はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05:40
JPモルガン、イーサリアム「フサカ」後の活動増加の持続性に疑問
JPモルガンのアナリストが仮想通貨イーサリアムのフサカアップグレード後のネットワーク活動急増について、レイヤー2への移行や競合との競争を理由に持続性に懐疑的な見方を示した。
01/22 木曜日
16:52
BitGo、2026年初の仮想通貨企業IPOに
BitGoが米国IPO価格を18ドルに設定、当初想定の15〜17ドルを上回った。調達額は2億1280万ドル、企業評価額は22億ドル。1月22日にニューヨーク証券取引所で取引開始。トランプ政権下での仮想通貨規制緩和を背景に、2026年初の仮想通貨企業上場として市場の注目を集める。
16:22
仮想通貨市場 弱気相場底打ちか、「乖離現象」発生=Bitwise
Bitwiseの2025年第4四半期報告によると、イーサリアム価格が29%下落する一方で取引量は過去最高を記録するなど、価格と基本指標の乖離が顕著に。ステーブルコイン取引高は32兆ドルに達し、Visaを上回る規模に成長。2023年第1四半期の類似パターン後、仮想通貨価格は大幅上昇した。
15:50
韓国政府債券が初めてソラナ上でトークン化 予測可能な利息収益を維持
ソラナ財団は1月21日、韓国の新韓証券が政府債券をソラナネットワーク上で初めてトークン化したと発表した。韓国政府債がパブリックブロックチェーンに上場されるのは初。香港やタイなど他のアジア諸国が許可型ブロックチェーンを採用する中、韓国はパブリックブロックチェーンのソラナを選択し、独自のアプローチを示した。
14:39
イーロン・マスクのX、仮想通貨・ミームコイン関連など専門分野別リスト機能を開始
X(旧Twitter)のプロダクト責任者ニキータ・ビーア氏は1月22日、仮想通貨やミームコイン関連など専門分野別のアカウント推奨機能「Starterpacks」を発表した。現在約1000のリストを用意しており、数か月で3000まで拡大予定。また1月11日には仮想通貨の価格表示機能「Smart Cashtags」も発表しており、プラットフォームの金融インフラ化を進めている。
13:55
ソラナ、2026年に大規模アップグレード計画で「分散型ナスダック」目指す=Delphi Digital
Delphi Digitalが2026年はソラナの年になるとの予測を発表した。Alpenglow、Firedancerなど史上最大規模のアップグレードにより、決済速度100msを実現し分散型ナスダックへ進化すると主張している。
13:30
「AI第2成長期・国防・資産トークン化」ブラックロックiSharesの2026年注目投資テーマ 
ブラックロックのETFブランドiSharesが2026年の注目投資テーマを発表。人工知能の第2成長フェーズや、国防、トークン化資産などに注目している。
11:44
東証上場のANAP、10億円で70BTC追加購入
ANAPホールディングスは21日、約10億円で70BTCを追加購入したと発表。総保有量は1,417BTCとなり、2026年8月末までにグローバル・トップ35位以内を目指す新目標を掲げた。
11:07
ヴィタリック氏、分散型バリデーター技術の統合を提唱 参入障壁低下へ
イーサリアム共同創設者ヴィタリック・ブテリン氏が分散型バリデーター技術(DVT)のネイティブ統合を提案。機関投資家の参入障壁を下げ、ネットワークの分散化とセキュリティ強化を目指す。ETHステーキング率は30%に到達。
11:05
ECB政策委員、商業銀行マネーの完全デジタル化を予測
欧州中央銀行のパネッタ氏が商業銀行の資金は将来的に完全デジタル化されると予測。米国のステーブルコイン推進により預金流出の懸念も浮上している。
10:05
ARK予想「ビットコイン時価総額2030年までに最大16兆ドル」
アーク・インベストが2030年のビットコイン時価総額を最大16兆ドルと予測した。イーサリアムやトークン化資産など仮想通貨市場全体の見通しも述べる。
10:02
Z世代の仮想通貨信頼度、ベビーブーマー世代の5倍に=OKX調査
大手仮想通貨取引所OKXの最新調査で、Z世代の仮想通貨プラットフォームへの信頼度がベビーブーマー世代の5倍に達することが判明。2026年の取引意欲も4倍高く、世代間で顕著な認識差が浮き彫りに。
09:40
米上院委員会が仮想通貨法案審議をさらに延期か
ブルームバーグの報道によると、米上院銀行委員会は仮想通貨市場法案の審議を2月末か3月まで延期し、トランプ大統領の住宅購入可能性向上政策を支援する住宅関連法案に焦点を移す。
08:40
F/mインベストメンツ、トークン化ETF株式の申請を米SECへ提出
F/mインベストメンツが米国債ETFのTBILの株式所有権をブロックチェーン上に記録する許可をSECに求める申請を提出した。登録投資会社のトークン化株式に関する初めての申請だ。
08:20
ギャラクシー・デジタル、1億ドルのヘッジファンドを1Qに立ち上げ計画=報道
英FTの報道によると、ギャラクシー・デジタルは第1四半期に1億ドル規模のヘッジファンドを立ち上げる。資産の最大30%を仮想通貨に配分し、残り70%は従来型金融サービス関連株式に投資する計画だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧