WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/23 火曜日
08:30
ICEとOKX、トークン化株式取引拡大などを計画
NYSE親会社のICEは、仮想通貨取引所OKXと新たな共同事業を行う計画を発表。トークン化した金融商品やデジタルネイティブの金融商品のための次世代のインフラを構築する。
08:10
フランクリン・テンプルトン、仮想通貨専門部門を正式設立
フランクリン・テンプルトンは22日、『250デジタル』の買収を完了し、機関投資家向け仮想通貨アクティブ運用部門フランクリン・クリプトを正式に設立した。
07:05
21シェアーズのHYPE現物ETF、ナスダックでオプション取引開始
21シェアーズのハイパーリキッド現物ETF「THYP」のオプション取引が6月18日にナスダックで開始した。月次・週次の両オプションを提供する設計で、競合のHYPE現物ETF3銘柄の中で唯一の対応となる。
06:50
マネーグラムがソラナのバリデーターに参加、韓国トスバンクも海外送金の実証実験へ
米送金大手のマネーグラムが22日、ソラナのバリデーターとして稼働を開始した。韓国のトスバンクも同日、ソラナ財団とブロックチェーン基盤の海外送金インフラ構築に向けた覚書を締結したと発表した。
06:20
イーサリアム財団元研究者5名が『エスラボ』設立、ビットマインらが出資し機関対応研究を推進
元イーサリアム財団の上級研究者5名が非営利研究開発組織「エスラボ」を設立した。ビットマインやシャープリンクなどETH大口保有企業の支援を受け、機関投資家のオンチェーン移行に向けたプロトコル研究を推進する方針だ。
05:55
米仮想通貨業界3団体、マイニング・ステーキング課税法案の無修正成立を要求
米仮想通貨業界3団体が6月21日、マイニング・ステーキング報酬の課税を売却時まで繰り延べる法案について、修正なしで通過させるよう下院歳入委員会に要求した。民主党が提案する5年間の課税猶予上限には反対している。
05:30
ビットマイン、1週間で約5.2万ETHを追加取得 総保有量567万ETHに
米イーサリアム・トレジャリー企業ビットマインは21日、ETH保有量が567万2,956トークンに達したと発表した。前週比で約5万2,202ETHを追加取得し、総供給量に占める保有比率は4.7%に拡大した。
06/22 月曜日
21:15
ストラテジーが3週連続でビットコイン買い増し実施、BTC累計保有額8.8兆円相当
ビットコイントレジャリー企業最大手のストラテジーが22日、3週連続となるビットコインの買い増しを発表した。今週は520BTCを約3,490万ドルで取得し、累計保有量は847,363BTCに達した。
15:46
コインベース・プレミアム指数がマイナス圏 機関需要の不在続く=アナリスト
オンチェーン分析者のDarkfost氏がコインベース・プレミアム指数を解説。同指数は2025年12月の高値圏以降マイナス推移が続き、機関投資家の買い需要が不在の状態を示す。機関がリテールと異なる行動原理をとる理由を読む。
15:17
イーサリアムL2タイコ、ブリッジ侵害 ブロック生成停止し出金勧告
イーサリアムL2のタイコが、チェーン状態検証機構の侵害を確認。全ブリッジの安全性前提が崩れたとして資金引き出しを緊急勧告。PeckShieldは被害額を約170万ドルと推計、事態は収束へ。
14:42
ビットコイン価格低迷でストラテジーの資金調達モデルに軋み、市場の追加リスク要因に=アナリスト
オンチェーンアナリストのアドラー氏が、ストラテジー社の資金調達モデルに軋みが生じていると指摘。BTC価格が平均取得価格を下回る中、優先株STRCの額面割れや資金調達コスト上昇が追い打ちをかけ、市場を支えてきた同社の買い手としての力が弱まるリスクが浮上している。
14:24
ビットワイズCEO「仮想通貨はネットバブル崩壊後に類似」、実績銘柄が次サイクルを主導
ビットワイズCEOのホーズリー氏がXに投稿。90年代ネットバブル後との比較を示し、実績を証明した仮想通貨銘柄が次のサイクルでより大きく成長すると見解を述べた。
13:30
韓国議会、仮想通貨課税の撤廃求める国民請願を議論へ
韓国の国会が5万人超えの署名を受けて仮想通貨課税撤廃の国民請願を近く審議する計画だ。与党は2027年1月の課税実施方針を維持する一方、野党からは廃止法案も上がっている。
12:51
ポリマーケット、偽サイトで架空取引・勝利を演出か=WSJ調査
予測市場大手ポリマーケットが、架空の取引動画をSNSで大量拡散していたとWSJが報道。偽サイト「poiymarket.com」を構築し、総額190万ドル相当の取引を演出。CFTC・FTCの規制動向にも注目が集まっている。
10:24
香港の仮想通貨投資家、「追随・塩漬け型」が最多 女性比率も高
香港投委会と香港理工大学の追跡研究で、仮想通貨投資家の行動類型4種が判明。最多は「追随・塩漬け型」(33.9%)で18〜29歳と女性比率が高く、市場ムードに流されやすい特徴を持つ。2023年の規制導入後、非合理的行動は全体的に改善傾向。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧