TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

仮想通貨取引所DragonEXハッキング事件|現職エンジニアが攻撃手法を独自考察

画像はShutterstockのライセンス許諾により使用

DragonEXのハッキング詳細について
25日に発覚した海外大手取引所DragonExの仮想通貨ハッキング事件について、現職エンジニアでCoinPost所属ライターの坪 和樹が、独自分析を行った。

DragonEXのハッキング詳細について

仮想通貨取引所DragonExは25日、テレグラムにてハッキング被害を明かした。

当時、同取引所の管理人は、事件に関して以下のように発表している。

24日、DragonEXがハッキング被害を受け、ユーザーの仮想通貨資産と取引所側の資産が不正流出した。

盗難に遭った一部の資金を取り返し、引き続き、盗難資金を取り戻すために尽力している。

すでにエストニア、タイ、シンガポール、香港では、現地警察に捜査協力を依頼し、捜査が行われている。

現在取引所のサービスは全て一時的に停止しており、正確な盗難資金とその復旧に関しては一週間以内に報告する。

なお、ユーザーの損失に関しては、DragonEX側が全ての責任を取る。

今回、CoinPostの所属ライターの坪 和樹が、今回の事件に関わる各トランザクションについて確認し、被害の全容について推察を行っている。

公式テレグラムでは、転送に使われたアドレスが公開されており、これらのアドレスを経由したトランザクションについて、各取引所への凍結の依頼、その後の資金の追跡などが進められている。

なお、DragonEXは、Exit Scam(出口詐欺)の可能性については当然ながら否定しており、2018年に詐欺コインを上場した際、1.5億のUSDTを浪費する羽目になった点を引き合いに出し、繰り返し説明が行われている。

この真偽までは確認できていないが、単純に攻撃によって被害を受けてしまったという可能性が高いと思われる。

以下、各アドレスに対し転送されたトークンについて、時価総額が高いものをピックアップして調べたものだ。被害総額は現時点で公表されていないが、ここにリストした6種類を合計すると、320万ドル(約3億5000万円)前後となる。

BTC

3BorUkWNFECFDoX877BSd2aPdRbPjPj45C

135 BTC

ETH

0xa7f72bf63edeca25636f0b13ec5135296ca2ebb2

2738 ETH

XEM

NARDPLCELIFJOYABZSYW2ZHIC7U2YQKOAAPPMEI3

64121 XEM

EOS

worldfoxprin whatagoodeos

205392 EOS

156 EOS

XRP

r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx

XRP address: r4y4SZNzZDQdFR51RTFq23cjUvtV3WWzHx information, balance, transactions, assets, escrows.

247000 XRP

USDT

1P4cdD9kTFGV6wmFxbeoZXosRNUrMrMbmN

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

273597 USDT

1JBoGBv7GnqN6ncEi9aSU71gobcMG9R1Ca

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

222738 USDT

114F7vWREusZTRGcEZGoTAuhWvq8T5tzxR

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

238652 USDT

1HapWDybdWW1H61saGokQ88xVaHvfukgu2

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

17gqLwmBxdmKEP8vaBEn2ghHvj4vqCiR6q

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

240971 USDT

1B6t6RnVMpTQKhbXsr8hNB3DiyXSSkomkU

The block explorer for Omni Token, Tether, USDT, MaidSafe and Omni Layer Tokens / Cryptocurrencies.

247390 USDT

この中で、注目に値するのはETHとUSDTだろう。

その他のXRPやBTCは一括で転送されているのに対し、ETHに関しては「incoming」 に絞ってみると分かるが、1ETH以下の小さな金額が1524回で転送されている。

ETHについては、ユーザー毎にウォレットを管理していたとみられるが、残念ながら根こそぎ攻撃を受けてしまったようだ。

公式発表でも述べられている通り、プラットフォームとユーザー資産の両方が被害に遭っているため、実際の運用では秘密鍵を一括で管理していた可能性がある。

ETHの転送開始からは5時間ほど、絶え間なくトランザクションが生成されているため、ほぼ間違いなく攻撃に適したツールを事前に準備している。また、途中で一度、1時間ほど挟んで手数料を小さく変更していることもわかる。

USDTの状況

また、USDTは複数のウォレットに転送されており、金額もバラバラだったため、ひとつずつ確認した。

USDTは1つのウォレットアドレスから 6つのアドレスに分割して22-27万USDTずつ転送しており、次に半分に分割して転送されている。さらにその後、1万USDTずつ転送するという流れになっている。

BTCやETHでは主要な資金洗浄サービスがいくつもあるが、換金するまでの時間稼ぎであれば非常に有効だ。

なお、同取引所が呼びかけたとしてもすべての取引所が対応するわけではなく、そもそもどのアカウントから転送されたものを止めれば良いのかを調査できた頃には換金して引き出し済みになっている可能性が高いと考えられる。

なお、昨日の公式発表では、「不正流出した一部のETHが取引所Huobi、Binanceに、一部のUSDTはBittrexなどに送金されたが、該当の取引所へ連絡を取っており、現在HuobiとGate.ioによって資金の入金はブロックされている。」とある。

今回の攻撃からは、恐らく大量の秘密鍵を用いて短時間で転送処理を終わらせるツールを持っていること、USDTのミクサーのような行為で攪乱を図っていることが予想される。

昨今、ハッキングによる暗号資産の盗難は絶えない。そして、暗号資産に限らず一般的に、複数回の攻撃によって手法自体が洗練されたり、ツールが高度になっていく傾向がある。

本件について、興味深い続報があれば追ってお届けしたい。

坪 和樹

Linkedin:https://www.linkedin.com/in/tsubo/

Twitter:https://twitter.com/TSB_KZK

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

海外仮想通貨取引所2社にハッキング被害 ビットコインやイーサリアム、XRP(リップル)等が19種類が流出
「DragonEX(ドラゴンEX)」と「BiKi.com」が、ハッキング被害を受けたことをユーザーに報告した。BTCやETHの他、数多くのアルトコインも流出被害にあったことがわかっている。なお、DragonEXは出来高基準で世界31位の取引所となる。
北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
11/23 土曜日
11:30
XRP・SOLOなど高騰、トランプ新政権でリップル技術採用への期待高まる
米SECのゲンスラー委員長が2025年1月に退任することが発表され、過去4年間の厳格な仮想通貨規制からの転換期待からXRPの価格が高騰している。
10:50
米仮想通貨業界団体、トランプ新政権に5つの優先事項を提案
米ブロックチェーン協会が次期トランプ政権に仮想通貨の取り組みにおける優先事項を提案した。SEC新体制など5つの項目を掲げている。
10:20
トランプ次期米大統領、仮想通貨支持派のベセント氏を財務長官に起用する方向
ドナルド・トランプ次期米大統領が、親仮想通貨のヘッジファンド経営者のスコット・ベセント氏を財務長官に起用する方向で最終調整に入っていることが、ブルームバーグなど複数のメディアの23日の報道で明らかになった。
08:40
独保険最大手アリアンツ、マイクロストラテジー転換社債の25%取得
ドイツ最大の保険会社アリアンツが、米マイクロストラテジーが発行した26億ドル規模の2031年満期転換社債の約25%を取得した。ビットコインを間接的に保有することになった。
07:55
L1アルトコイン、米大統領選後に価格が急上昇
仮想通貨を分析するCryptoQuantは、L1アルトコインの価格が米大統領選後に上昇していると報告。この価格上昇は、現物取引の出来高を伴っていると指摘している。
06:45
米マラソン、転換社債販売で1500億円を調達 5771BTCのビットコインを取得
ビットコインをさらに買い増し 米マイニング大手のMARA Holdings(マラソン)は23日、2030年満期のゼロクーポン転換社債10億ドル(1500億円)の発行を完了し、そ…
11/22 金曜日
20:30
XRPのETF承認はどうなる?市場価格への影響を分析
トランプ次期政権下でのXRP現物ETF承認の可能性を詳しく解説。SEC委員長交代や規制緩和への期待、市場への影響を専門家の見解とともに分析。ビットコイン、イーサリアムに続く承認タイミングと価格への影響を予測します。2025年のXRP市場展望を徹底解説。
15:00
仮想通貨XDC(XDC Network)の買い方と将来性は?
ハイブリッド型ブロックチェーンを採用する仮想通貨XDCの特徴や将来性を解説。SBIとの提携や買い方、リスクについても詳しく紹介します。
13:50
米SEC敗訴、連邦地裁がディーラー規則は無効と判断 「仮想通貨業界全体にとっての勝利」
米連邦地裁がSECのディーラー規則を無効と判断し、SECの敗訴が確定した。原告の米ブロックチェーン協会CEOは、この判決は仮想通貨業界全体の勝利であると表現。ディーラー規則は分散型金融に重大な影響を与える可能性が危惧されていた。
13:10
トレードの機会損失を最小限に、メタマスクがイーサリアムガス代込みスワップを新たに導入
仮想通貨イーサリアムの主要ウォレットMetaMaskは新機能「Gas Station」の導入を発表した。ガス代不足によってスワップが中断されることを防ぐものである。
11:26
チャールズ・シュワブ次期CEO、規制緩和で仮想通貨現物取引への参入示唆
米大手ブローカー、チャールズ・シュワブの次期CEOが、規制環境の変化があれば仮想通貨現物取引へ参入すると述べた。トランプ新政権に期待する格好だ。
10:10
仮想通貨擬人化BCG「コインムスメ」、板野友美がアンバサダー就任
タレントの板野友美氏がWeb3ゲーム「コインムスメ」のアンバサダーに就任。板野氏プロデュースのアイドルグループとのコラボユニットも結成する。
09:55
Suiブロックチェーン、稼働停止の原因や対策を公表
約2.5時間稼働を停止していた仮想通貨SUIのブロックチェーンが復旧。その後、原因や今後の対策を公表している。
08:20
マイクロストラテジー、ビットコイン追加購入のための30億ドル調達を完了
米マイクロストラテジーは21日に仮想通貨ビットコイン追加購入のための、2029年満期の無利息転換社債の募集を完了したと報告した。
07:50
金融庁、仮想通貨仲介業の新設を検討
仮想通貨のイノベーションと利用者保護の両立に向けて、金融庁が仲介業の新設を検討。この会議ではステーブルコインも議題に上がった。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/12/01 09:30 ~ 20:00
東京 墨田区文花1丁目18−13
重要指標
一覧
新着指標
一覧