はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

バイナンスから奪われたビットコインの行方 現在の状況を考察

画像はShutterstockのライセンス許諾により使用

奪われた 7000Bitcoin
仮想通貨取引所バイナンスでおきたビットコインの不正流出事件の現在を読み解く。なぜ不正流出に至ったか、売り圧力にもなり得る現在の資金の状況は?

奪われた 7000Bitcoin

大手の暗号資産取引所は、5月7日にハッキングを受けたことを公式ブログで報告した。

被害額は4100万ドルとみられており、攻撃者は単一トランザクションで7074BTCの不正入手に成功している。バイナンスによれば盗まれたビットコインは保有するうちの2%に相当するBTCであり、ハッキングに備えて積み立ててあるSAFU基金から顧客資産へ充当される。ある程度状況が落ち着いた事件ではあるが、ビットコインのトランザクション状況などを改めて見ていこうと思う。

攻撃手法について

現在のところ、バイナンスが公式に発表している情報はそれほど多くない。

公式ブログの記事によれば、攻撃者は多数のユーザーに関するAPIキー、2FAコード(2段階認証)、その他の情報を不正取得したとされており、攻撃手法としては様々な技術が用いられたと見らている。一般的なフィッシングだけでなく、ウイルスなども含むその他攻撃も考えられる事例として挙げられている。

上記から推測できることとしては、バイナンス自体のシステムの脆弱性を狙った攻撃を受けたわけではなく、それを使う「利用ユーザー」がターゲットにされたということだ。

既存のセキュリティチェックを掻い潜るため、ハッカーは長期的にユーザーの情報を集め、潜伏し、そして一斉に引き出しを行った。 資金の大規模な引き出しをバイナンスが防げなかった点は非があると言わざるを得ないかもしれないが、(強固なセキュリティシステムを見越して)攻撃者は1回のトランザクションで引き出しを行っており、かなり周到な準備を行ったのだろう。

一方、バイナンスの対応は迅速で、引き出しの停止および期限の設定、AMAセッションの開催など、FU の阻止に全力を尽くしていた。事前にセキュリティ事故に備えて手順や訓練なども行っていた可能性もあり、事後対応は迅速かつ正確に行われている。

転送先のアドレス

THE BLOCKのレポートによって、44 のアウトプットのうち、21 がBech32(Segwit)アドレスであり、99.97% と、ほぼすべての Bitcoin は Segwitアドレスに送信されていたことがわかっている。

その後、転送されたBitcoin は以下の7つのアドレスに集約されている。

bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf62 (Bech32アドレス、1,060.6 BTC) bc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k (Bech32アドレス、1,060.6 BTC) bc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u (Bech32アドレス、1,060.6 BTC) bc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q (Bech32アドレス、1,060.6 BTC) 16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC (P2PKHアドレス、1,060.6 BTC) 1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR (P2PKHアドレス、1,060.6 BTC) bc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp (Bech32アドレス、707.1 BTC)

トランザクション

盗まれた資金の転送先については、confirmが追跡を行っているので紹介したい。同社の日本語記事もあるようなので、ご覧いただくと良いだろう。

記事執筆時点では、未だ7つのウォレットアドレスに動きはなく、換金された形跡などはない。

過去の事例から考えると、追跡を振り切ることは簡単ではないため、ほとぼりが冷めるまで資金を放置する可能性が高いだろう。時間が経つにつれ興味は少しずつ薄れ、監視も自動化せざるを得なくなる。昨年のBancorの例だと半年ほど経過してから資金が動いていており、最近おきた不正流出事件の傾向と似た動きが確認されている。

まとめ

バイナンスのハッキング直後には、ビットコインの再編(re-org, 過半の賛成を得て過去のトランザクションを部分的に書き換える)も提案されたが、バイナンス CEO の Changpeng Zhao は丁寧に否定した。

また、マカフィー社の創業者であるJohn McAfee氏も支援を表明するなど、注目度は非常に高いと言える。

今回のインシデントは金額だけで言えば zaif に続き歴代6番目の規模だった。

最後に、ユーザーとしては、一般的なウィルス対策、フィッシング対策に今後も注意すべきだろう。すべての取引所がバイナンスのように資金を保護してくれるとは限らない。日本のユーザー向けには NISC が公開しているセキュリティハンドブックが分かりやすいため、一度目を通しておくことをお勧めする。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/03 木曜日
14:59
米フィデリティ、BTC・ETH・LTC投資可能な個人退職金口座を提供開始
米フィデリティがビットコインなどの仮想通貨に投資できる個人退職金口座(IRA)を立ち上げた。対象となる米国居住者は税制優遇を受けながら投資可能だ。サービスの詳細を解説する。
10:49
アーサー・ヘイズ氏、ビットコイン年末25万ドル到達予想を維持
BitMEXのアーサー・ヘイズ元CEOは、仮想通貨ビットコインの価格について年末25万ドル到達予想を維持。現在は主に法定通貨の供給量増加への期待をもとに取引されているとの見方を示した。
10:39
トランプ関税ショックで金融市場に動揺波及、仮想通貨相場大幅下落
トランプ大統領による世界各国への相互関税詳細発表で日経平均株価は一時1500円超暴落、株式市場とともに暗号資産(仮想通貨)市場も急落し、XRP(リップル)やソラナ(SOL)などの主要アルトは軒並み前週比で二桁マイナスに。一方、4月9日の上乗せ関税適用までに交渉による緩和の可能性も。
10:24
仮想通貨ヘデラのHBRA財団、Zoopと提携しTikTok入札に参加
仮想通貨ヘデラを支援するHBAR財団がWeb3プラットフォームZoopと協力し、TikTok買収に名乗りを上げた。Zoopはブロックチェーンでクリエイターに収益還元するプラットフォームを目指す。
09:25
リップル社、RLUSDのリップルペイメント導入を発表
リップル社は、ステーブルコインRLUSDが国際送金ソリューションのリップルペイメントで利用できるようになったと発表。企業向けの実用性と需要がさらに促進されるだろうと期待を示している。
08:36
ビットコイン100万円超急落、トランプ大統領の関税発表が引き金に|仮想NISHI
米国のトランプ大統領による相互関税の詳細発表を受けて、ビットコインは前日比で100万円超の急落。現物売りが増加し、CMEの未決済建玉も減少していることから機関投資家の撤退が進んでいる可能性が示唆される。米国の納税期限も迫り、仮想通貨市場は厳しい状況に直面している。X-Bankクリプトアナリストによる最新分析。
04/02 水曜日
16:57
三菱UFJ信託銀行、電子決済手段としては国内初のステーブルコイン発行へ=報道
三菱UFJ信託銀行が近日中に「電子決済手段」としてのステーブルコイン事業を開始する。カーボンクレジット取引から始め、貿易決済への拡大も視野に。
14:30
ソニー・シンガポール、オンラインストアでステーブルコインUSDC決済に対応
ソニー・シンガポールが仮想通貨取引所と提携し、オンラインストアでステーブルコインUSDCによる決済サービスを開始。シンガポール初の仮想通貨決済対応家電ブランドとなり、ソニーグループの分散型技術戦略と連動した取り組みとなった。
13:25
エリック・トランプ氏「仮想通貨事業参入のきっかけは不当な銀行口座閉鎖」
トランプ大統領の次男エリック氏は、大手銀行による突然の口座閉鎖が仮想通貨事業参入のきっかけとなったと明かした。同氏は、ブロックチェーン技術により今後10年で金融や銀行の在り方は大きく変わると予想している。
12:56
メタプラネット、ビットコイン追加購入で累計4,206BTCに
メタプラネットが4月2日に仮想通貨ビットコインを160BTC、約20億円分追加購入し、累計4,206BTCに保有量を伸ばした。2025年末1万BTC・2026年末2万1,000BTCを目指し、独自財務戦略を進める。
12:05
ビットバンク、村上信五さん起用の新CM放映開始へ
国内暗号資産取引所の大手ビットバンク株式会社は4月2日、バラエティ番組の司会などで活躍する村上信五さんを起用した新CM「Everybody bitbank」シリーズの放映を4月3日から開始すると発表した
11:44
米グレースケール、バスケット型仮想通貨ETF申請 XRP・ソラナ・ADA含む5銘柄で
米グレースケールがビットコイン他複数の仮想通貨に投資する「デジタル・ラージキャップ・ファンド」のETF転換をSECに申請した。承認されれば一般投資家にも開放される見込みだ。
11:00
「決済用ステーブルコインは利子提供不可」米ヒル議員が強調 コインベースらの嘆願却下
米下院金融委員長が決済用ステーブルコインの利子提供は認められない計画だと強調。コインベースなど仮想通貨業界からの要望を却下した。法案にも禁止条項が盛り込まれている。
10:30
国内上場のenish、1億円相当のビットコイン購入へ Web3事業強化で
株式会社エニッシュが1億円相当のビットコインを4月1日から4日にかけて取得すると発表。ブロックチェーンゲーム開発を手がけながら、Web3領域での事業展開強化と財務戦略の一環としてビットコインを活用へ。
10:15
バックパック、FTX EUの顧客へのユーロ返還手続きを開始
仮想通貨取引所バックパックは、FTX EUの顧客にユーロを返還するための手続きを開始。FTX自体は現金での返還をすでに開始しており、仮想通貨の買い圧につながるのではないかとの見方も上がっている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧