はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/17 月曜日
20:08
暗号資産の金商法移行が本格化、分離課税実現へ最終局面=ブロックチェーン議連
金融庁が暗号資産を金商法に位置づけ、インサイダー取引規制を整備する方向を明示。業界団体は20%申告分離課税を要望。来年の通常国会での法整備を目指す。第31回ブロックチェーン推進議員連盟で議論。
17:41
IG証券、仮想通貨ETF CFD取引を終了へ 金融庁の新指針受け
IG証券が仮想通貨ETF CFD取引の終了を発表。金融庁が「望ましくない」との見解を示したことを受け、12月1日から新規建て停止、2026年1月末までに既存ポジションの決済が必要に。
16:43
ステーブルコイン取り付け発生ならECB金利再考も、オランダ中銀総裁が警告=FT報道
欧州中央銀行の政策委員がステーブルコインの取り付け騒ぎ発生時にはECBが金融政策見直しを迫られる可能性があると警告。米ドル建てステーブルコインの急拡大が欧州の金融主権に及ぼすリスクについて、ECB当局者や専門家の懸念が高まっている。
14:32
ハーバード大のビットコイン投資が急増 IBIT保有を前期比257%拡大
ハーバード大学がブラックロックのビットコイン現物ETF(IBIT)保有を257%増加し、685億円相当を保有していることが明らかになった。これによりIBITがポートフォリオ最大の銘柄となった。
12:15
金融庁、資金調達目的の暗号資産発行者への情報開示義務化へ=報道
金融庁は資金調達型暗号資産発行者に年1回の情報開示を義務化する方針。金融審議会では継続開示の必要性や頻度をめぐり議論が展開。ICO・IEOの構造的課題も指摘され、2026年の金商法改正案に盛り込まれる見通し。
11:40
デッドクロス形成のビットコイン、市場心理は「極度の恐怖(総悲観)」水準で推移
ビットコイン急落に伴いテクニカル指標は弱気のデッドクロスを形成している。FRB利下げ期待の後退を受け、投資家がリスク資産から安全資産へシフト。市場心理は「極度の恐怖(総悲観)」を示す水準まで悪化した。デリバティブ清算が連鎖しETF大規模償還につながったが、専門家は感謝祭後の回復を予測している。
11:30
「ビットコインは底値圏に達した」金融大手JPモルガンのアナリストらが見解
JPモルガンが、仮想通貨ビットコインの価格を生産コストの観点から分析。底値に到達したとの見解を示している。同社はビットコインの目標価格を17万ドルとしている。
10:45
カードン・キャピタル、888BTC取得完了 不動産とビットコインの融合プロジェクト
不動産投資大手カードン・キャピタルが「101 Mizner Boca Bitcoinプロジェクト」向けに888BTCの取得を完了。年内で3,000BTC超を購入し、不動産収益でビットコインを継続購入する独自の融合モデルを展開。マイクロストラテジー戦略を不動産に応用した新たな投資手法として注目を集める。
09:49
アーサー・ヘイズ、保有していたアルトコイン大量売却か 実際の価値提供が必要との意見も
著名仮想通貨アナリストのアーサー・ヘイズ氏がイーサリアムやエセナなどのアルトコインを大量売却している。専門家は4年サイクル論の終焉と実需の重要性を指摘している。
11/16 日曜日
16:22
金融庁、暗号資産105銘柄の「金融商品」扱いを検討 金商法適用へ=報道
金融庁は暗号資産に金融商品取引法を適用し、交換業者が取り扱う105銘柄に情報開示とインサイダー取引規制を導入する方針。税率は最大55%から株式と同じ20%への引き下げを検討。2026年の通常国会で改正案提出を目指す。
14:00
今週の主要仮想通貨材料まとめ、XRP現物ETFの米上場や世界初のZcash保有企業の91億円調達など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナ、ジーキャッシュといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン、下値余地残すも反発は時間の問題か|bitbankアナリスト寄稿
今週のBTC相場は1530万円周辺で推移。米政府機関閉鎖解除後もハイテク株軟調で上値重い展開。12月FOMC前の経済指標不足が懸念材料に。一方、STH損失レシオが95%超となり売られ過ぎの水準。オプションOI分析では9.5万ドルがターゲットに。
11:00
週刊仮想通貨ニュース|米史上最長の政府閉鎖終了に高い関心
今週は『金持ち父さん貧乏父さん』著者ロバート・キヨサキ氏によるビットコイン・金・銀の価格予想、堀田丸正のBitcoin Japanへの社名変更、米政府の閉鎖終了に関する記事が関心を集めた。
11/15 土曜日
13:55
続落するイーサリアム、長期保有者が1日4.5万ETH超を売却=グラスノード
グラスノードによると、イーサリアムの3年から10年保有者が1日あたり平均4万5000ETH超を売却している。イーサリアム現物ETFも13日に2億6000万ドルの純流出を記録し売圧を高めている。
13:20
リミックスポイント決算発表、仮想通貨評価益で売上高が大幅増加
リミックスポイントが2025年4~9月期決算を発表した。仮想通貨評価益で売上高が大幅増加している。同社はビットコイン、イーサリアムなどの仮想通貨を財務資産として蓄積している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧