はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
14:15
米商務長官候補ラトニック氏「AIとブロックチェーンでUSDTの悪用を防止」
米商務長官候補のハワード・ラトニック氏は承認に向けた公聴会で、AIとブロックチェーン技術を活用してステーブルコイン、テザーの悪用を防止する方法について語り、1~2年以内に違法行為を排除することも可能だと主張した。
13:50
トランプ氏ミームコインなど「PolitiFi」トークンが選挙で果たす役割 研究者ら分析
研究者らがトランプ氏ミームコインなど「PolitiFi」トークンの選挙への影響を分析した。若年層などへのアピールや資金調達に役立つとしている。
13:20
米インディアナ州議員、退職基金からビットコインETF投資を可能にする法案を提出
インディアナ州のジェイク・テシュカ議員が、州の年金基金などがビットコインETFに投資することを可能にする法案を提出した。法案が可決されれば2025年7月1日から施行される見通しだ。
12:30
FOMC通過で仮想通貨相場など反発、米国州ではビットコイン準備金をめぐる動きが本格化
FOMCでパウエルFRB議長の発言を受けてビットコイン価格が上昇する中、テキサス州が優先法案にビットコイン準備金を含めるなど、複数の州で暗号資産への取り組みが本格化。フロリダ州やペンシルベニア州なども同様の動きを見せている。
11:30
トランプ政権のBTC相場4年サイクルへの影響、Bitwise幹部が分析
Bitwiseの最高投資責任者は、米トランプ政権が仮想通貨ビットコイン相場の4年サイクルに与える影響を考察。2026年にビットコイン相場が下落する可能性を分析している。
10:20
仮想通貨カルダノ(ADA)が完全分散化へ Plominアップグレードを完了
仮想通貨カルダノがPlominアップグレードを完了し、ADA保有者による分散型ガバナンスへ移行した。ADA保有者は投票で意志決定に参加できるようになる。
09:40
XRPやSOL、DOGE含む銘柄の総合的パフォーマンスを追う指数、GMCIが提供開始
米GMCIは新たに、主に米国を拠点とする仮想通貨銘柄の価格パフォーマンスを追跡する新たな指数「USA Select Index」を立ち上げた。この指数は、米国市場に焦点を当てた仮想通貨戦略の標準的なベンチマークを提供することを目的としており投資家にとって重要な指標ととなる。
08:35
FOMC後のビットコイン価格と投資家心理の変化|仮想NISHI
仮想通貨市場は、米連邦公開市場委員会後の記者会見で、パウエルFRB議長が「銀行は暗号資産の顧客に完全に対応できる」と発言したことで上昇。さらにチェコ中銀が外貨準備でビットコイン保有を検討していることが伝えられ上昇を後押しした。
07:35
米SEC、ライトコインETF上場申請について意見公募の手続きを開始
米国証券取引委員会は30日より、Canary社のライトコインETF提案に関して一般からのコメントを募集し始めた。認識された最初のアルトコインETFである。
07:00
チェコの中銀総裁、準備金5%のBTC保有を提案へ
チェコ中銀総裁は、準備金を多様化するために仮想通貨ビットコインを購入する計画を提出することがわかった。この計画が承認されれば、準備金1,400億ユーロの5%をビットコインで保有することになるという。
06:50
イーロン・マスク氏のテスラ、ビットコイン保有継続 1600億円相当
米電気自動車大手テスラは30日の決算発表で、9,720ビットコインの保有を継続していることを明らかにした。
06:25
トランプ大統領のメディア企業、最大388億円でビットコインETFや仮想通貨に投資へ
トランプ米大統領のメディア企業TMTGは29日、ビットコインなどの仮想通貨投資を含むフィンテックブランド「Truth.Fi」の立ち上げを発表した。
06:11
ミームコイン「TRUMP」、トランプ大統領のブランド商品購入に使用可能
トランプ米大統領が公式ミームコイン「トランプトークン(TRUMP)」の新たな利用方法として、自身のブランド商品の購入に使用可能とすることを発表した。
05:55
FOMC金利据え置き、パウエル議長は仮想通貨に関して発言 ビットコイン急反発
ビットコイン価格はFOMC結果を受けて大きく反発。米連邦準備制度理事会のパウエル議長は30日のFOMC後の記者会見で、銀行の仮想通貨業務について言及し、リスク管理が適切に行われる限り、銀行による仮想通貨関連サービスの提供を容認する姿勢を示した。
01/29 水曜日
14:30
ロビンフッドCEO「トークン化で投資革命が始まる」非上場企業への投資アクセスを民主化
米ロビンフッドのテネフCEOが、米国における非上場企業への投資機会の不平等を指摘。仮想通貨技術による資産のトークン化が「最も包括的な投資革命」をもたらす解決策だと主張した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧