はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/04 水曜日
16:12
「フサカ」アップグレード後、イーサリアムで「ダスト攻撃」が急増=分析
ブロックチェーン分析企業Coin Metricsは、イーサリアムのフサカアップグレード後、ステーブルコインのダスト攻撃が全取引の11%に達したと発表。アップグレード前の2~3倍に増加した一方、1日平均取引数は200万件を超え、真の成長も確認されている。
15:04
中国保険ブローカー、1.5万ビットコインの株式交換契約を発表
中国の保険ブローカー天瑞祥が1.5万BTC(約1650億円相当)の株式交換契約を発表。時価総額440万ドルの同社にとって巨額の取引だが、投資家の詳細は非公表。上場廃止リスクも抱える。
15:00
株式会社オプテージ、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
関西電力グループの株式会社オプテージが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
14:10
日本初の耐量子セキュリティ認証マーク制度が開始
日本量子コンピューティング協会が日本初の「耐量子セキュリティ認証マーク」制度を発表。量子コンピュータによる暗号解読リスクに対応する総合移行支援サービスを2月4日より提供開始。
13:45
4000億円規模のロスカット、ビットコイン急落を招いた三つの要因とは=Wintermute分析
ビットコインが8万ドルを割り込み、25.5億ドル規模の清算が発生した。マーケットメイカーのWintermuteは、AIブームへの疑念、FRB人選への警戒、貴金属暴落の3要因が重なった遅延型リスクオフが原因と分析している。
13:02
ヴィタリック、イーサリアムL2の役割に「新たな方向性が必要」と提案
仮想通貨イーサリアム共同創設者のヴィタリック氏がL2の役割見直しを提言した。メインネットのスケーリング進展を一つの背景に、L2には独自の価値提供が求められると指摘する。
11:50
モブキャストHD、ソラナ保有額が4億円に到達
モブキャストホールディングスが仮想通貨ソラナの保有額4億円到達を発表。平均取得単価23,793円で16,811SOLを保有し、ステーキング報酬は3ヶ月で200SOL超に。
11:15
クラビア、保有ビットコインを全て売却し795万円の損失計上
東証グロース上場のクラビアが保有する4.68ビットコインの全量売却を発表した。30%のロスカットルールに抵触したため、5677万円で売却し795万円の損失を計上する。今後は長期的視点で仮想通貨投資を継続する方針。
10:55
ギャラクシーデジタル、2025年4Qに750億円の損失 仮想通貨市場低迷が背景に
ギャラクシーデジタルが2025年10~12月期に750億円の純損失を計上した。仮想通貨市場の下落や一時費用などが影響している。一方でデータセンター事業は拡大中だ。
10:20
S&P見解、「ユーロステーブルコインの市場規模は2030年までに最大約1700倍になる可能性」
S&Pは、2026年に欧州でステーブルコインが金融の主流になる可能性があるとの見方を示した。ユーロステーブルコインの市場規模は2030年までに最大約1700倍になる可能性があると述べている。
10:00
パンテラCEO「ビットコインは10年で金を大幅に上回る」
パンテラ・キャピタルCEOのダン・モアヘッド氏が3日、ビットコインは今後10年で金を大幅に上回ると予測。一方、ビットマインのトム・リー会長は従来の4年サイクル論を否定し、市場が実需ベースに移行していると指摘した。
09:55
ビットコイン、年初来最安値を更新 クラリティー法案協議難航で市場心理悪化|仮想NISHI
仮想通貨ビットコインは4日、一時7万2千ドル台まで下落し、年初来最安値を更新した。背景には、ホワイトハウスで行われた暗号資産の規制枠組みを定める法案に関する協議が合意に至らなかったと報じられたことや、米ハイテク株を中心とした株式市場の下落が挙げられる。
09:35
ビスタシェアーズ、米国債とビットコイン連動の新型ETF「BTYB」を上場
ビスタシェアーズが米国債とビットコインを組み合わせた新カテゴリーのETF「BTYB」をニューヨーク証券取引所に上場した。5年債利回りの2倍を目標に週次分配を行い、ポートフォリオの20%でビットコイン価格変動へのエクスポージャーを提供する。
08:20
マイケル・バリー、ビットコイン続落による『新たな金融危機』を警告
映画「マネー・ショート」で知られる米著名投資家マイケル・バリー氏が、ビットコイン価格の下落が続いた場合の3つの深刻なシナリオを提示。ストラテジー社の存続危機や仮想通貨マイニング企業の破綻リスクを指摘した。
07:50
リップル、ルクセンブルクでEMIライセンス取得
リップルはルクセンブルクの金融監督委員会から電子マネー機関ライセンスの正式承認を取得した。EU域内での事業拡大が加速する見込みだ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧