はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/24 金曜日
13:25
イーサリアム『フサカ』12月3日実装へ、次期『グラムステルダム』準備も
イーサリアム開発者は第223回ACDE会議で、フサカアップグレードの12月3日実装と、次期グラムステルダムの提案締切(10月30日)を決定。BAL技術導入やEIP 8058の追加など、スケーラビリティ強化に向けた計画が明らかに。
12:45
中東・北アフリカの仮想通貨市場が成長 トルコでアルトコイン投機が活発化=チェイナリシス
チェイナリシスが2025年時点での中東・北アフリカ地域の仮想通貨市場を分析した。トルコ、イスラエル、イラン、UAEでの成長をそれぞれ解説している。
11:42
ビットコイン11万ドル台を回復、トランプ大統領のCZ恩赦でBNBとWLFIが上昇
暗号資産(仮想通貨)ビットコインは11万ドル台で軟調推移。オプション建玉増加やETF流出が重荷も、需給整理進み反発期待の声。トランプ大統領によるバイナンス創設者CZ恩赦を受け、BNBは5%高、WLFIは15%急騰した。
11:30
カルシとレッドストーン提携 予測市場データを110超のチェーンで展開
DeFiレッドストーンとカルシが提携し、CFTC規制下の予測市場データを110以上のブロックチェーンで提供開始。オラクル技術により実世界イベントデータのオンチェーン化を実現、DeFi開発者に新たな構築基盤を提供。
11:05
資産運用大手ティー・ロウ・プライス、仮想通貨ETF市場に参入へ
資産運用大手ティー・ロウ・プライスは、仮想通貨ETFの申請書を米SECに提出。投資対象にはビットコインやイーサリアム、XRP、ソラナなど時価総額が高い銘柄が含まれる。
10:50
BTCマイニング株、ビットコイン価格と連動せずAI事業シフトで上昇=JPモルガンレポート
JPモルガンの最新レポートによると、上場ビットコインマイニング企業の株価は仮想通貨価格との相関関係が崩れ、AI事業への転換により独自の動きを見せている。
10:10
ビットコイン需要が枯渇、不安定な局面続くか=Glassnode分析
Glassnodeが仮想通貨ビットコイン市場の最新レポートを分析。需要枯渇や長期保有者の売却増加から、市場の不安定な局面が続く可能性を指摘している。
09:35
トランプ大統領、CZ氏の恩赦について発言
トランプ大統領はバイナンス創業者のCZ氏への恩赦について「彼がやったことは犯罪ですらなかった」とコメント。多くの善良な人々の要請を受けて恩赦を与えたと明かした。
08:20
ポリマーケットが最大2兆円の評価額で資金調達検討、わずか4カ月で10倍に
米賭けサイトプラットフォームのポリマーケットは120億ドルから150億ドルの評価額で資金調達を目指す。6月の評価額10億ドルからわずか4カ月で10倍以上急上昇。
07:30
ソラナDEXジュピター、予測市場のベータ版をローンチ
仮想通貨ソラナのブロックチェーン上のDEXアグリゲーターJupiterは、予測市場のベータ版をローンチ。予測市場プラットフォームKalshiの流動性を活用している。
07:10
ビットコイン懐疑派ピーター・シフが金をトークン化へ、CZは「”信じてくれ”トークンだ」と批判
金の支持者ピーター・シフ氏がブロックチェーンベースのトークン化ゴールドプラットフォームを開発。バイナンス創業者のCZ氏は真のオンチェーン資産ではないと批判した。
06:25
テスラ決算、ビットコイン保有継続で122億円の含み益を計上
テスラは3Qにビットコイン保有により122億円の含み益を計上した。11509BTCを以前として保有し評価額は約2000億円に達した。
06:05
ロビンフッド、BNBとHYPEを新規上場
ロビンフッドは10月23日にBNBとハイパーリキッドのHYPEを新規上場した。今月16日にもASTER、XPL、VIRTUALの3銘柄を追加しており、取扱銘柄の拡充を継続している。
05:50
米フィデリティ、ソラナの売買に対応開始
フィデリティ・デジタル・アセッツはソラナの購入、売却、トレーディングサポートを全仮想通貨プラットフォームで開始した。個人投資家向けと機関投資家向けの両方で利用可能になる
05:35
トランプ大統領、バイナンス創業者CZ氏を恩赦 米国市場復帰の可能性
トランプ大統領がバイナンス創業者CZ氏に恩赦を与えた。ホワイトハウスはバイデン政権による「仮想通貨への戦い」が終わったと声明を発表し、バイナンスの米国市場本格復帰への道が開かれる可能性がある。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧