はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/05 月曜日
15:57
国内デジタル証券の市場規模1兆円突破へ Progmatが今年の展望予測
Progmatがデジタル証券の2026年市場見通しを発表した。ST案件残高は約5,831億円から1兆531億円超へほぼ倍増し、ステーブルコイン連携やDeFi融合が本格化する。
15:19
米クラリティ法案、1月15日に修正審議開始 仮想通貨規制の進展に期待
米上院銀行委員会は1月15日にクラリティ法案の修正審議を開始する予定だ。仮想通貨の証券・商品分類を明確化し、SECとCFTCの監督責任を定める重要法案の成立に期待が高まっている。
14:40
メタマスクユーザー狙う新型フィッシング詐欺、スローミストのCSOが警告
ブロックチェーンセキュリティ企業スローミストのCSO・23pds氏が、メタマスクユーザーを標的とした「2FA認証」を装う新型フィッシング詐欺を警告。メタマスクは2FA機能を提供しておらず、復元フレーズを要求するサイトは詐欺。2025年のブロックチェーン被害総額は約4,600億円に。
14:34
片山財務・金融相、2026年を「デジタル元年」と位置づけ 証券取引所通じた普及に期待示す
片山金融相が東京証券取引所の大発会で年頭挨拶を行い、今年を「デジタル元年」と宣言。国民がブロックチェーン型デジタル資産の恩恵を受けるには証券取引所の役割が重要と述べ、米国のETF普及事例を挙げて日本での展開にも期待を示した。
11:42
ビットマイン、発行可能株式数を100倍に増やす提案 イーサリアム上昇に備えた対応で
仮想通貨イーサリアム保有企業ビットマインのCEOが発行可能株式数を500億株に増やす提案を行った。イーサリアム価格が上昇した場合の株式分割に対応するとしている。
11:12
ベネズエラ政権、制裁回避でビットコイン蓄積の疑い 米凍結で供給減の可能性
ベネズエラのマドゥロ政権が最大9兆円相当のビットコインを「影の備蓄」として保有している可能性が報道された。2026年1月のマドゥロ拘束を受け、秘密鍵の所在が焦点に。専門家は供給ショックの可能性を指摘。
09:45
Pump.funの特徴・仕組みを徹底解説
Solanaブロックチェーン上で誰でも簡単にミームコインを作成・取引できるPump.funの基本的な仕組みや特徴、具体的な使い方、セキュリティリスクまで詳しく解説。2024年1月のローンチ以降、780万以上のトークンを生み出す人気プラットフォームを紹介。
09:29
マドゥロ拘束前、ポリマーケットで約9900万円の疑惑取引=Lookonchain報告
米トランプ政権によるベネズエラ攻撃とマドゥロ大統領拘束の数時間前、仮想通貨予測市場ポリマーケットで3つのウォレットが合計約9900万円の利益を獲得。事前に作成されたウォレットが拘束直前に一斉にベットを行い、インサイダー取引疑惑が浮上。米議員は新たな規制法案の提出を表明した。
09:09
イラン、軍事装備品の輸出で仮想通貨決済を受け付け=報道
イラン国防省輸出センターが弾道ミサイルやドローンなど軍事装備品の支払いに仮想通貨を受け付けると表明している。米国などからの制裁回避も背景の一つにある。
08:16
ビットワイズ、11銘柄の仮想通貨ETF申請 AAVE・UNI・HYPE含む
米ビットワイズが11銘柄の仮想通貨ETFを米SECに申請。AAVE、UNI、HYPE、SUIなどを対象に、資産の60%を直接投資、40%をデリバティブに配分する戦略で2026年3月の取引開始を予定。各ファンドは純資産の80%以上を対象トークンに集中配分。
01/04 日曜日
13:00
2026年の仮想通貨市場トレンドは? 「DAT2.0」など コインベースが展望
コインベースが2026年の仮想通貨市場トレンドを展望した。DAT2.0、トークノミクス2.0、AIエージェント決済、ステーブルコイン市場拡大など注目ポイントを解説する。
09:00
ビットコイン誕生17周年、「デジタルゴールド」はどう進化してきたのか?
2008年、サトシ・ナカモトによる論文の発表から数か月後に最初のブロックが生成されてから17周年を迎えた仮想通貨ビットコイン。その歴史を振り返る。
01/03 土曜日
12:00
金商法移行で仮想通貨業界はどうなる? 有識者に聞くポジティブな影響と懸念点
暗号資産の金商法移行で日本市場はどう変わる?業界有識者が投資家保護強化やETF解禁への期待と、コスト負担増やweb3企業流出の懸念を語る。申告分離課税実現に向けた制度整備の課題を解説。
10:00
「ビットコインは2027年に25万ドル到達」、2026年は市場の成熟が進む=ギャラクシー予測
ギャラクシー・デジタルは2026年仮想通貨市場予測で、2027年末までにビットコインが25万ドルに到達すると予測した。2026年は市場成熟が進み、機関投資家の採用拡大、現物ETFの成長、ステーブルコインの普及が見込まれるとしている。
01/02 金曜日
14:00
「4年サイクルは終焉」 バーンスタイン、2026年のBTC予想を15万ドルに上方修正 
大手資産運用会社バーンスタインがビットコイン価格予想を2026年15万ドルに上方修正した。従来の4年サイクルは終焉し、長期強気相場に入ったとの見方を示した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧