はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

10億円相当の仮想通貨XRP流出事件を考察、6億円のXRPは洗浄済みか

画像はShutterstockのライセンス許諾により使用

GateHubでのXRP流出事件を考察
今月7日に判明した、仮想通貨取引所GateHubでの、総額10億円に相当する約2300万XRPの流出事件。攻撃手口の可能性には複数のシナリオが考えられる。また、資金洗浄の経路なども明らかになった。

GateHubでのXRP流出事件を考察

今月7日に判明した、仮想使取引所GateHubでの、総額10億円相当となる約2300万XRPの流出事件。本稿では、その事件について、詳細を掘り下げていく。

まず今回の事件において、どのような攻撃が取引所に対して行われたかについて考察する。調査結果はまだ出ていないものの、公式の情報を含めて分析を試みた記事は複数あり、それらを整理すると次のことがわかる。

  • 被害を受けたアカウントへのAPIリクエストは、すべて有効なアクセストークンだった。
  • 疑わしいログイン、ブルートフォース(暗号やパスワードを解読、解析するための手法のひとつ)の兆候はなかった。
  • 少数のIPアドレスからのリクエストが増加、これが攻撃者とみられている。
  • 攻撃者が秘密鍵を復号化できた理由は不明。
  • 被害を受けたアカウントは 100前後と推定。

攻撃の可能性について

疑わしい動作を発見してGatehubに報告をしたThomas Silkjær氏(以下、Silkjær氏)の調査では次の事柄が判明した。

  • 6月1日に20万XRPが転送される。
  • 問題となったアカウントは Gatehub.net 上で管理されているものだった。
  • さらに調査を進めたところ、12の疑わしいアカウントを見つかった。
  • 最初に被害を受けたのは 5月30日であり、そのときは1万XRPが盗まれていた。
  • 2300万XRP(およそ10億円相当)が盗まれた上、すでに 1310万XRP(およそ6億円)はミキサーサービスなどで洗浄済み。

さらに米有力誌フォーブスの寄稿者であるThomas Silkjær氏は、今回の攻撃において、いくつかの可能性をシナリオとして提示している。それは次のような内容だ。

  • シナリオ1: Gatehub アカウントへのハッキング
  • アクセスログの分析や台帳における取引の履歴から、クライアントのログイン情報(パスワード等)が漏洩して被害を受けてしまった可能性は低いとみられている。

  • シナリオ2: フィッシング
  • 被害者を取材した範囲では、不審なメールが届いたり、クリックしたり、そういった傾向は見つからなかったとしている。

  • シナリオ3: ソフトウェアの問題(nonce の繰り返し)
  • 多くの被害者のアカウントは 2017年12月よりも古いものだったため、ソフトウェアの問題で脆弱になっている可能性を検討した。しかし、ごく一部のアカウントだけが影響を受けるもので、今回は該当しない。

  • シナリオ4: ソフトウェアの問題(増分nonce)
  • ソフトウェアの署名に関する実装が不十分な場合は、ブルートフォースが可能になっている可能性がある。しかし、これについては理論的な検討だけで、確認も否定もできていない。

  • シナリオ5: RippleTrade からの移行
  • 多くの被害者のアカウントは 2017年12月よりも古いため、RippleTradeのユーザー名を引き継いでいる。したがってユーザ名などが推測されやすい可能性は否定できないが、被害者の一部はRippleTradeからの移行ではなかったため、これも否定される。

      
  • シナリオ6: ブラウザのクライアントをハッキングした
  • Gatehub.net APIの脆弱性を悪用し、ユーザー情報を取得することは可能かもしないが、攻撃の原因とは考えにくい。例えば公衆WiFiを悪用したなども考えられるが、被害者は世界中に散らばっている。

      
  • シナリオ7: 古いデータベースの情報漏洩
  • Gatehubはインターネット上のサービスを利用しているため、暗号化されているが、知らずに古いデータベースの情報が漏洩していた可能性は否定できない。古いデータベースが漏洩していた場合、攻撃者が秘密鍵をブルートフォースで解読することは可能だろう。

なお、ここまでで提示された7つのシナリオを示したが、現時点では確度の高いシナリオは見つかっていない。ユーザーが身を守るためには、シナリオ2や6のフィッシングやブラウザの使い方に気を付けるぐらいだろう。

資金洗浄の経路

盗難された資金は、changelly.comやchangenow.ioなど、複数の取引所やミキシングサービスを経由して、すでに大半が洗浄されているようだ。

バイナンスやkucoinといった大手取引所も含まれているが、盗難が分かった以上、すぐに疑わしいアカウントからの転送をロックするなど、残る資金の回収は期待される。

また、今回の事件に関する資金の流れを視覚化したものもあり、それが以下の画像だ。黄色は取引所などの口座、青は被害者で、赤は疑わしいアカウントを示しており、その中の興味深い点として、いくつかのアカウントでは直接取引所への転送を行っていることが挙げられる。

出典:xrp-forensics

なおXRPフォレンジック分析、XRP Forensicsより詳細を確認できる。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/22 水曜日
20:18
ソラナ(SOL)現物ETF、香港で初承認 10月27日取引開始
香港証券監督委員会がアジア初となるソラナ現物ETFを承認。ChinaAMC運用(香港)で10月27日取引開始。ビットコイン、イーサリアムに続く3番目の仮想通貨ETFとして、米国市場に先駆けた上場となる。
16:39
仮想通貨取引、米国で前年比50%増 トランプ効果鮮明に=2025上半期報告
TRMラボの最新報告書によると、トランプ政権下で米国の仮想通貨取引高が50%増の1兆ドル超に。日本は普及ランキング9位に上昇。ステーブルコインは前年比83%増で過去最高を記録。
15:50
金融審議会、暗号資産のインサイダー取引規制と銀行の取扱要件が焦点に
金融審議会が暗号資産のインサイダー取引規制案を提示。DEX・P2P取引も対象に。銀行本体の取扱いは慎重に検討する一方、子会社には門戸を開く方針。無登録業者への罰則も強化へ。
14:30
「量子コンピュータはビットコインの最大リスク」、CoinMetrics共同創設者が警告
CoinMetrics共同創業者ニック・カーター氏が、量子コンピュータがビットコインの暗号セキュリティに及ぼす脅威について警告する論説を発表。ビットコインのセキュリティの仕組みについて解説し、量子技術の進化が現在の状況を変える可能性があると指摘した。
13:50
リミックスポイント、米ビットワイズのBTC保有企業ETFに新規採用
ビットワイズが3月から提供する「OWNB」ETFに、日本企業メタプラネット、リミックスポイント、ネクソンも組み入れられている。
13:30
ビットコインL2「Arkade」ベータ版公開、BTC上のステーブルコインや貸借の基盤に
Ark LabsがビットコインL2「Arkade」のベータ版を公開した。オフチェーンでステーブルコインやレンディング機能を実現し、ライトニングネットワークを補完する新基盤を目指す。
13:15
米国初で百貨店チェーンが仮想通貨決済導入、創業110年の「Bealls」
創業110年の米百貨店チェーンBeallsが仮想通貨決済を導入。Flexa経由でビットコイン、イーサリアムなどに対応。全米初、複数ブロックチェーンから同時決済を受け入れる小売業者に。
12:55
「Saga」スマホ、発売から2年でサポート終了 次世代端末「シーカー」へ移行
ソラナ・モバイルが仮想通貨スマホ「サガ」のサポートを発売から2年で終了。2万台の完売を成し遂げ、ミームコインのエアドロップで注目を集めた。同社は現在、第2世代端末「シーカー」に注力し、15万台以上の予約を獲得している。
11:25
イーサリアム『フサカ』、取引のガス上限を導入
イーサリアムは次期アップグレード「フサカ」でEIP-7825を導入し、1取引あたりのガス上限を約1678万に制限する。ホレスキーとセポリアで既に稼働しており、12月3日のメインネット実装を予定している。
10:50
イーサリアム元開発者が財団批判 ヴィタリックの影響力と支配層の存在を指摘
仮想通貨イーサリアムの元コア開発者シラージ氏がイーサリアム財団の体制を批判。ヴィタリック氏を中心とした支配層の存在や報酬格差を指摘し、ポリゴンCEOも不満を表明した。
10:50
「史上最大の金融包摂」USDTステーブルコイン、ユーザー数5億人達成
テザーのステーブルコインUSDTがユーザー数5億人を達成。時価総額1820億ドルでステーブルコイン市場の70%を占め、ケニアのKotani Payへの投資と米国向けUSAT発行を発表。CEOは「史上最大の金融包摂」と評価。
10:10
ビットコイン現物売り優勢で膠着、ゴールド・株高の中で独自の値動きに|仮想NISHI
仮想通貨ビットコインは横ばいの推移を続けている。日経平均株価が5万円に迫り、金も最高値圏にあるなかで、ビットコインのみが低調な動きを示している。
09:50
金融庁、正式に銀行の仮想通貨投資解禁を検討へ
金融庁は、銀行と保険会社がビットコインなどの仮想通貨を投資目的で保有できるようにする制度改正の検討を始めることが正式に明らかになった。公開された資料には売買などについても考えが書かれている。
09:45
アジア主要証券取引所が仮想通貨保有企業の上場に慎重姿勢、香港は5社以上に異議
香港証券取引所は仮想通貨保有を中核事業とする企業5社以上の上場計画に異議を唱えている。インドと豪州も同様の反対姿勢を示しており、日本を除くアジア太平洋地域で規制が強化されている。
08:45
コインベースがエコーを570億円で買収、オンチェーン資金調達強化へ
コインベースはオンチェーン資金調達プラットフォームのエコーを約3億7500万ドルで買収すると発表した。今年8件目の取引となり、仮想通貨企業の資金調達支援を拡大する方針だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧