はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

バイナンスから奪われたビットコインの行方 現在の状況を考察

画像はShutterstockのライセンス許諾により使用

奪われた 7000Bitcoin
仮想通貨取引所バイナンスでおきたビットコインの不正流出事件の現在を読み解く。なぜ不正流出に至ったか、売り圧力にもなり得る現在の資金の状況は?

奪われた 7000Bitcoin

大手の暗号資産取引所は、5月7日にハッキングを受けたことを公式ブログで報告した。

被害額は4100万ドルとみられており、攻撃者は単一トランザクションで7074BTCの不正入手に成功している。バイナンスによれば盗まれたビットコインは保有するうちの2%に相当するBTCであり、ハッキングに備えて積み立ててあるSAFU基金から顧客資産へ充当される。ある程度状況が落ち着いた事件ではあるが、ビットコインのトランザクション状況などを改めて見ていこうと思う。

攻撃手法について

現在のところ、バイナンスが公式に発表している情報はそれほど多くない。

公式ブログの記事によれば、攻撃者は多数のユーザーに関するAPIキー、2FAコード(2段階認証)、その他の情報を不正取得したとされており、攻撃手法としては様々な技術が用いられたと見らている。一般的なフィッシングだけでなく、ウイルスなども含むその他攻撃も考えられる事例として挙げられている。

上記から推測できることとしては、バイナンス自体のシステムの脆弱性を狙った攻撃を受けたわけではなく、それを使う「利用ユーザー」がターゲットにされたということだ。

既存のセキュリティチェックを掻い潜るため、ハッカーは長期的にユーザーの情報を集め、潜伏し、そして一斉に引き出しを行った。 資金の大規模な引き出しをバイナンスが防げなかった点は非があると言わざるを得ないかもしれないが、(強固なセキュリティシステムを見越して)攻撃者は1回のトランザクションで引き出しを行っており、かなり周到な準備を行ったのだろう。

一方、バイナンスの対応は迅速で、引き出しの停止および期限の設定、AMAセッションの開催など、FU の阻止に全力を尽くしていた。事前にセキュリティ事故に備えて手順や訓練なども行っていた可能性もあり、事後対応は迅速かつ正確に行われている。

転送先のアドレス

THE BLOCKのレポートによって、44 のアウトプットのうち、21 がBech32(Segwit)アドレスであり、99.97% と、ほぼすべての Bitcoin は Segwitアドレスに送信されていたことがわかっている。

その後、転送されたBitcoin は以下の7つのアドレスに集約されている。

bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf62 (Bech32アドレス、1,060.6 BTC) bc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k (Bech32アドレス、1,060.6 BTC) bc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u (Bech32アドレス、1,060.6 BTC) bc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q (Bech32アドレス、1,060.6 BTC) 16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC (P2PKHアドレス、1,060.6 BTC) 1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR (P2PKHアドレス、1,060.6 BTC) bc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp (Bech32アドレス、707.1 BTC)

トランザクション

盗まれた資金の転送先については、confirmが追跡を行っているので紹介したい。同社の日本語記事もあるようなので、ご覧いただくと良いだろう。

記事執筆時点では、未だ7つのウォレットアドレスに動きはなく、換金された形跡などはない。

過去の事例から考えると、追跡を振り切ることは簡単ではないため、ほとぼりが冷めるまで資金を放置する可能性が高いだろう。時間が経つにつれ興味は少しずつ薄れ、監視も自動化せざるを得なくなる。昨年のBancorの例だと半年ほど経過してから資金が動いていており、最近おきた不正流出事件の傾向と似た動きが確認されている。

まとめ

バイナンスのハッキング直後には、ビットコインの再編(re-org, 過半の賛成を得て過去のトランザクションを部分的に書き換える)も提案されたが、バイナンス CEO の Changpeng Zhao は丁寧に否定した。

また、マカフィー社の創業者であるJohn McAfee氏も支援を表明するなど、注目度は非常に高いと言える。

今回のインシデントは金額だけで言えば zaif に続き歴代6番目の規模だった。

最後に、ユーザーとしては、一般的なウィルス対策、フィッシング対策に今後も注意すべきだろう。すべての取引所がバイナンスのように資金を保護してくれるとは限らない。日本のユーザー向けには NISC が公開しているセキュリティハンドブックが分かりやすいため、一度目を通しておくことをお勧めする。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/29 木曜日
10:07
コインベース、ハイパーリキッドなど2銘柄を上場ロードマップに追加
米コインベースが仮想通貨ハイパーリキッド(HYPE)とインフィネックス(INX)を上場ロードマップに追加。HYPEは1週間で約60%急騰し、コモディティ取引の活発化が背景に。
10:05
ビットコイン9万ドル突破も失速、株高・金高に追随できない理由|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
10:00
仮想通貨市場低迷の背景にAI業界との競争も=デルファイ分析
デルファイ・デジタルが仮想通貨市場低迷の要因を分析した。AI投資との競争激化や機関投資家動向、マクロ経済を背景にしたビットコインの今後の展望について解説している。
09:35
トランプ政権の新生児投資口座に大手企業参加、コインベースはビットコイン拠出検討
トランプ政権が推進する新生児向け投資口座プログラムにウォール街企業や大手経営者が参加を表明した。コインベースはビットコイン投資を推進する姿勢だ。
08:45
米SEC、トークン化証券に関する分類を発表
米証券取引委員会が1月28日にトークン化証券に関する声明を発表した。企業財務部門など3部門が共同で連邦証券法のトークン化証券への適用について見解を示している。
07:45
オープンAIが生体認証型SNSを開発中、ワールドオーブ利用検討か
オープンAIが独自のソーシャルネットワークを開発しており生体認証を使用してユーザーが人間であることを確認する計画だとフォーブスが報じた。
07:05
仮想通貨政治活動委員会が300億円確保、米中間選挙に向け資金増強
仮想通貨特化型政治活動委員会フェアシェイクが2026年中間選挙に向け1.93億ドル超の資金を確保したと報じられた。
06:40
ウィズダムツリーがトークン化ファンドをソラナに拡大、RWAアクセス向上
米ウィズダムツリーがソラナを利用可能なブロックチェーンとして追加し、個人投資家と機関投資家の両方がトークン化ファンドにアクセスできるようにすると発表した。マルチチェーン展開戦略の一環として全ラインナップを拡大。
06:20
仮想通貨トレーダーのFOMOは逆指標か、銀相場が示す過熱感=サンティメント
オンチェーンデータプラットフォームのサンティメントが、銀価格が最高値を記録後に急落したことを受け、個人トレーダーのFOMOが一般的に天井が近いことを意味すると指摘した。
05:50
ホワイトハウスが銀行と仮想通貨業界の会合主催予定、市場構造法案妥協点模索へ
ホワイトハウスが来週銀行と仮想通貨業界の幹部との会合を開催し、行き詰まっている仮想通貨市場構造法案のステーブルコイン利回り問題について協議する予定だ。
05:30
米フィデリティ、独自ステーブルコインFIDDを数週間以内にローンチ
資産運用大手のフィデリティ・インベストメンツが初のステーブルコイン「フィデリティ・デジタル・ドル(FIDD)」を数週間以内にローンチすると発表した。個人投資家と機関投資家の両方が利用可能となる。
01/28 水曜日
16:51
ヴィタリック氏、「意義あるアプリ不足がイーサリアム最大のリスク」
イーサリアム創設者ヴィタリック・ブテリン氏がインタビューで、イーサリアム最大のリスクは技術的脆弱性ではなく「社会的意義のあるアプリケーション不足」だと警告。仮想通貨業界の「終末シナリオ」を避けるため、投機から実用へのシフトを訴えた。
16:04
レイ・ダリオ「世界秩序は崩壊の瀬戸際に」、ビットコインの真価問われる
著名投資家レイ・ダリオ氏が米国の秩序崩壊リスクを警告。金が史上最高値を更新する中、ビットコインは「デジタルゴールド」として機能するのか、その真価が問われている。
15:46
英広告当局、コインベース広告を禁止 仮想通貨リスクを「軽視」と判断
英国の広告基準局がコインベースの風刺的な広告キャンペーンを禁止。仮想通貨リスクの適切な開示を欠いたとして「無責任」と判断。同社は決定に反論している。
14:17
ビットコイン、60日間のレンジ相場が継続 米国の売り圧力が主導=Wintermute
Wintermuteが26日に投稿した市場分析で、ビットコインが85,000~94,000ドルのレンジで60日間推移していることを指摘。記録的なETF資金流出により米国の売り圧力が市場を主導していると分析した。今週のFOMC会合やビッグテック決算が転換点となる可能性を示唆している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧