はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/15 金曜日
07:20
米ビットワイズ、HYPE現物ETFをNYSE上場へ ステーキング報酬提供
米ビットワイズがハイパーリキッド(HYPE)の現物ETFのNYSE上場を発表。米国初の内製ステーキング機能を搭載し、高成長を続ける分散型取引所エコシステムへの投資機会を提供。
06:55
米VC大手a16zが今夏に日本初拠点を設立、創業者が高市首相に直接表明
米大手VCのa16zが今夏、東京に初の海外拠点を設立する。創業者ベン・ホロウィッツ氏が5月14日に高市首相と面会し表明。5月5日には22億ドルの第5号仮想通貨ファンドの調達も完了している。
06:15
米CME、ナスダックとの共同指数を活用した仮想通貨先物を6月導入へ
世界最大のデリバティブ取引所CMEグループが、ナスダックと共同で仮想通貨時価総額加重型インデックス先物を6月8日に導入予定。ビットコインやソラナ、XRPなど主要7銘柄を網羅。さらにAI市場の拡大を見据えた世界初の「コンピュート先物」市場の創設も明らかにした。
05:45
米銀行業界6団体、クラリティー法の委員会通過後もステーブルコイン利回り規制の強化を要求
米国銀行協会など6団体は上院銀行委員会のクラリティー法可決後、ステーブルコイン利回り規定の抜け穴を理由に法案のさらなる強化を求める共同声明を発表した。
03:30
米クラリティー法案、上院銀行委員会を通過 本会議手続きへ前進
米上院銀行委員会は日本時間15日、仮想通貨市場構造法案「クラリティー法」のマークアップで採決を実施し、法案を委員会通過させた。民主党からは二名の議員が賛成したが、本会議での支持は条件付きとし、60票確保に向けた交渉は続く。
05/14 木曜日
23:09
フィスコが仮想通貨事業から撤退 FSCC施策を全終了へ 
フィスコが仮想通貨FSCCのステーキング・決済など全サービスの停止を発表。2025年12月期分のバーンも中止する。FSCCの即時消滅や取引所対応への影響はないとしている。
18:34
米上場のナカモト、第1四半期純損失約375億円 BTC5000枚超保有も価格急落の影響を受ける
米上場のナカモトが2026年第1四半期決算を発表。BTC価格下落による評価損で純損失は約375億円(2億3,880万ドル)に達した一方、BTC Inc.ら買収によりビットコイン特化型企業としての基盤を確立した。
17:11
ビットコイン現物ETF、7日平均が1日約139億円の純流出、2月中旬以来最大ペース=グラスノード
米国ビットコイン現物ETFの7日移動平均純流出が1日あたり8,800万ドル(約139億円)に達し、2月中旬以来最大の流出ペースを記録。当時と異なり価格は8万ドル台で推移しており、機関投資家が反発局面を売却に充てている実態をglassnodeが指摘した。
15:58
ムーディーズが予測、「トークン化は金融インフラを変えるが銀行の排除は起きない」
ムーディーズがトークン化資産と仮想通貨決済の将来を3シナリオで分析。既存金融機関の役割は維持されるとしつつ、ステーブルコインやトークン化預金の台頭に注目。
15:31
クラリティー法、審議前夜の超党派協議が決裂か 党派対立での審議へ=報道
米上院の超党派交渉が決裂し、クラリティー法の委員会審議は党派対立に。倫理条項とBRCA条文の溝が合意を阻んだ。
14:00
平将明元デジタル相が日本版Project Glasswing始動を明かす
平将明 元デジタル大臣がT4IS2026で明かした最新政策動向とは。日本版Project Glasswingが8日にキックオフ、AIオンチェーン金融構想PTは連休明けに政策提言を公表予定。
13:55
米CFTCが予測市場含むイベント契約のデータ報告義務を執行見送り、取引所手続きを一本化
米商品先物取引委員会(CFTC)は13日、完全担保型イベント契約に関するスワップデータ報告・記録保管義務について執行を見送るノーアクション措置を発表した。予測市場で広く採用されるイベント契約を巡り、取引所や清算機関の手続き負担が軽減される。
13:25
ConsensysとLedgerが米国IPOを延期・保留、仮想通貨の冬が上場計画に影響
LedgerとConsensysが市場環境の悪化を理由に米国IPOの延期・保留を決定した。Krakenも無期限延期するなど、仮想通貨企業の上場計画が相次いで見直されている。2026年唯一の上場事例となったBitGoはIPO後に株価が35%下落しており、投資家心理の不安定さが浮き彫りになっている。
11:35
ビットコイン上昇は利益確定売りと米国での需要低迷により抑制=クリプトクアント分析
クリプトクアントが仮想通貨市場の週間レポートを発表。ビットコインは主要な抵抗線まで上昇後、利益確定売りなどにより上値が抑制されていると分析する。
11:20
ソラナ基盤ジュピター、ビットワイズ関与のレンディング市場をローンチ
ソラナブロックチェーン基盤のジュピターは、仮想通貨運用企業ビットワイズが関与するレンディング市場をローンチ。機関レベルの監督をDeFiレンディング市場に提供する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧