はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ビットコイン開発者、5億円弱のBTC盗難被害 コールドウォレットから不正流出

画像はShutterstockのライセンス許諾により使用

コールドウォレットから不正流出

暗号資産(仮想通貨)ビットコイン(BTC)の主要(コア)開設者は、12月31日にハッキングにより個人で所有する217 BTC(4億7,000万円)を失ったことを告白した。

2011年以来BTCネットワークに貢献してきたLuke Dashjr氏は、コールドウォレットで所有していたビットコインが12月31日の4回のトランザクションで不正流出したと述べている。

本来、コールドウォレットは「秘密鍵」をインターネットから隔離された状態で保管するもので、ネットを介したハッキング攻撃被害を物理的に遮断できるメリットがある。

今回のケースではDashjr氏は、何らかの影響で外部からアクセスできる環境に秘密鍵が残された可能性を指摘。PGP鍵の侵害をきっかけに、彼のPC全体が掌握された可能性があると推測している。正確な原因究明はこれからだ。

PGP(Pretty Good Privacy)とは

インターネット上でEメールを暗号化および復号化したり、デジタル署名と暗号化された保存ファイル(ソフトウェアDLなど)でメッセージを認証する際に使用されるプログラムの一種。

▶️仮想通貨用語集

Dashjr氏は22年11月17日に、自身のサーバが “新しいマルウェア/システム上のバックドア “に侵害され、調査しているとツイートした経緯がある。12月25日に再び不正アクセスを検出したとして米ホスティング会社ColoCrossingやサーバープロバイダーの調査不備を主張。プロバイダーを切り替えると述べていた。

Yearn Financeの開発者Banteg氏は、「サプライチェーン攻撃」を指摘。この攻撃は、IT機器やソフトウェアの製造過程でマルウェアに感染させたり、バックドアを仕込んだりしておく方法。アップデートプログラムやパッチに埋め込むケースがある。

本件では、ハッカーは侵害されたPGP鍵を介してDashjrのサーバーにアクセスし、秘密鍵を抽出した可能性がある。DashjrのPC操作をリアルタイムで監視していた可能性があり、取引所の2FA(2要素認証)設定プロセスも監視されていた模様。同氏は、米仮想通貨取引所CoinbaseとKrakenから不正なログイン試行のメールを受け取って、一連の盗難被害に気が付いたことを認めている。

彼はまた、自身のPGP鍵で署名されたビットコインノード+ウォレットプログラム「Bitcoin Knots」の使用を控えるよう、ユーザーに強く警告した。

セルフカストディのリスク

盗まれた216.93BTCを所有するウォレットアドレスは判明しており、今後追跡されることとなる。大手取引所バイナンスのチャンポン・ジャオ(CZ)CEOは、同社セキュリティチームが監視し、必要な際に口座凍結など対処していく方針を表明した。

顧客資金を流用していた疑惑が高まる元大手取引所FTXの破綻を受け、Ledger社やTrezor社が製造するハードウェアウォレットの週間売上高が大幅に急増するなど、自身で資産を保管するセルフカストディソリューションへの需要が高まっていた。

関連:自己管理型のハードウェアウォレット、週間売上高が過去最高に

しかし、CZはセルフカストディソリューションにも固有のリスクがあると指摘。偽のソフトウェアアップデートを介したマルウェア侵入のほか、バックアップキーの紛失、操作ミスなどが考えられる。

関連:仮想通貨ウォレット「Ledger」になりすまし被害 資産は流出せず

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/05 土曜日
13:40
トランプ一族の「World Liberty Financial」、WLFIトークンの取引開始を提案
World Liberty Financialが仮想通貨WLFIトークンの譲渡可能化を提案。早期支援者のトークンがアンロックされる見込み。
13:00
リップル社、シンガポールでXRPLの起業家育成プログラム開催へ 最大20万ドル資金提供
リップル社がシンガポールでXRP台帳基盤の起業家育成プログラムを開始する。RWAトークン化・DeFi・AI分野などに焦点を置き、最大20万ドルの資金提供を予定している。
10:20
1兆円相当ビットコインが移動も、構造的売り圧力は限定的か=Bitcoin Vector分析
14年以上動かなかった8万ビットコイン(約1.2兆円)が8個のアドレスから移動。仮想通貨取引所への売却ではなくOTC取引との見方も。
09:45
ロシア国営ロステック、トロンでステーブルコインRUBx発行へ 制裁回避狙いも
ロシア国営企業ロステックがルーブル建てステーブルコインRUBxを年内に発行する予定だ。決済プラットフォームRT-Payも立ち上げる。経済制裁回避の意図もあるとみられる。
08:20
Mercado Bitcoin、XRPレジャーで約300億円の資産トークン化計画
ブラジルの仮想通貨取引所Mercado BitcoinがXRPLで実世界資産トークン化を拡大。南米機関による最大規模の取り組み。
07:10
英上場ゴールド探査会社Hamak Gold、ビットコイン財務戦略導入で247万ポンド調達
ロンドン上場のHamak Goldが仮想通貨戦略転換を発表。カタール王族系投資ファンドも参加し株価6%上昇。
06:55
14年以上動かなかったビットコイン、合計1兆円相当が移動 警戒感高まる
14年以上動かなかった合計1兆円相当の仮想通貨ビットコインが、8個のアドレスから移動したことがわかった。当時からどのくらい価値が増えているのかも明らかになっている。
06:30
Ondo Finance、米SEC登録のOasis Pro社買収でトークン化証券市場に本格参入
RWAトークン化プラットフォームOndoが規制準拠のOasis Proを買収。米国投資家向けトークン化証券サービス拡大へ。
06:10
スウェーデン、違法収益による仮想通貨の押収を強化
スウェーデンのストレマー司法相が警察や税務当局に仮想通貨を含む犯罪収益の押収強化を指示。昨年11月導入の欧州最厳格な没収法により840万ドル相当を押収済み。
05:40
2800分の1の確率を突破 個人マイナーがビットコイン採掘に成功、5000万円獲得
個人ビットコインマイナーが7月4日にブロック903,883を単独採掘し、3.173BTC(約5000万円)の報酬を獲得。ネットワーク全体の0.00026%のハッシュレートで成功。
07/04 金曜日
17:43
マックハウス、仮想通貨事業でゼロフィールドと基本契約
アパレル大手マックハウスが暗号資産事業に参入。国内マイニングシェア1位のゼロフィールドと基本契約を締結し、ビットコイン購入とマイニングの両輪戦略で収益多様化を目指す。
17:11
SMBCグループ、事業共創施設「HOOPSLINK」を丸の内に開設 Web3や生成AIの活用を目指す
SMBCグループが事業共創施設「HOOPSLINK」を丸の内に開設。Web3などを活用し、スタートアップから大企業まで多様なパートナーと新事業を創出。
15:08
みんなの銀行、ソラナ基盤のステーブルコイン事業化に向け共同検討を開始
みんなの銀行がソラナ(SOL)基盤のステーブルコインとweb3ウォレットの事業化に向け共同検討を開始。Solana Japan、Fireblocks、TISの3社と協業し、新たな金融体験の創出を目指す。
13:50
米上場アンバー・インターナショナル、約37億円調達で仮想通貨準備金戦略を加速
米上場のアンバー・インターナショナルが機関投資家から2550万ドルを調達し、1億ドルの仮想通貨リザーブ戦略を強化。パンテラ・キャピタルなど著名投資家が参加。
13:00
米ストラテジー社に集団訴訟 ビットコイン保有リスクを軽視と主張
米国でストラテジー社に対する集団訴訟が提起された。ビットコイン投資戦略を過大評価しリスクを軽視したと主張している。新会計規則適用後の損失計上が争点の一つになっている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧