はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/15 日曜日
14:00
今週の主要仮想通貨材料まとめ、米SEC委員長のDeFi支持発言でETH上昇やXRPL採用事例増加など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン中東リスクで調整、FOMC通過後の買い戻し予想|bitbankアナリスト寄稿
bitbank長谷川アナリストによる仮想通貨ビットコイン(BTC)週次分析。中東情勢緊迫化で1600万円から1490万円に下落するも、過去の地政学リスク時と同様に一時的調整と分析。FOMC通過とトランプ減税法案への期待で反発予想。
11:00
週刊仮想通貨ニュース|アーサー・ヘイズのBTC急騰分析に高い関心
今週は、参政党の神谷代表による仮想通貨政策提案、米コネチカット州による反戦略的ビットコイン準備金法可決、アーサー・ヘイズ氏によるビットコイン急騰分析に関するニュースが最も関心を集めた。
06/14 土曜日
13:55
相次ぐ小規模企業による大規模な仮想通貨投資発表、VanEck専門家は株価操作の可能性を指摘
時価総額数億ドルの小規模上場企業が数百億ドル規模の仮想通貨アルトコイン購入計画を発表する事例が相次いでいる。VanEck専門家は一部を株価操作目的と分析し、投資家に注意を促している。
13:10
ビットコイン保有企業の増加でシステミックリスク上昇=コインベース分析
米コインベースが最新レポートで、現在228社が仮想通貨ビットコインを82万枚保有していると指摘し、こうした財務戦略でシステミックリスクも上昇していると説明した。
11:38
イーサリアム専門家らがETH価格を「大幅に過小評価」と主張、長期目標8万ドルも
イーサリアム技術者らが新報告書でETHを「デジタル石油」と位置付け、ビットコインとの比較で機関投資家向けに大幅な過小評価を訴える。ステーキング収益や供給上限機能により長期的な価値上昇を予測。
10:44
ブラジル下院委員会、ビットコイン戦略準備金法案を可決 
ブラジル下院委員会が仮想通貨ビットコイン戦略準備金法案を可決。外貨準備の最大5%をビットコインで保有する「RESBiT」創設を目指し、中央銀行デジタル通貨の担保活用も検討。
09:50
「ドン・キホーテ」運営のPPIH、オンチェーンでデジタル証券発行へ 若年層支援の仕組み
ドン・キホーテ運営のPPIHは、セキュリタイズジャパンと提携し若年層支援の仕組みを持つデジタル社債を発行する。majicaポイントなどで利息支払いし、若者に特典を付与する。
09:30
ソラナ現物ETF承認へ前進か、複数企業がSEC要請でS-1書類を修正提出
米SEC要請を受けフランクリン・テンプルトンやフィデリティなど複数企業がソラナ現物ETFのS-1書類を修正提出。ステーキング機能組み込みも検討され承認に向け前進。
08:20
ホスキンソン氏、エイダをビットコインやステーブルに替えることを提案
カルダノ創設者チャールズ・ホスキンソン氏は、1億ドル相当の仮想通貨エイダをビットコインや複数のステーブルコインに替えることを提案。背景や目的を説明し、売り圧を懸念する声にも応えている。
07:30
現在最注目の仮想通貨関連法案、来週火曜日に米上院で最終採決見込み
米上院が来週火曜日にステーブルコイン規制法案「GENIUS法」の最終採決を実施。米ドル裏付け義務化や年次監査要件など包括的な規制枠組みを設定する重要法案の行方に注目。
07:05
今年最大規模の流入、ビットコイン長期保有ウォレットに3万超BTC=アナリスト分析
月11日にビットコイン蓄積ウォレットへ3万BTC以上が流入。2025年最大規模で、史上最高値圏でも長期投資家の積極的な買い増しが継続している状況が明らかに。
06:30
ウォルマート・アマゾンが独自ステーブルコイン検討、競争激化でビザとマスターカード株価急落
米大手小売企業がステーブルコイン発行を検討中。年間数十億ドルの決済手数料削減が狙い。競争激化でビザ・マスターカード株価下落、大手銀行も共同発行で対抗策を模索している。
05:55
米ナスダック上場企業、1000億円規模のビットコイン購入を計画 SPAC調達で
著名仮想通貨投資家ポンプリアーノ氏がProCapBTCのCEO就任を協議中。SPAC合併により750億ドルを調達し、全額ビットコイン購入に充当する計画が明らかになった。
05:35
米SharpLink Gaming、670億円でETH大量購入 イーサリアム財団に次ぐ世界2位の保有企業に
米上場企業SharpLink GamingがETH176,270枚を670億円で購入し、イーサリアム財団に次ぐ世界第2位の保有企業となった。Consensys主導の私募増資で最大ETH保有戦略を推進。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧