はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:20
米ナスダック、SECの仮想通貨規制緩和を歓迎も有価証券分類の明確化求める
米ナスダックがSECに対し、仮想通貨が「実質的に株式」である場合は同等の規制を適用すべきとのコメントレターを提出した。
11:40
世界初のXRP現物ETF、ブラジルで先行取引開始 米国承認前に実現
ブラジル証券取引所B3で世界初のXRP現物ETF「XRPH11」の取引が4月25日に開始。Hashdexが運用する本ファンドはナスダックのXRP指数に連動する。
11:25
スイス中銀総裁がビットコイン準備金提案に反対表明、国民投票イニシアチブの行方は
スイス国立銀行総裁が、ビットコインは準備金として不適合だとの見解を示した。一方で国民投票を目指す「ビットコイン・イニシアチブ」は署名活動を継続中だ。
11:15
オソフ上院議員が批判 トランプ大統領のミームコイン晩餐会は「弾劾されるべき違反」
ジョージア州代表のオソフ上院議員がトランプ大統領のTRUMPコイン保有者向け晩餐会を「弾劾に値する犯罪」と批判。上位220名の保有者を招待する計画に対し、民主党議員からは利益相反の懸念が高まり、SECへの調査要請も行われている。
10:45
「ストラテジー社によるビットコイン寡占は深刻なリスクにならず」──『ビットコイン・スタンダード』著者見解
サイフェディアン・アモウズ氏が、企業によるビットコイン寡占リスクについて見解を示した。トランプ関税政策を批判し、ビットコインによる米国債務問題の解決策についても言及している。
10:15
世界経済の不確実性はビットコインにとって追い風=ブラックロック幹部
ブラックロックの幹部が世界経済の不確実性がビットコインの価値上昇につながると指摘。フィンクCEOは先月、米国の債務管理失敗によりドルの準備通貨地位がビットコインに奪われる可能性を警告。市場の地政学的分断が進む中、低相関資産としてのビットコインの役割が注目される。
08:40
ブラックロックのビットコインETF、BTC総供給量の2.8%を保有
世界最大の資産運用会社ブラックロックのビットコインETF(IBIT)がBTCの総供給量の2.8%を保有。58万2000BTCに到達し、今週単日で6.4億ドルの資金流入を記録した。
08:02
リップル社のトップ「現時点でIPOの必要はない」
リップル社のプレジデントは、同社がIPOを行う計画は現在はないと語った。財務は健全な状態にあるとし、買収などを行なって事業を成長させることに集中すると話している。
07:55
2026年までに世界の企業が300万BTC保有を予測 ビットコイン・マガジンCEO
ビットコイン・マガジンのベイリーCEOが上場企業によるビットコイン保有が急増すると予測。現在の70万BTCから2026年末には200万〜300万BTCに拡大の可能性。
07:25
ドラゴンチェーン(DRGN )価格が2倍以上急騰、米SECの訴訟取り下げを受け
米SECとドラゴンチェーンが4月24日、新政権下の「政策的観点」を理由に2022年から続く未登録証券訴訟の取り下げを共同申請した。
06:40
米SEC新委員長初参加の円卓会議、仮想通貨業界に「大きな恩恵」期待──前任ゲンスラー氏の厳格路線を批判
米SEC新委員長アトキンス氏が就任4日目の円卓会議で仮想通貨からの「大きな恩恵」を期待すると発言。バイデン政権下の厳格路線を批判し、「目的に合った合理的な規制枠組み」確立を目指す。
06:10
前週比65%以上高騰、仮想通貨SUI(スイ)がビットコインやイーサリアムを大幅アウトパフォーム その背景は?
仮想通貨Suiが週間66%高騰し主要銘柄を上回る急成長。グレースケールSUIトラスト設立やxPortalマスターカード提携がけん引。TVLは40%増、DEX取引量は177%増と実需も拡大中。「次のソラナ」との期待も。
04/25 金曜日
21:03
コインチェック、PEPEなど4銘柄を新規取扱いへ
仮想通貨取引所コインチェックは5月13日、PEPE・MASK・MANA・GRTの取り扱いを開始する。取引所の板取引銘柄は25へ拡大し、販売所・つみたて・貸暗号資産など全サービスで対応。
13:44
取引所のビットコイン残高が過去6年の最低水準に、企業購入加速も懐疑的な見方浮上
フィデリティの報告によると、取引所のビットコイン供給量が2018年以来最低の約260万BTCに減少した。上場企業による大量購入が背景にあり、この傾向は今後加速するとフィデリティは予測している。
11:30
ステーブルコイン市場、2030年まで最大500兆円規模へ シティが成長シナリオを予測
シティグループが、ステーブルコイン市場は2030年までに最大3.7兆ドル規模に成長すると予測した。また、そのうち米ドル建てコインが90%のシェアを維持すると見ている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧