はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

バイナンスから奪われたビットコインの行方 現在の状況を考察

画像はShutterstockのライセンス許諾により使用

奪われた 7000Bitcoin
仮想通貨取引所バイナンスでおきたビットコインの不正流出事件の現在を読み解く。なぜ不正流出に至ったか、売り圧力にもなり得る現在の資金の状況は?

奪われた 7000Bitcoin

大手の暗号資産取引所は、5月7日にハッキングを受けたことを公式ブログで報告した。

被害額は4100万ドルとみられており、攻撃者は単一トランザクションで7074BTCの不正入手に成功している。バイナンスによれば盗まれたビットコインは保有するうちの2%に相当するBTCであり、ハッキングに備えて積み立ててあるSAFU基金から顧客資産へ充当される。ある程度状況が落ち着いた事件ではあるが、ビットコインのトランザクション状況などを改めて見ていこうと思う。

攻撃手法について

現在のところ、バイナンスが公式に発表している情報はそれほど多くない。

公式ブログの記事によれば、攻撃者は多数のユーザーに関するAPIキー、2FAコード(2段階認証)、その他の情報を不正取得したとされており、攻撃手法としては様々な技術が用いられたと見らている。一般的なフィッシングだけでなく、ウイルスなども含むその他攻撃も考えられる事例として挙げられている。

上記から推測できることとしては、バイナンス自体のシステムの脆弱性を狙った攻撃を受けたわけではなく、それを使う「利用ユーザー」がターゲットにされたということだ。

既存のセキュリティチェックを掻い潜るため、ハッカーは長期的にユーザーの情報を集め、潜伏し、そして一斉に引き出しを行った。 資金の大規模な引き出しをバイナンスが防げなかった点は非があると言わざるを得ないかもしれないが、(強固なセキュリティシステムを見越して)攻撃者は1回のトランザクションで引き出しを行っており、かなり周到な準備を行ったのだろう。

一方、バイナンスの対応は迅速で、引き出しの停止および期限の設定、AMAセッションの開催など、FU の阻止に全力を尽くしていた。事前にセキュリティ事故に備えて手順や訓練なども行っていた可能性もあり、事後対応は迅速かつ正確に行われている。

転送先のアドレス

THE BLOCKのレポートによって、44 のアウトプットのうち、21 がBech32(Segwit)アドレスであり、99.97% と、ほぼすべての Bitcoin は Segwitアドレスに送信されていたことがわかっている。

その後、転送されたBitcoin は以下の7つのアドレスに集約されている。

bc1q2rdpyt8ed9pm56u9t0zjf94zrdu6gufa47pf62 (Bech32アドレス、1,060.6 BTC) bc1qx3628eh9tdnm0uzculu8k6r2ywfkc5zns2hp0k (Bech32アドレス、1,060.6 BTC) bc1qnf2ja3ffqzc3hskanjse6p8zag52fm6jgmmg9u (Bech32アドレス、1,060.6 BTC) bc1qw7g5uxxl750t0h2fh9xajwuxp4qt634yh3vg5q (Bech32アドレス、1,060.6 BTC) 16SMGihY94H8UjRcxwsLnDtxRt7cRLkvoC (P2PKHアドレス、1,060.6 BTC) 1MNwMURYw1LkPnnpda2DQkkUsXXeKL9pmR (P2PKHアドレス、1,060.6 BTC) bc1q3a5hd36jrqeseqa27nm40srkgxy8lk0v0tpjtp (Bech32アドレス、707.1 BTC)

トランザクション

盗まれた資金の転送先については、confirmが追跡を行っているので紹介したい。同社の日本語記事もあるようなので、ご覧いただくと良いだろう。

記事執筆時点では、未だ7つのウォレットアドレスに動きはなく、換金された形跡などはない。

過去の事例から考えると、追跡を振り切ることは簡単ではないため、ほとぼりが冷めるまで資金を放置する可能性が高いだろう。時間が経つにつれ興味は少しずつ薄れ、監視も自動化せざるを得なくなる。昨年のBancorの例だと半年ほど経過してから資金が動いていており、最近おきた不正流出事件の傾向と似た動きが確認されている。

まとめ

バイナンスのハッキング直後には、ビットコインの再編(re-org, 過半の賛成を得て過去のトランザクションを部分的に書き換える)も提案されたが、バイナンス CEO の Changpeng Zhao は丁寧に否定した。

また、マカフィー社の創業者であるJohn McAfee氏も支援を表明するなど、注目度は非常に高いと言える。

今回のインシデントは金額だけで言えば zaif に続き歴代6番目の規模だった。

最後に、ユーザーとしては、一般的なウィルス対策、フィッシング対策に今後も注意すべきだろう。すべての取引所がバイナンスのように資金を保護してくれるとは限らない。日本のユーザー向けには NISC が公開しているセキュリティハンドブックが分かりやすいため、一度目を通しておくことをお勧めする。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
17:08
Progmat、日本版トークン化株式の検討開始
Progmatが日本版トークン化株式の検討を開始。1円から投資可能で24時間取引も視野。配当・議決権も保護される設計。大手金融26組織が参加し、2026年春から商品開発へ。
15:45
メタプラネット、ビットコイン担保に1億ドル調達 
メタプラネットが保有ビットコインを担保に1億ドル(約153億円)を借入。資金はビットコインの追加取得やインカム事業に充当。同社は30,823BTCを保有しており、2027年末までに21万BTC取得を目指す。
15:23
リップル社のステーブルコイン「RLUSD」 流通額10億ドル突破 
リップル社の米ドル連動ステーブルコイン「RLUSD」が時価総額10億ドルを突破。非営利団体や米Bitnomial取引所で採用が進み、実需型ステーブルコインとして存在感を高めている。
13:55
アーサー・ヘイズ、FRBの実質QEでビットコイン強気相場再開と予測
ビットメックス共同創業者アーサー・ヘイズ氏は、FRBが常設レポファシリティを通じた実質的な量的緩和(QE)により、ビットコイン強気相場が再開すると分析した。米国債発行増加でSRF残高が拡大しドル供給が増加すると予測。
13:30
米政府閉鎖を乗り切る仮想通貨市場、価格下落でも基盤強化に進展=グレースケール報告
グレースケールの10月レポートによると、米政府閉鎖やマクロリスク、史上最大の3兆円ロスカットなどにより仮想通貨価格は低迷したものの、規制明確化や機関投資家参入の進展、ステーブルコイン普及などで市場基盤は着実に強化されている。
13:15
ビットコイン採掘大手マラソンがAI事業強化へ、データセンターへの天然ガス供給で合意書 
仮想通貨マイニング大手マラソンがMPLXと天然ガス供給で合意書を締結した。テキサス州に新たなデータセンターを建設しビットコインからAI事業への多角化が加速する見込みだ。
11:15
仮想通貨取引所ジェミニが予測市場参入へ、カルシやポリマーケットと競合=報道
ウィンクルボス兄弟設立の仮想通貨取引所ジェミニが予測市場契約の提供準備を進めている。CFTCにデリバティブ取引所設立を申請中で、ポリマーケットやカルシとの競争が激化する見込みだ。
10:50
「プライバシー銘柄ジーキャッシュは暗号化されたビットコイン」、高騰背景をギャラクシーが分析
プライバシー仮想通貨Zcash(ZEC)が過去1年で10倍以上上昇している。ギャラクシーデジタルが背景を分析し、ビットコインの精神的後継者として注目されていると理由を指摘した。
10:35
FTXのサム前CEO巡る裁判、控訴審理に向けた聴聞会を開催 「公正な判決ではなかった」と主張
仮想通貨取引所FTXのサム・バンクマン=フリード前CEOを巡る裁判で、控訴裁判所で聴聞会が行われた。トランプ米大統領がCZ氏に恩赦を与えたこともあり、サム氏の裁判の注目度が高まっている。
10:25
NIPグループがビットコインマイニング拡大、月産160BTC見通し
Ninjasイン・パジャマス親会社のNIPグループがビットコインマイニング事業を拡大し、計算能力11.3EH/sを達成する。月間生産量は160ビットコインに増加し、世界約12位の上場マイナーとなる見込みだ。
09:30
ビットコイン10万ドル割れ、MEXC不安とBalancerハッキングが相場を圧迫|仮想NISHI
仮想通貨ビットコインは一時10万ドルを下回り、円ベースでは24時間で約140万円下落した。MEXCやBalancerにおける信認性不安や米IT銘柄が失速したことが下落を後押しした。
08:45
米財務省、北朝鮮サイバー犯罪と仮想通貨洗浄で8人と2団体を制裁指定
米財務省が北朝鮮によるサイバー犯罪とIT労働者詐欺から得た資金の洗浄に関与した8人と2団体を制裁指定した。過去3年間で北朝鮮関連サイバー犯罪者は主に仮想通貨で30億ドル以上を盗んでいる。
08:02
ビットコイン価格、10万ドル維持できなければ72000ドルまで下落の可能性=クリプトクアント分析
クリプトクアントの責任者はビットコインが10万ドルの水準を維持できなければ今後1~2カ月で72000ドルまで下落する可能性があると警告。10月の清算イベント後、現物需要が縮小していると分析している。
07:15
ビットマイン、1週間で400億円相当のETHを買い増し
トム・リー氏が率いるビットマインは、過去1週間で400億円相当の仮想通貨イーサリアムを買い増ししたことを発表。現金についても1週間で約598億円に増加したと説明した。
06:45
ソラナ保有企業フォワード・インダストリーズ、10億ドルの自社株買いプログラム承認
仮想通貨ソラナを財務資産とするフォワード・インダストリーズが10億ドル規模の自社株買いプログラムを承認した。2027年9月まで有効で、同社のSOL戦略への確信を示すものとしている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧