はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

10億円相当の仮想通貨XRP流出事件を考察、6億円のXRPは洗浄済みか

画像はShutterstockのライセンス許諾により使用

GateHubでのXRP流出事件を考察
今月7日に判明した、仮想通貨取引所GateHubでの、総額10億円に相当する約2300万XRPの流出事件。攻撃手口の可能性には複数のシナリオが考えられる。また、資金洗浄の経路なども明らかになった。

GateHubでのXRP流出事件を考察

今月7日に判明した、仮想使取引所GateHubでの、総額10億円相当となる約2300万XRPの流出事件。本稿では、その事件について、詳細を掘り下げていく。

まず今回の事件において、どのような攻撃が取引所に対して行われたかについて考察する。調査結果はまだ出ていないものの、公式の情報を含めて分析を試みた記事は複数あり、それらを整理すると次のことがわかる。

  • 被害を受けたアカウントへのAPIリクエストは、すべて有効なアクセストークンだった。
  • 疑わしいログイン、ブルートフォース(暗号やパスワードを解読、解析するための手法のひとつ)の兆候はなかった。
  • 少数のIPアドレスからのリクエストが増加、これが攻撃者とみられている。
  • 攻撃者が秘密鍵を復号化できた理由は不明。
  • 被害を受けたアカウントは 100前後と推定。

攻撃の可能性について

疑わしい動作を発見してGatehubに報告をしたThomas Silkjær氏(以下、Silkjær氏)の調査では次の事柄が判明した。

  • 6月1日に20万XRPが転送される。
  • 問題となったアカウントは Gatehub.net 上で管理されているものだった。
  • さらに調査を進めたところ、12の疑わしいアカウントを見つかった。
  • 最初に被害を受けたのは 5月30日であり、そのときは1万XRPが盗まれていた。
  • 2300万XRP(およそ10億円相当)が盗まれた上、すでに 1310万XRP(およそ6億円)はミキサーサービスなどで洗浄済み。

さらに米有力誌フォーブスの寄稿者であるThomas Silkjær氏は、今回の攻撃において、いくつかの可能性をシナリオとして提示している。それは次のような内容だ。

  • シナリオ1: Gatehub アカウントへのハッキング
  • アクセスログの分析や台帳における取引の履歴から、クライアントのログイン情報(パスワード等)が漏洩して被害を受けてしまった可能性は低いとみられている。

  • シナリオ2: フィッシング
  • 被害者を取材した範囲では、不審なメールが届いたり、クリックしたり、そういった傾向は見つからなかったとしている。

  • シナリオ3: ソフトウェアの問題(nonce の繰り返し)
  • 多くの被害者のアカウントは 2017年12月よりも古いものだったため、ソフトウェアの問題で脆弱になっている可能性を検討した。しかし、ごく一部のアカウントだけが影響を受けるもので、今回は該当しない。

  • シナリオ4: ソフトウェアの問題(増分nonce)
  • ソフトウェアの署名に関する実装が不十分な場合は、ブルートフォースが可能になっている可能性がある。しかし、これについては理論的な検討だけで、確認も否定もできていない。

  • シナリオ5: RippleTrade からの移行
  • 多くの被害者のアカウントは 2017年12月よりも古いため、RippleTradeのユーザー名を引き継いでいる。したがってユーザ名などが推測されやすい可能性は否定できないが、被害者の一部はRippleTradeからの移行ではなかったため、これも否定される。

      
  • シナリオ6: ブラウザのクライアントをハッキングした
  • Gatehub.net APIの脆弱性を悪用し、ユーザー情報を取得することは可能かもしないが、攻撃の原因とは考えにくい。例えば公衆WiFiを悪用したなども考えられるが、被害者は世界中に散らばっている。

      
  • シナリオ7: 古いデータベースの情報漏洩
  • Gatehubはインターネット上のサービスを利用しているため、暗号化されているが、知らずに古いデータベースの情報が漏洩していた可能性は否定できない。古いデータベースが漏洩していた場合、攻撃者が秘密鍵をブルートフォースで解読することは可能だろう。

なお、ここまでで提示された7つのシナリオを示したが、現時点では確度の高いシナリオは見つかっていない。ユーザーが身を守るためには、シナリオ2や6のフィッシングやブラウザの使い方に気を付けるぐらいだろう。

資金洗浄の経路

盗難された資金は、changelly.comやchangenow.ioなど、複数の取引所やミキシングサービスを経由して、すでに大半が洗浄されているようだ。

バイナンスやkucoinといった大手取引所も含まれているが、盗難が分かった以上、すぐに疑わしいアカウントからの転送をロックするなど、残る資金の回収は期待される。

また、今回の事件に関する資金の流れを視覚化したものもあり、それが以下の画像だ。黄色は取引所などの口座、青は被害者で、赤は疑わしいアカウントを示しており、その中の興味深い点として、いくつかのアカウントでは直接取引所への転送を行っていることが挙げられる。

出典:xrp-forensics

なおXRPフォレンジック分析、XRP Forensicsより詳細を確認できる。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
02/13 木曜日
16:00
Web3の最重要課題を解決する、アカウント抽象化技術を搭載したNERO Chainとは?
ブロックチェーンの根本的な課題であるガス代高騰や利便性の低さに、アカウント抽象化技術で解決を図るNERO Chain。独自トークンでのガス代支払いやPaymaster機能の実装により、Web3サービスの新たな可能性を切り開く。
13:45
失われた1200億円相当のビットコイン、回収のため持ち主がゴミ埋立地の購入を希望
英国で12年前に紛失した8,000BTCが保存されたHDDの回収に向け、所有者が新たな策として埋立地の購入を模索している。
13:25
日本初、ステーブルコインUSDC対応のSlash Card 2025年前半に発行目指す
「Slash Card」は、米ドルステーブルコイン「USDC」を担保として活用し、安全性と利便性を兼ね備えた後払い型の決済手段を提供。利用者は、MetamaskやPhantomなどの仮想通貨ウォレットを活用して、日常の買い物でオンラインショップや実店舗でのUSDC支払いを行うことができる。
12:30
米CPI予想上回るもビットコイン9.7万ドルと底堅い展開 機関投資家の需要継続
1月の米CPIが予想上振れも、ビットコインは乱高下しつつ9.7万ドル台を維持した。コインベースプレミアムのプラス転換や、イーサリアム(ETH)の大規模な取引所流出など機関投資家の強い需要継続。一方で、州レベルでのビットコイン準備金構想が広がり、最大230億ドル規模の新規需要も。
11:10
アルトコインの時価総額、2週間で36兆円減少
仮想通貨のアルトコインの時価総額が2週間で36兆円減少したことなどをGlassnodeが分析。ビットコインとアルトコインの相関性にも言及している。
10:30
「ミームコインの多くはSEC規制の管轄外」ピアース委員が見解
米証券取引委員会のピアース委員は、ミームコインの多くはSEC規制の管轄外にあたるとの見解を述べた。
10:12
メタプラネットが40億円調達済み、ビットコイン追加購入の資金を確保
メタプラネットは第6回普通社債を発行済み。発行額は40億円で、その大半をビットコインの追加購入に充てる予定だ。
10:00
国内初、BITPOINTのステーキング報酬日本円受取サービスのメリットを解説
BITPOINTが2月13日から国内初となるステーキング報酬の日本円受取サービスを開始。業界最高年率のステーキング報酬に加え、確定申告の簡素化も実現。SBI完全子会社として信頼性も確保。
09:20
米CPIとトランプ外交が引き起こす仮想通貨市場の乱高下|仮想NISHI
ビットコイン・仮想通貨(暗号資産)市場は、CPIの発表やトランプ政権による外交政策の影響を受け、変動の激しい展開となっている。
07:55
仮想通貨推進派の前CFTC委員、トランプ大統領がCFTCの委員長に指名
トランプ大統領が米商品先物取引委員会の委員長に元委員であるブライアン・クインテンツ氏を指名する意向がわかった。
07:25
フランクリン・テンプルトン、米政府ファンドをソラナに拡大
フランクリン・テンプルトンは、米政府ファンドFOBXXを仮想通貨ソラナのブロックチェーンにも展開。FOBXXの純資産額は計790億円である。
06:45
XRP現物ETFの上場申請、米SECが審査開始へ FOX報道
今回の動きは以前のSEC法執行チームとリップル社の間で長年続いてきた法的争いの焦点となった仮想通貨XRPの法的位置付けについて、SECの現在の見解を示す重要な指標になるとして注目されている。
06:30
仮想通貨市場で温度差、機関投資家は最も強気 Bitwise分析 
米仮想通貨運用大手Bitwiseのマット・ホーガン最高投資責任者は、現在の市場における個人投資家のネガティブな心理は、機関投資家の需要との対比において投資機会を示唆していると指摘した。
06:10
米20州でビットコイン準備金法案検討、VanEckが3.5兆円規模の需要を試算
米大手資産運用会社VanEckは、20州の仮想通貨ビットコイン準備金法案を分析し、これらが成立した場合、約230億ドル規模の購入需要が生まれる可能性があると試算した。
02/12 水曜日
15:35
金融庁、暗号資産・ステーブルコインの送金決済規制見直しへ本腰
金融庁は、暗号資産関連の送金・決済サービスに関する制度を整備する。仲介業の新設や信託型ステーブルコインの制度見直しなど、Web3時代に向けた新制度の詳細が明らかに。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧