はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/02 水曜日
10:50
上場企業のビットコイン購入がETF上回る、2025年上半期24万超BTC取得で4倍以上増
2025年上半期に世界の上場企業が仮想通貨ビットコインを24万5510BTC購入しETF保有数の2倍超。前年同期比約5倍増でマイクロストラテジー戦略が拡散、企業準備金としての位置づけが確立された。
10:30
米SEC、仮想通貨ETFの上場基準を策定か 審査迅速化に期待
米証券取引委員会が、ビットコインなど仮想通貨ETF向けの汎用上場基準策定を検討していると伝えられる。19b-4様式省略により審査迅速化が期待される。
10:20
ETH1万ドル到達は『義務』と表明、イーサリアムに新組織誕生
仮想通貨イーサリアムに、イーサリアムコミュニティ財団という新たな組織が誕生。公式サイトで、イーサリアムの価格に特化した組織であると説明している。
07:55
NYSE上場DDCが760億円調達完了、ビットコイン準備金戦略を本格始動
アジア食品ブランド運営のDDC EnterpriseがNYSE上場企業として最大規模の仮想通貨専用資金調達を実施。Anson Fundsらから総額5億2800万ドルでビットコイン準備金構築へ。
07:25
XRP戦略推進へ、ナスダック上場のWebusが1億ドル調達合意
ナスダック上場のWebusがリップル・ストラテジー・ホールディングスと1億ドルの資金調達契約を締結。仮想通貨XRPを活用した事業戦略推進により株価が日中130%上昇も最終的には8%反落。
07:15
「ビットコインが25年に20万ドルへ到達するとの予測は維持」Bitwise
仮想通貨運用企業Bitwiseは、2025年の10の予測に対する中間評価を公開。ビットコインが20万ドルに到達するとの予測は維持することなどを記載した。
06:50
ストラテジーのビットコイン循環戦略、NAV超プレミアムを正当化か=TD Cowen分析
ストラテジーの株価は純資産価値(NAV)を大きく上回って推移。継続的な株式発行が1株あたりのBTC保有を押し上げる構造が、投資家の注目を集めている。アナリストはその持続性とリスクに着目している。
06:12
ビットコイン利確が加速 第3四半期は過去最弱の季節性=アナリスト分析
仮想通貨ビットコインの利確が進む一方、市場は方向感に欠ける展開。第3四半期は過去最弱の季節性もあり、アナリストは地政学リスクや米金融政策の不透明感に警戒を示している。
05:50
トランプ大統領の「大きく美しい法案」上院可決も、仮想通貨少額免税案は見送り
トランプ政権が推進する大型予算法案に、仮想通貨の少額免税や報酬課税見直しの修正案は含まれず。ルミス上院議員は今後の再提出を示唆し、業界団体もロビー活動を継続する構え。
05:37
米SEC、ビットコインやXRPに投資するグレースケールの仮想通貨ファンドETF化を承認
米証券取引委員会(SEC)は、グレースケールのバスケット型ファンドのETF転換を加速承認。構成資産の約8割をビットコインが占めており、今後の仮想通貨ETF全体に追い風となる可能性も。
07/01 火曜日
16:00
UXLINKが実現目指すWeb3の大衆化、CEOが語る成長戦略|WebXスポンサーインタビュー
5500万人のユーザーを擁するWeb3成長支援プラットフォーム「UXLINK」。WebX 2025への参加を控え、同社CEOが日本市場への期待を述べた。
14:49
日本初の仮想通貨建てクレジットカード「Slash Card」が登場 β版の事前登録開始へ
日本初の暗号資産建てクレジットカード「Slash Card」がβ版の事前登録を開始する。米ドル連動型ステーブルコインUSDC担保サービスで物理・バーチャル両対応。ソラナやイーサリアムなどマルチチェーン互換性とトークン還元リワードを特徴とし、Web3技術を現実世界の決済に橋渡しする。
13:30
ビットコイン需要減少で市場脆弱性指摘、イーサリアム大口投資家は巨額含み損で売却継続=アナリスト
Cryptoquant分析によると、ビットコインのオンチェーン需要指標がマイナス転換し短期調整リスクが高まる。一方でETH大口投資家は3週間で9万5313ETHを償還、4260万ドルの含み損を抱える状況。
13:05
トランプ家支援のAmerican Bitcoin、約320億円調達でビットコイン購入とマイニング機器導入へ
エリックとトランプ・ジュニア氏が支援するビットコインマイニング企業American Bitcoinが2億2000万ドルを調達。ビットコイン購入とマイニング機器導入に充当予定。
12:00
金融庁、ステーブルコイン健全発展のための報告書を公表 不正リスクや今後の課題を分析
金融庁が仮想通貨ステーブルコインの健全な発展に向けた報告書を公表した。不正利用の実態と今後の規制課題を分析調査する内容だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧