はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

韓国仮想通貨取引所Bithumbのハッキングに「換金の形跡」|資金経路などを解説

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所Bithumbのハッキング被害を考察
3月30日に発覚した韓国の大手取引所「Bithumb」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、その詳細を解説。

Bithumb、3回目のセキュリティインシデント発生

韓国の大手取引所である「Bithumb」から資金が流出しているという記事が相次いで報じられた。(CoinPostを含め)

2017年、2018年と過去2回もインシデントを起こしている中、実に3度目のインシデントだ。

ネット上で進められる資金の追跡

一番最初にインシデントの発生を報じた Primitive社の Dovey Wan氏が、転送された資産の流れを追っている。

下図が示すように、かなりの量が取引所に流れており、すでに換金が進められてしまっているようだ。 BinanceやHitBTCといった大手の取引所には少額しか流れておらず、KYC などが必須でないChangeNowなどが受け皿となっている。

出典:PeckShield

なお、EOSの資産を転送する上では必要のないメモ(1004493197)がすべてのトランザクションに付与されていることや、資産が何回にもわたって分割されて転送されている点は、追跡を行う専門家も首を捻っているだろう。

資産を分割したのは、Whale Alertなど大口送金トラッキングシステムによる、大規模資産の転送検知システムをかいくぐろうとした可能性がある。

しかし、すべてに同じメモを付与している点については説明がつけられない。 プライベートキーが漏れたわけではなく、内部側からシステムを悪用したなどの可能性も考えられるが、詳細についてはBithumbの報告を待つしかなさそうだ。

フーダニット

推理小説に「フーダニット」という概念がある。誰が犯人かを当てるというものだ。

時間は少し遡る。2019年3月19日、Bithumb は相場の長期的な悪化に伴い大規模なレイオフ(解雇)を発表していた。

このレイオフでは310人のうち、約50%の人員を減らすという計画が発表されていたため、それらのスタッフによるものではないかとの見方もでてきている。

すでに、公式からも今回のインシデントにおいて、現時点で外部より侵入された痕跡は見つかっていないとされており、内部犯の犯行である可能性が高いことが公開されている。Bithumbの発表は以下の通りだ。

現在、警察側は事件の調査に取り掛かっているが、Bithumb側は、「外部より侵入された痕跡は現状では見つからず、内部犯行の可能性を視野に入れている」としている。

そして、Bithumbの公式ブログにより、内部犯という報告がなされた。

内部調査を行なった結果、今回の事件はインサイダーが犯した犯行と考えている。

よって、我々は全力で警察当局のサイバー対策エージェンシーに協力をしている。

なお、持ち出された資産は会社の保有分であり、ユーザーの資産はコールドウォレットに保管されていることから、影響はないとしている。

自由に動かせるホットウォレットに300万EOSもの資産を入れていた点は、運用の観点から疑問が残るものの、すでに容疑者も絞り込んでいるだろう。

今回のインシデントによって相場も一時崩れるなどの影響は見られていた。一刻も早い原因究明、取引所の監査など仕組みの改善は望まれるだろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック

CoinPostの関連記事

韓国最大手仮想通貨取引所Bithumbにハッキング被害、EOSとXRPが流出か|現地監査機関が確認
韓国の大手仮想通貨取引所Bithumbは29日、ハッキング被害を受け自社資金の300万EOS(約14億円)と、2000万XRP(約6億9千万円)が盗まれたことが判明した。現在警察側が調査中。
仮想通貨取引所「BiKi.com」の顧客口座乗っ取り 事例から見る対策手段【独自考察】
3月26日に起こったシンガポール取引所「BiKi」のハッキング被害について、現職エンジニアでCoinPost所属ライターの坪 和樹が独自分析を行い、海外取引所利用ユーザーの対策手段を解説。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/07 木曜日
19:38
日本国債のオンチェーン・レポ取引へ、Progmat主導で2026年内の実現目指す
Progmatが運営するDCCは、日本国債のトークン化とステーブルコインを活用したオンチェーン・レポ取引の検討を開始。三菱UFJ銀行など3メガバンクやブラックロック・ジャパンが参加し、T+0即時決済の実現と機関投資家の資金効率改善を目指す。2026年10月に報告書を公表予定。
15:50
世界最大級のカストディアン銀行BNY、アブダビでBTC・ETH機関向けカストディ参入へ
BNYがフィンストリート、ADIファウンデーションとUAEで機関投資家向け仮想通貨カストディ基盤の構築に向けた戦略的協業を発表。BTC・ETH対応を皮切りに、RWAやステーブルコインへの拡大も計画。
14:58
DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid
ブロックエイドは、イーサリアム上のDeFiリゾルバーTrustedVolumesがエクスプロイト被害を受け、約587万ドル(約9.2億円)相当の仮想通貨が流出したと報告した。
14:30
「Q-Dayの基本シナリオは2033年」、ブロックチェーンの量子脅威対策は今すぐ始めるべき=Project Elevenレポート
量子耐性暗号企業Project Elevenは、既存の公開鍵暗号を破る「Q-Day」の基本シナリオを2033年と予測。約690万BTCが将来的な量子攻撃にさらされるリスクがあるとし、ブロックチェーン業界は今すぐ量子耐性システムへの移行を始めるべきだと警告している。
14:02
ビットコイン強気センチメント、4カ月ぶり高水準 Santimentが指摘
サンチメントが、ビットコインの強気センチメントが約4カ月ぶり高水準の1.37対1.00に達したと報告。価格回復局面での楽観論の高まりが逆張りリスクを示唆している。
13:12
ハット8、1.5兆円規模のAIデータセンター長期リース契約を締結
ハット8がテキサス州のビーコンポイントで15年・98億ドルのAIデータセンターリース契約を締結した。ビットコイン採掘やAIなど複数用途に柔軟に提供できる施設開発を進めている。
11:54
セキュリタイズ、トークン証券の保管・同時決済でFINRA承認 
セキュリタイズがFINRA承認を取得し、通常の証券会社としてトークン証券の保管・同時決済・引受を一貫提供できる体制を業界で初めて整えた。
11:30
ビットコインコア、修正済みの脆弱性を公表
仮想通貨ビットコインのクライアントソフトウェア「ビットコインコア」のプロジェクトは、過去のバージョンにあった脆弱性を公表。問題の深刻度は「高」で、問題を解決した上で脆弱性を公開している。
11:00
ビットコイン、強気優勢も価格は重要な抵抗線に接近中=グラスノード
グラスノードによると、仮想通貨ビットコインはETF資金流入の回復と強気派優勢の中、次の抵抗線に接近している。長期保有者の売り圧力と買い側の持続力が今後の焦点となる。
10:15
コア・サイエンティフィック、マイニング企業を約660億円で買収 AIデータセンター拡張へ
コア・サイエンティフィック(CORZ)がビットコインマイナーのPolaris DSを約660億円で買収。オクラホマ州拠点の電力容量を1.5GWへ拡大し、AI向けデータセンター事業を加速する。
09:50
南米コロンビア大統領、カリブ海沿岸でビットコイン採掘を提案
南米コロンビアのペトロ大統領は5月6日、カリブ海沿岸地域でビットコイン採掘を推進する構想を発表した。再生可能エネルギーの余剰電力を活用し、パラグアイやベネズエラのモデルに倣って外国資本誘致と地域開発を目指している。
08:25
「ステーブルコイン採用増加は仮想通貨にも追い風になる可能性」ビットワイズ幹部
ビットワイズの最高投資責任者は、ステーブルコインが広く普及することの影響について論じた。大手企業の採用が増えれば仮想通貨ビットコインやDeFiにとっても追い風になりうると指摘している。
07:55
オンド・リップル・JPモルガン、初のトークン化米国債国際決済に成功
オンド・ファイナンスはJPモルガン、マスターカード、リップルと共同でトークン化米国債の国際間・銀行間償還に初めて成功した。XRPレジャーを利用し、従来の銀行営業時間外での即時決済を実現している。
07:16
トランプ政権の仮想通貨顧問、ビットコイン準備金の詳細を今後数週間以内に公表すると発言
トランプ政権の仮想通貨顧問パトリック・ウィット氏は、今後数週間以内にビットコイン準備金に関する新情報発表を行うと述べた。大統領令の法制化を目指すARMA法案の提出も控えており、国家備蓄としての法的枠組みの整備に向けた動きが再び活発化。
06:50
アーベがケルプDAO攻撃者の資産を強制清算、2.9億ドルの被害回復が前進
分散型貸付プロトコルのAaveは5月7日、Kelp DAO攻撃者のrsETHポジションを清算したと発表した。DeFi United主導の救済計画に基づき、確保された約3.2億ドルの資金を用いて被害を受けたユーザーへの補償と市場の安定化が進められている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧