はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

バイナンスから奪われたビットコインの行方 現在の状況を考察

画像はShutterstockのライセンス許諾により使用

奪われた 7000Bitcoin
仮想通貨取引所バイナンスでおきたビットコインの不正流出事件の現在を読み解く。なぜ不正流出に至ったか、売り圧力にもなり得る現在の資金の状況は?

奪われた 7000Bitcoin

大手の暗号資産取引所は、5月7日にハッキングを受けたことを公式ブログで報告した。

被害額は4100万ドルとみられており、攻撃者は単一トランザクションで7074BTCの不正入手に成功している。バイナンスによれば盗まれたビットコインは保有するうちの2%に相当するBTCであり、ハッキングに備えて積み立ててあるSAFU基金から顧客資産へ充当される。ある程度状況が落ち着いた事件ではあるが、ビットコインのトランザクション状況などを改めて見ていこうと思う。

攻撃手法について

現在のところ、バイナンスが公式に発表している情報はそれほど多くない。

公式ブログの記事によれば、攻撃者は多数のユーザーに関するAPIキー、2FAコード(2段階認証)、その他の情報を不正取得したとされており、攻撃手法としては様々な技術が用いられたと見らている。一般的なフィッシングだけでなく、ウイルスなども含むその他攻撃も考えられる事例として挙げられている。

上記から推測できることとしては、バイナンス自体のシステムの脆弱性を狙った攻撃を受けたわけではなく、それを使う「利用ユーザー」がターゲットにされたということだ。

既存のセキュリティチェックを掻い潜るため、ハッカーは長期的にユーザーの情報を集め、潜伏し、そして一斉に引き出しを行った。 資金の大規模な引き出しをバイナンスが防げなかった点は非があると言わざるを得ないかもしれないが、(強固なセキュリティシステムを見越して)攻撃者は1回のトランザクションで引き出しを行っており、かなり周到な準備を行ったのだろう。

一方、バイナンスの対応は迅速で、引き出しの停止および期限の設定、AMAセッションの開催など、FU の阻止に全力を尽くしていた。事前にセキュリティ事故に備えて手順や訓練なども行っていた可能性もあり、事後対応は迅速かつ正確に行われている。

転送先のアドレス

THE BLOCKのレポートによって、44 のアウトプットのうち、21 がBech32(Segwit)アドレスであり、99.97% と、ほぼすべての Bitcoin は Segwitアドレスに送信されていたことがわかっている。

その後、転送されたBitcoin は以下の7つのアドレスに集約されている。

bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf62 (Bech32アドレス、1,060.6 BTC) bc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k (Bech32アドレス、1,060.6 BTC) bc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u (Bech32アドレス、1,060.6 BTC) bc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q (Bech32アドレス、1,060.6 BTC) 16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC (P2PKHアドレス、1,060.6 BTC) 1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR (P2PKHアドレス、1,060.6 BTC) bc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp (Bech32アドレス、707.1 BTC)

トランザクション

盗まれた資金の転送先については、confirmが追跡を行っているので紹介したい。同社の日本語記事もあるようなので、ご覧いただくと良いだろう。

記事執筆時点では、未だ7つのウォレットアドレスに動きはなく、換金された形跡などはない。

過去の事例から考えると、追跡を振り切ることは簡単ではないため、ほとぼりが冷めるまで資金を放置する可能性が高いだろう。時間が経つにつれ興味は少しずつ薄れ、監視も自動化せざるを得なくなる。昨年のBancorの例だと半年ほど経過してから資金が動いていており、最近おきた不正流出事件の傾向と似た動きが確認されている。

まとめ

バイナンスのハッキング直後には、ビットコインの再編(re-org, 過半の賛成を得て過去のトランザクションを部分的に書き換える)も提案されたが、バイナンス CEO の Changpeng Zhao は丁寧に否定した。

また、マカフィー社の創業者であるJohn McAfee氏も支援を表明するなど、注目度は非常に高いと言える。

今回のインシデントは金額だけで言えば zaif に続き歴代6番目の規模だった。

最後に、ユーザーとしては、一般的なウィルス対策、フィッシング対策に今後も注意すべきだろう。すべての取引所がバイナンスのように資金を保護してくれるとは限らない。日本のユーザー向けには NISC が公開しているセキュリティハンドブックが分かりやすいため、一度目を通しておくことをお勧めする。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/08 水曜日
07:50
東芝の疑似量子計算機が100倍高速化、創薬や金融への実用化が1〜2年以内に
東芝が疑似量子コンピューターの計算速度を最大100倍に高める新アルゴリズムを発表した。量子技術の進化が加速する中、グレースケールはビットコインへの脅威の本質はコミュニティの合意形成にあると警鐘を鳴らしている。
07:05
XRPの商品が主導 仮想通貨ETFなど、先週は350億円超が純流入 
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約357億円の純流入だったと報告。銘柄別ではXRPの投資商品に最も多くの資金が流入し、ビットコインが続いた。
06:50
米モルガン・スタンレー、独自の現物ビットコインETF「MSBT」を8日上場へ
米大手銀行モルガン・スタンレーによる初の現物ビットコインETF「MSBT」が、NYSEアーカで米国時間8日に取引開始される見通しだ。約6.2兆ドルの顧客資産を背景とした大規模な資金流入が注目されている。
06:30
ポリマーケットなど予測市場に米議会が規制圧力 CFTC、4月15日までに対応迫られる
米民主党議員7名がCFTC委員長に書簡を送付し、軍事作戦を対象とした予測市場の規制強化を要求した。イランやベネズエラへの攻撃を賭けの対象とした取引が横行する中、議会と規制当局の緊張が高まっている。
05:55
米FDIC、ステーブルコイン発行体の規制枠組み案を発表
米連邦預金保険公社(FDIC)は、ジーニアス法に基づくステーブルコイン規制案の第2弾を公式発表した。資本要件やリスク管理に加え、カストディ業務やパススルー保険の適用方針を明確にしている。
05:35
米CMEがAVAX・SUI先物を5月上場へ、機関投資家向け規制デリバティブをさらに拡充
CMEは5月4日、アバランチおよびスイの先物取引を新たに開始すると発表した。規制された仮想通貨デリバティブ市場の拡大が加速する中、機関投資家のリスク管理手段がさらに広がることになる。
05:00
ビットコインクジラ、32億円相当BTCをバイナンスへ 含み損下で売却の可能性
アークハムのデータによると、仮想通貨クジラのウォレットの1つが約300BTCをバイナンスへ移送。平均取得単価を大きく下回る現状価格で、大口投資家の損切り売りが現実味を帯びている。
04/07 火曜日
17:17
ビットコインの量子リスク、「技術」より「合意形成」が課題 グレースケールが指摘
グレースケールが量子リスクを分析。ビットコインの技術的耐性は比較的高い一方、失われたコインの扱いやプロトコル変更の合意形成が最大の課題と指摘。
17:00
イラン紛争が揺さぶる世界の金融市場、原油・ビットコイン・金利の行方
イラン紛争で原油が115ドルまで急騰し、ビットコインは6.5万ドルに下落。FRBの利下げ先送りや円安加速など、投資家が今注目すべき市場の焦点を解説する。
16:47
楽天ウォレット、XRPなど5銘柄を現物取引に追加 記念キャンペーンも同時実施
楽天ウォレットが4月15日よりXRP・DOGE・XLM・SHIB・TONの5銘柄を現物取引に追加。楽天ポイントとの交換や楽天ペイでの利用も可能。記念キャンペーンも同時実施。
16:02
日本円ステーブルコインJPYC、累計取引高が約216億円に到達
この記事のポイント うち約143億円はポリゴン経由で処理 Tria・Daimo等で決済利用が拡大 ポリゴン経由の処理が全体の3分の2超を占める 業界関係者のAlex(X:@ob…
15:15
ソラナ財団、エコシステム全体のセキュリティ強化策を発表 STRIDEとSIRNを始動
ソラナ財団がエコシステム向けセキュリティ強化策を発表。アシメトリック・リサーチ主導のSTRIDEとSIRNを始動し、DeFiプロトコルの24時間監視と即応体制を整備する。
14:52
バイナンス先物、一時COMEX金の8%・銀の20%に匹敵 仮想通貨先物が伝統市場へ浸透
バイナンスのRWA無期限先物が90日で急拡大。金はCOMEXの最大8.3%、銀は20.8%に到達。ハイパーリキッドやMEXCも参入し、仮想通貨取引所が伝統金融市場での存在感を高めている。
14:02
AIは雇用を奪うのか? a16zアンドリーセン氏「雇用喪失は虚構」と反論、テック大手はAIシフトで人員削減
a16zのアンドリーセン氏は「AIによる雇用喪失は虚構」と主張し、ソフトウェア求人が過去3年で最多水準と指摘した。一方でブロック40%・オラクル3万人規模の削減が相次ぐ現実もあり、アンドリーセン氏の楽観的な展望に対しては、SNSを中心に数多くの反論の声も上がっている。
14:00
片山財務大臣、日本のブロックチェーン・AI金融政策を紹介|TEAMZ WEB3/AI SUMMIT 2026
財務大臣・金融担当大臣の片山さつき氏がTEAMZ SUMMIT 2026に登壇。ブロックチェーンを活用した証券決済高度化への支援や、AIの金融実践フェーズへの移行について語った。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧