CoinPostで今最も読まれています

仮想通貨取引所Bancorから不正流出の25000ETHが7ヶ月ぶりに移動|大手取引所を経由しての換金を試みか

画像はShutterstockのライセンス許諾により使用

Bancorから流出したETH、7ヵ月ぶりの資金移動が確認される
仮想通貨取引所Bancorから流出した25000ETHに7ヵ月ぶりの資金移動が確認された。調査の結果、不正に入手されたETHが大手仮想通貨取引所Huobiを経由して換金されている可能性について現職エンジニアでCoinPost所属ライターの坪 和樹が詳細を解説。

Sentinelによる、Bancorハッキング被害の追跡レポート

2018年7月に仮想通貨取引所Bancorから盗まれた 25000以上のETH(当時のレートで約14億円相当)が、3月13日に移動をしていたことがSentinel Protocolによって確認された。

これはハッキング以降7か月ぶりとなる資金移動であり、同チームはそれらのトランザクションを調査。

本記事では、今回の資金移動に関する同チームの見解を紹介していく。

資金が眠っていたアドレス

アドレス0xbCEaA0040764009fdCFf407e82Ad1f06465fd2C4について、まずはじめに見てみる。

Etherscanでは「Bancor Hack」と注釈されているように、これはBancorから転送されたETHが保管されていたウォレットアドレスだ。

以下はウォレット間の資金移動の流れを示した図であり、BancorからETHが転送されたそのアドレスは「Origin」と示された一番左のアドレスである。

出典:Medium

最初の転送

3月13日、はじめに100ETHが、次に25000以上のETHが、0xf27B6923ed24EEd02De7686962339dB00a52d2aAに転送された。

上の図では、「Origin」の次のアドレスに該当する。

さらにその後、数百から千程度に分割しつつ、トランザクションを再度生成していた。

分割した意図は不明だが、ほとんどすべてが0xD294aC18B524ff59aB7ffFcbD459f11128220550に転送されていた。

中継ウォレット

彼らによれば、「”0xf27”から始まるウォレットはリレーウォレットのようだ」という見解が述べられている。

中継を行うウォレットは、受け取ったETHから最低限の手数料だけを除き、すぐに次の転送先に転送。

上の図の通り、「0xD29」から始まるウォレットに転送されてからは、次に0xf056F435Ba0CC4fCD2F1B17e3766549fFc404B94に転送されている。

なお下記の図はリレーウォレットのトランザクションを示すものだ。

出典:Medium

大手取引所Huobiへの転送

ウォレットアドレス0xf056F435Ba0CC4fCD2F1B17e3766549fFc404B94を見ていくと、送信トランザクションでHuobi へのトランザクションを見つけることができた。

さらにbloxy.infoでの分析により、以下2点が判明した。

  • 2017年以前と比べ、2018年はほとんど活動せず、2019年になって活発化した。
  • 送信よりも受信トランザクションが非常に多い。調査では、個人のウォレットの可能性は低く、ある種の取引所ではないかという推測が立てられている。

以下はその分析を示す図である。

出典:Medium

結論

これらの調査結果をもって、資金はHuobiで換金されている可能性が高いと推察され、コンタクトを試みているとのことだ。

また補足として、資金が眠っていたアドレス0xbCEaA0040764009fdCFf407e82Ad1f06465fd2C4には、3月8日にERC-20(HuobiAirdrop.com)というトークンが転送されていたことも確認されている。

こういった点も、Huobiで換金されているということを裏付ける一つの要素として見れるだろう。

なお以下は、今回の資金移動に関するウォレットアドレスである。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

▶️本日の速報をチェック
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/16 火曜日
17:08
暗号資産取引関連の損益計算、約15%が「今回が初めて」と回答|Gtaxアンケート
株式会社Aerial Partnersが実施した「Gtax」利用者向けの2024年暗号資産(仮想通貨)確定申告アンケート結果。取引用途が多岐にわたり、計算処理が複雑化する中で、損益計算の計算ツールへの切り替え需要が高まっていることが示された。
16:23
テレ朝グループのBCGアクセラレータープログラム、競走馬育成ゲームを発表
株式会社テレビ朝日と株式会社テレビ朝日ミュージック、extra mileがブロックチェーンゲームアクセラレーター「tv asahi Blockchain Games」を立ち上げ。インキュベーションからパブリッシングまでのサポート。初のゲームタイトル「NEOBRED」も注目。
14:25
リップル裁判、23日の公判前にSECと和解する可能性は
米証券取引委員会対リップル社の公判が4月23日に迫る中、16日に公判前会議が予定されていることから、両者が和解するのではないかとの憶測が広まっている。
12:12
ビットコインなど仮想通貨相場リスクオフムード、中東情勢不安強まる
イランとイスラエルを巡る中東情勢は予断を許さず、仮想通貨相場は米株指数の下落に伴いリスクオフに傾いた。ビットコインの反発も限定的で、アルト市場にも強い下押し圧力が掛かっている。
11:30
アービトラム、不正防御プロトコルBOLDをテストネットローンチ
仮想通貨イーサリアムL2アービトラムの開発企業であるOffchain Labsは、テストネットで不正防御プロトコルBOLDを立ち上げたと発表した。
11:10
不動産RWAプロトコル「Parcl」、エアドロップ確認を開始
仮想通貨PRCLエアドロップに関しては現在Parclの公式ページからユーザーへの付与額を確認することができる。取得はまだ始まっておらず、同16日21時59分より始まる予定だ。
09:45
ドイツ最大の州立銀行が仮想通貨取引提供へ、LBBWとBitpanda提携 
仮想通貨取引プラットフォームBitpandaはドイツ最大の連邦州立銀行LBBWとの提携を発表した。法人顧客にビットコインなどの取引・保管を提供する。
08:45
ソラナブロックチェーン、混雑軽減のパッチを導入
今回正式にリリースされた「v1.17.31」は複数のアップデートにおける最初のものとなる。このパッチには、データパケットの処理方法と最適化の改善、特定のノードをその利害関係に基づいて分類する方法の変更、システムのローカルテスト環境におけるデフォルト設定の更新などが含まれている。
07:45
香港の仮想通貨現物ETF、アナリストが影響を分析
香港における仮想通貨ビットコインとイーサリアムの現物ETFへの流入額は、最大5億ドルだとブルームバーグアナリストは分析。米国のETF市場と規模を比較している。
07:00
ビットコイン半減期まであと4日、コインベースが動画で価値の変遷辿る
米仮想通貨取引所大手コインベースは1週間を切った半減期カウントダウンに合わせて、ビットコイン関連のソーシャルメディアCMを公開した。
06:20
OKX、ソラナミームコイン2銘柄新規上場
これらの仮想通貨銘柄はこれまで価格が大きく上昇してきてソラナの代表的なミームコインとなった。MEWは前日比で25.7%値上がりしている。
05:50
STEPNとアディダス提携、NFTスニーカーリリースへ
NFTの第一段階ラッフルミントは、日本時間4月17日9時よりアローリストのメンバーのみを対象とする。このコラボNFTを保有しているユーザーには、特典が今後付与される予定だ。
04/15 月曜日
16:12
香港当局、ビットコインとイーサリアムの「現物ETF」を上場承認
香港当局は15日、アジア初となるビットコインETFとイーサリアムETFの上場承認を行なった。中国マネーの流入や米SEC(証券取引委員会)におけるイーサリアム現物ETFへの影響が注視される。
13:52
オーストラリア当局、無認可の仮想通貨マイニング企業3社を提訴 
豪当局は仮想通貨マイニング企業3社を提訴した。金融ライセンスを取得せずに、年金ファンドで仮想通貨関連商品に出資するよう勧誘していたとされる。
11:52
ビットコイン急落後の週明け相場、2400億円相当の大規模ロスカットも
イスラエルとイランの対立先鋭化および中東情勢悪化に伴いビットコイン(BTC)など暗号資産(仮想通貨)相場が暴落して迎えた前週末。先物市場では2400億円相当の大規模ロスカットが発生した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア