はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨の現金化を阻止 取引所の連携で不正流出した「XRP(リップル)・EOS」の凍結に成功

画像はShutterstockのライセンス許諾により使用

ハッキングの現金化を阻止
300万EOS(17億円相当)と1900万XRP(6800万円相当)が不正流出したBithumbの流出事件で、送金先にあがった複数の取引所が現金化前に凍結対応に成功したことがわかった。各取引所の対応をまとめた。

ハッキングの現金化を阻止

ハッキング被害による仮想通貨流出が確認されたBithumbの流出事件で、海外取引所などが連携。流出仮想通貨を凍結することで現金化を阻止したことがわかった。

これは、韓国大手取引所Bithumbから300万EOS(17億円相当)と1900万XRP(6800万円相当)が盗難されていたことが判明したハッキング事件の進展となる。内部犯による犯行の可能性も視野に捜査も行われていた。

以下の図のように、流出資産は細分化され、複数のウォレットや取引所を経由している動きが確認。換金されたとの見方も強まっていたが、Bithumbの早急な対応で多くの取引所で凍結対応を行えたことがわかってきた。

出典:

各取引所の対応

以下のように各取引所が対策を講じており、資金の多くは換金を未然に防ぐことができたという。

ChangeNow

ChangeNowでは、100万ドル相当のEOSとXRPが転送されたが、Bithumbからの連絡を受け、預金を無効化。アドレスをブラックリストに登録し、50万ドルの換金を防ぐことができたという。

KYCなどが必須でないChangeNowなどへの送金が大量に発生していた今回の事件で、同取引所への対応が間に合ったことは被害額を抑える動きに繋がった。

Changelly

Changellyは約56万ドルの資金を保留処理。実に134ものアドレスをブラックリストに登録したと報告している。

スコアリングシステムによって疑わしい取引を検知する仕組みがあり、問題が解決されるまで資金は留保されるとのことだ。

EXMO

EXMOにも多額の資金が流れ込んだが、そのほとんどをブロックできたと報告した。

金額については公表されていないが、先述のThe Block の記事によれば 300万ドル近い資金が同取引所へ転送されている。

これは今回のBithumb事件による被害総額の中でも大きな比率を占める資金が同取引所へ流れていたことを示す金額となる。

Huobi と CoinSwitch

cointelegraphの記事によれば、Huobi と CoinSwitchもそれぞれ対策を行っていたということだ。

取引所連携の必要性

Bithumbが異常な出金をアラートで検知したと説明しているが、ツイッターで大口トラッキングを配信するWhaleAlertでも検知される規模であったことから、各取引所でも異常を検知しやすい状況にあったとみられる。

最近ではブロックチェーン解析技術も進み、流出通貨を瞬時に追った上で現金化の窓口になり得る取引所までの経路をトラッキングできるシステムも開発され始めている。今回そのシステムが利用されたかは定かではないが、KYCの厳格化に加え、取引所が連携の重要性が見えてきた事例になった。共通のシステム導入を通してインシデント時の資産凍結対応を行うことで、確固たるセキュリティシステムの構築に繋がる。日本での導入も望む声も大きくなるのではないだろうか。

今後も同様のインシデントが起こりうることを考えると、莫大な金額が動く取引所ではセキュリティに責任を持つ CSO(Chief Security Officer)などの役割がますます重要になってくるはずだ。

引き出しは一部停止中のまま

4月2日以降すべての引き出しが停止している状況にあったが、4月17日時点で追加のセキュリティ対策が講じられ、Bitcoin と Ethereumに関しては引き出しの再開を行なっていることが確認されている。

ブログで内部犯という報告があったBithumbの公式発表では、その後の進展は見られていないが、幸いにも、盗まれた資金は大部分が戻ってくる公算が高いと思われるので、早期の完全復旧に期待したい。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/13 金曜日
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
06:15
米CFTC、予測市場の「明確な規制枠組み」確立へ インサイダー取引の防止を義務化
米CFTCのマイク・セリグ議長は、急速に拡大する予測市場において明確な規制上の指針(ルール・オブ・ザ・ロード)を確立する方針を初めて発表した。操縦やインサイダー取引の防止に向け、取引所の責任を明確化する。
05:50
JPモルガンが集団訴訟に直面、500億円超の仮想通貨詐欺を助長した疑いで
フロリダ州の仮想通貨投資会社ゴライアス・ベンチャーズによるポンジ詐欺で被害を受けた2000人超の投資家が、JPモルガン・チェースを相手取り集団訴訟を起こした。銀行が不審な取引を黙認し、詐欺の温床となったと主張。
05:35
ブラックロックがステーキング対応のイーサリアム現物ETF上場、報酬の82%を還元
世界最大の資産運用会社ブラックロックが、ステーキング報酬を還元するイーサリアム現物ETF「ETHB」をナスダックに上場した。仮想通貨投資に「利回り」という新たな選択肢が加わり、機関マネーの流入加速が期待される。
05:00
米グレースケール、アバランチステーキングETF「GAVA」をナスダックに上場
米グレースケールが、アバランチ(AVAX)の現物保有とステーキング報酬を組み合わせたETF「GAVA」をナスダックに上場した。同社の40本超のデジタル資産商品ラインアップに加わり、機関投資家向けのアクセス手段が広がっている。
03/12 木曜日
15:39
「bonk.fun」がハッキング被害 ドメイン乗っ取りでウォレットドレイナー設置
ソラナ上のミームコイン発行プラットフォーム「bonk.fun」が12日、ハッキング被害を受けた。攻撃者はチームアカウントを侵害してドメインを乗っ取り、ウォレットドレイナーを設置。被害は事件後に偽TOSへ署名したユーザーに限定されるとしている。
15:15
政府・3メガバンク・規制当局の関係者が一堂に|MoneyX 2026レポート
2026年2月27日開催の次世代金融カンファレンス「MoneyX 2026」レポート。片山財務大臣、3メガバンクCDO、Visa・Chainlink・Circle・Binanceなどグローバル金融機関の幹部が集結。円建てステーブルコインの社会実装、金商法移行、DeFiエコシステムの拡大など、「通貨の新時代」をめぐる一日の議論を網羅的にお届けします。
14:38
米中間選挙後、ビットコインに回復傾向もリスク残る=レポート
バイナンス・リサーチのレポートによると、米中間選挙年のビットコイン平均下落率は56%に上る一方、選挙後12ヶ月は過去3回すべてで上昇し、平均54%の上昇を記録している。
11:55
Fracton Ventures、業界著名人3名をアドバイザーに迎え企業向けデジタルアセット戦略を強化
Fracton Venturesは、Syndicate共同創業者Will Papper氏、Fenbushi Japan代表の段璽氏、元bitFlyer社長の三根公博氏の3名をアドバイザーに迎えた。企業のデジタルアセット活用支援を加速させる。
11:48
ナスダック上場ソルメイト、ソラナの蓄積・インフラ事業を強化へ UAE拠点に
ナスダック上場のソルメイトがアラブ首長国連邦を拠点として仮想通貨ソラナ事業を拡大する。正式に社名変更し、デジタル資産トレジャリー企業として事業を加速させる。
11:25
メタプラネット、国内外に完全子会社2社設立 JPYC株式会社へ最大4億円出資も
メタプラネットは国内に「メタプラネット・ベンチャーズ」、米国マイアミに「Metaplanet Asset Management」の完全子会社2社設立を決議。ベンチャーズは今後数年で40億円を国内仮想通貨関連企業に投資し、第一号としてJPYCに最大4億円を出資する。
10:35
「AI需要の中、ビットコインマイナー株は割安」ヴァンエック見解
ヴァンエックのシーゲル氏が仮想通貨ビットコインのマイニング企業は割安で投資妙味があるとの見解を述べた。AIデータセンター転換に注目している。
10:23
Androidスマホの仮想通貨盗難につながる脆弱性、レジャーが発見
レジャーのシャルル・ギルメ最高技術責任者は、Androidスマホの仮想通貨盗難につながる脆弱性を発見したと公表。なお、すでに脆弱性は修正されている。
09:49
米SECとCFTC、仮想通貨規制の統一へ覚書に署名 「縄張り争い」に終止符
米SECとCFTCは3月11日、仮想通貨を含む金融市場の規制調和を目的とした覚書(MOU)に署名。重複規制の排除や共同監視体制の構築など6つの重点領域で両機関の連携を正式に制度化した。
08:35
米予測市場Kalshi、複数の大手ブローカーが機関投資家向けにアクセス提供へ
米予測市場Kalshiに対し、大手ブローカーのクリア・ストリートやマレックスが機関投資家による取引アクセスを提供する計画が判明。ヘッジファンド等がヘッジ手段や代替データとして予測市場の活用を急いでおり、伝統金融への浸透が加速。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧