Upbitは昨年、国のサイバー当局KISAからITマネージメントセキュリティライセンス(ISMS)を取得し、業界においてもセキュリティ性が最も高いと信頼を置かれていたが、今回の流出で、セキュリティ対策を練り直す必要が問われる形になると現地で報道されている。

CoinPostの注目記事

韓仮想通貨取引所からの流出ETH、外部ウォレットへの送金を確認
韓国の仮想通貨取引所Upbitから流出したイーサリアム(ETH)が、外部のウォレットに移送が開始されたことがわかった。流出から1日、該当ウォレットから外部へ送金された。
速報 韓仮想通貨取引所Upbit、ハッキング被害を公式発表
韓国の大手仮想通貨Upbitが、ハッキング被害にあっていたことを公式に公表した。Upbitが、公式ホームページで被害に関する状況説明と対応について報告した。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/06 月曜日
17:00
「リアル店舗からWeb3を動かす」 WEA JAPAN代表が語るステーブルコイン決済の社会実装
羽田空港でのUSDC決済実証を主導したWEA JAPAN代表・番所嘉基氏が、既存決済インフラの構造的課題とステーブルコインによる社会実装の設計思想を語る。
15:28
ビットコインの弱気センチメントが5週ぶり最高水準に、逆張り反転の可能性も=Santiment
サンティメントによると、ビットコインのSNS上の弱気センチメントが2月28日以来の最高水準に。強気4件に対し弱気5件の比率を記録する一方、同社は逆張り反転の可能性も指摘している。
13:43
Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告
ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。
13:26
マイケル・セイラー「ビットコインは勝利を収めた」と発言 ゴールド派シフ氏にも反論
ストラテジー社のセイラー会長が仮想通貨ビットコインの勝利を宣言し近日中の買い増しを示唆した。BTCパフォーマンスをめぐるピーター・シフ氏との論争も解説する。
11:46
マスク氏、量子暗号リスクの2029年タイムラインに言及 「パスワード忘れても将来開ける」と皮肉で警鐘
イーロン・マスク氏がグロックの量子リスク分析とともにXへ投稿。グーグルは移行期限を2029年に前倒し、50万個未満の量子ビットでビットコイン暗号を解読できる可能性を示した。
10:33
サムソン・モウ、ビットコイン量子耐性化の拙速な推進に警鐘 「段階的アプローチが重要」
サムソン・モウがビットコインの量子耐性化を巡り警鐘。PQ署名への急速な移行はスループット低下や新たな脆弱性のリスクがあるとして、段階的な対応の重要性を訴えた。
09:47
ポリマーケット、イランにおける米軍パイロット救出の賭け削除 「非倫理的」と議員が批判
ポリマーケットがイランで撃墜された米軍パイロットの救出に関する賭けを削除した。モールトン議員による批判を受けたものであり、予測市場の倫理性に関する議論が浮上している。
09:18
メタプラネット、JPXのTOPIX新規組み入れ見送り方針に「建設的な対話継続」
JPXが仮想通貨を主たる資産とする企業のTOPIX新規組み入れ除外方針を発表。メタプラネットCEOがパブリックコメントへの参加意向と対話継続姿勢を表明した。
08:27
キヨサキ氏、金・銀・ビットコイン保有を推奨 「1974年の転換点が2026年に到来」
ロバート・キヨサキ氏が1974年の制度転換を引き合いに、現在のインフレと年金危機を警告。金・銀・ビットコインへの分散投資を推奨した。
04/05 日曜日
11:30
ビットコイン中東緊張で上値重く、対イラン攻撃期限と雇用統計が焦点|bitbankアナリスト寄稿
BTC対円相場は1050〜1090万円台でのレンジ推移。対イラン攻撃期限や米雇用統計・CPIの結果次第では、6万ドル台への下落も視野に。
09:30
今週の主要仮想通貨材料まとめ、リップルとコンベラの提携やソラナ基盤ドリフトの大規模ハック被害など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|サトシ・ナカモトの耐量子対策やBCT・ETHの初期保有者の売却加速に高い関心
今週は、仮想通貨ビットコインとイーサリアムの初期保有者による売却、ナカモト社のビットコイン売却、ビットコイン創設者サトシ・ナカモトの量子コンピュータ脅威に対する想定に関する記事が関心を集めた。
04/04 土曜日
15:00
ジャック・ドーシーのブロック社、「ビットコイン蛇口」を復活予定 普及拡大へ歴史的ツールを現代に再現
ジャック・ドーシー率いるブロック社が、4月6日にビットコインを無料で配布する「フォーセット」を復活させると発表した。2010年に誕生した普及促進ツールの現代版復活は、仮想通貨の新規ユーザー獲得戦略として注目を集めている。
14:15
「670億円超の不正USDCを凍結できなかった可能性」ZachXBT氏がサークル社批判
ZachXBT氏が、ステーブルコインUSDCを提供するサークル社を批判。2022年以降670億円超の不正資金を凍結できなかった可能性があるとして改善を呼びかけている。
13:30
量子コンピュータ時代の仮想通貨、グーグルがBTC等主要チェーンの「現在の対応度」を分析
グーグルによる主要仮想通貨の耐量子計算機暗号(PQC)への移行ステータスおよび脆弱性評価を解明。ブロック生成時間が長いビットコイン特有のリスクや、1500億ドル規模に及び現実資産市場に対する潜在的な被害が、同社の最新研究データとともに定量化されている。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧