はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/13 金曜日
11:29
マスターカード、85社超と連携 サークルCCO「仮想通貨は投機からインフラへ」と強調
この記事のポイント サークルCCOは決済用途での需要拡大を予測 ステーブルコイン送金総額は2025年に33兆ドルに達した 85社超と仮想通貨プログラム開始 米決済大手マスターカ…
11:05
「ベネズエラでの違法な金取引でUSDTを使用」組織犯罪対策団体が分析
非営利団体GI-TOCは、ベネズエラにおける金の違法取引でステーブルコインUSDTが使われていると指摘。制裁の回避やゴールドの洗浄において仮想通貨の役割が増大していると主張した。
10:40
Aaveで80億円規模の「誤発注」発生、原因は? CEOは手数料返還を表明
分散型金融大手Aaveのインターフェースで、ユーザーが5000万ドルのスワップを実行し、資産の大部分を失う事案が発生した。原因は極端な価格影響(プライスインパクト)を承諾したユーザーの操作ミスとされる。
10:29
仮想通貨ウォレットExodus、2025年通期売上高が過去最高も純損失約18億円に転落
仮想通貨ウォレットExodusの2025年通期売上高は前年比5%増の約193億円と過去最高を更新したが、デジタル資産評価損や費用増加が響き、純損失約18億円に転落した。
10:22
イーサリアム、ネットワーク活動過去最高も価格低迷=クリプトクアント分析
クリプトクアントが仮想通貨イーサリアムの価格とネットワーク活動の動きが乖離していると指摘した。アクティビティよりも資本フローが価格を左右する構造を解説している。
10:00
米アラバマ州連邦地裁、バイナンスのテロ資金供与訴訟を棄却
アラバマ州連邦地裁は、バイナンスに対するテロ資金供与訴訟を「ショットガン・プレディーング」を理由に棄却した。裁判所は4月10日までの修正訴状の提出を認めており、今後の法的展開が注目される。
09:24
ビットコイン、地政学リスク下でも底堅さ示す=Glassnode
Glassnodeの週次レポートによると、ビットコインは地政学リスクが高まる中でも底堅い値動きを継続。米国ETFへの資金流入が数週間ぶりに回復し、機関投資家の買い戻しを示す兆候が出始めている。
08:40
トランプ政権仮想通貨顧問、法準拠のステーブルコインは米銀行システムへの資金流入を促すと主張
トランプ政権のデジタル資産顧問パトリック・ウィット氏が、ジーニアス法に準拠したステーブルコインは預金を奪うのではなく海外からの新規資金を米銀行システムに流入させると主張した。
08:02
反CBDC条項含む米住宅改革法案、上院が大差で承認
反CBDC条項含む米住宅改革法案を上院が大差で承認。一方、下院との意見の違いがあるなど、法制化には壁が残されていることも明らかになっている。
07:50
JPモルガン分析、有事下でビットコインの「デジタル・ゴールド」存在感高まる
JPモルガンは、イラン情勢の緊迫化以降、金ETFから資金が流出する一方でビットコインETFへの流入が加速していると分析した。地政学リスクの高まりを受け、投資家が「デジタル・ゴールド」としてのビットコインを優先する新たな局面に。
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
06:15
米CFTC、予測市場の「明確な規制枠組み」確立へ インサイダー取引の防止を義務化
米CFTCのマイク・セリグ議長は、急速に拡大する予測市場において明確な規制上の指針(ルール・オブ・ザ・ロード)を確立する方針を初めて発表した。操縦やインサイダー取引の防止に向け、取引所の責任を明確化する。
05:50
JPモルガンが集団訴訟に直面、500億円超の仮想通貨詐欺を助長した疑いで
フロリダ州の仮想通貨投資会社ゴライアス・ベンチャーズによるポンジ詐欺で被害を受けた2000人超の投資家が、JPモルガン・チェースを相手取り集団訴訟を起こした。銀行が不審な取引を黙認し、詐欺の温床となったと主張。
05:35
ブラックロックがステーキング対応のイーサリアム現物ETF上場、報酬の82%を還元
世界最大の資産運用会社ブラックロックが、ステーキング報酬を還元するイーサリアム現物ETF「ETHB」をナスダックに上場した。仮想通貨投資に「利回り」という新たな選択肢が加わり、機関マネーの流入加速が期待される。
05:00
米グレースケール、アバランチステーキングETF「GAVA」をナスダックに上場
米グレースケールが、アバランチ(AVAX)の現物保有とステーキング報酬を組み合わせたETF「GAVA」をナスダックに上場した。同社の40本超のデジタル資産商品ラインアップに加わり、機関投資家向けのアクセス手段が広がっている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧