はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性

画像はShutterstockのライセンス許諾により使用

ビットポイントのハッキング事件から得られる教訓
仮想通貨取引所ビットポイントのハッキング事件、攻撃手法と考えられる3つの可能性を分析。

ビットポイントのハッキング事件を振り返る

BitPointは7月12日、35億円相当の被害を受けたことを公表した。内訳は、ビットコイン、ビットコインキャッシュ、イーサリアム、ライトコイン、リップルの5種類であることが公式発表からわかっている。

14日時点で、Bitcoin:2230BTC、Ethereum:13027ETHが盗まれた記録がブロックチェーンエクスプローラで確認。各アドレスはビットポイントからは開示されていないが、twitter で有志による調査が行われている他、タグ付けなども行われている。

ビットコイン:2230BTC

イーサリアム:13027ETH

ビットポイントの発表では、攻撃を受けたのはホットウォレットからの流出であることが確認されているが、自社開発のウォレット、マルチシグ対応といった対策についてやハッキングの攻撃手法についてなどは、未だ公開されていない。

同社は情報セキュリティ会社アイ・エス・レーティング社のセキュリティレーティングで「A」ランクを取得(最高ランクAAAの7段階評価)と、上位レーティングとされているため、一般的な対策は行なっていたと見られる。

攻撃手法とその可能性

まだまだ情報が少ないことから、ビットポイントがどのような攻撃を受けたのかは推測の域を出ないが、概ね3つの可能性が考えられる。

  • 外部から侵入可能な穴が空いていて、そこから侵入されたケース
  • スピアフィッシングなど、従業員をターゲットとして攻撃を仕掛け、そこからマルウェアを仕込んだり鍵を盗んだというケース
  • 内部犯による犯行

穴が空いていたという可能性はあまり高くないと見られる。先述のように情報セキュリティ会社のセキュリティレーティングなどでも評価されており、ファイヤウォールの設置など、一般的な対策は実施済みだったと考えるのか妥当であるためだ。

内部犯については、会社に不満を持っている人間が協力者になったり、あるいは最初から狙いを持って入社する可能性もある。攻撃が成功すれば、換金は簡単ではないとはいえ、数十億、数百億円が転がり込む。大規模な組織や国家が糸を引いている可能性も否定はできない。

本流出事件の対応について

本流出事件については、7月14日に公開された第二報で、盗まれた顧客分の仮想通貨は調達済みであることを明かした。すでに盗まれた分を補填する準備が行われている点は、迅速な対応を行なっているポイントとなる。

一方、以下の2点に流出時の対応ケースとしての問題点が挙げられている。

  • 攻撃検知からサービス停止までの時間(対応)
  • 社内ネットワークと権限の分権化

攻撃検知からサービス停止までの時間

報告によれば、最初に検知されたのはリップルの不正な転送で、7/11 22:12に送金エラーを検知。27分後には流出が確認され、他の仮想通貨についても調査が行われたとしている。

調査が行われていたこともあったことも理由にある可能性はあるものの、送受金の停止対応を行なったのは、リップルの不正流出を確認してから約8時間後。他の仮想通貨の不正流出に繋がり、被害が拡大した可能性は否めない。

この動きに対して、緊急時の手順やプレイブックが正しく整備されていない可能性が指摘されており、今後業界全体の教訓となり得る部分になる。

業界では、世界的に取引所が協力して流出資産の換金を可能な限り停止させる協力関係が築かれつつある。事態の拡大だけでなく、業界全体で流出被害の解決に取り組むためにも、今後流出検知からの対応のスピードは重要視される可能性は高い。

社内ネットワークと権限の分権化

また、第二報では、海外向けに提供していたビットポイントの別取引所でも流出が確認されている(損害は約2.5億円を見込んでいる)点が触れられており、社内ネットワークと権限の分権化が問われている。

現在、香港向けのサービス(bitpoint.hk)も7月12日からサービスを停止している状況にある。

攻撃が、外部犯であっても、内部犯であっても、複数のサービスをまたいで攻撃を受けた点は、社内のネットワークや権限がうまく分離できていなかった可能性を示すものであり、流出被害の拡大を防ぐケースとしてネットワークの分権化の重要性が問われることとなりそうだ。

詳細については調査結果待ちだが、なぜこのような問題が起こってしまったのか、仮想通貨業界全体が教訓を得られるような、透明性の高いレポートを期待したい。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/16 月曜日
18:10
MoneyXが映す日本のステーブルコイン戦略、次世代金融インフラの全体像|Four Pillars
政策・産業・社会を横断するカンファレンス「MoneyX」の開催に合わせ、3大メガバンク・JPYC・SBIホールディングス・DCJPYが構築する次世代金融インフラの全体像をFour Pillarsが解説。
18:00
10年間アクセス不能だった492.5 ETH(約3億円) ReWalletがウォレットを復旧した実話
2014年のイーサリアムプレセールで取得した492.5 ETH。パスワード紛失から約10年、別業者が苦戦した27文字のパスワードをReWalletが6週間で解読した復旧事例を詳しく解説します。
15:13
韓国ビッサム、特金法違反で制裁審査 過料は約39億円超との見方も=報道
韓国の仮想通貨取引所ビッサムが特金法違反で16日に制裁審査を受ける。業界では過料がアップビットの352億ウォン(約37億5,000万円)を超える可能性が指摘されている。
14:22
ビットコイン現物ETF、3週連続の純流入 今年初の5日連続記録も達成
米国のビットコイン現物ETFが先週、約7億6,700万ドルの純流入を記録。3週連続の流入超過となり、2026年初めての5営業日連続純流入も達成した。
12:58
Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加
Aaveがユーザーの操作ミスによる約80億円の巨額損失を受け、原因を詳細に報告した。「Aave Shield」という安全機能も新たに実装している。CoWスワップも複合的な原因を報告した。
11:20
ビットコインの「クジラ」ウォレット、約2ヶ月ぶりに買い越し転換=Santiment
Santimentは14日、10〜10,000BTCを保有する「クジラ」ウォレット群が約2週間前から買い越しに転じたと報告した。同群は総供給量の66%以上を保有しており、1月中旬以降続いた売り越しからの転換となる。
10:06
日本初のソラナ学生ハッカソン開催、みんなの銀行らがスポンサーに
仮想通貨ソラナのZ世代向け学生ハッカソン「Sol Hack3rs Global Hackathon」が渋谷で開催。みんなの銀行やSlash Vision Labsがスポンサーに就任し、賞金を提供する。
09:50
イーサリアム財団、ビットマインに約15億円相当のイーサリアムをOTC直接売却
イーサリアム財団が5,000ETHをトム・リー氏率いるビットマイン・イマージョン・テクノロジーズにOTCで売却。取引総額は約1,020万ドル(約15億円)で、運営費や助成金に充てられる。
08:54
仮想通貨犯罪が過去最高水準に、チェイナリシスが2026年版レポートを公開
チェイナリシスは2025年の仮想通貨犯罪動向レポートを公開。不正送金総額は1,540億ドルと過去最高を更新。北朝鮮関連ハッキングや AI詐欺が急増し、日本での被害も深刻化している。
08:21
Wintermute CEO、「文化のためにイーサリアムを保有」 価格より目標の重要性を強調
Wintermute CEOのEvgeny Gaevoy氏が、イーサリアム財団の使命文書「EFマンデート」を支持。短期的な価格への影響を否定しつつも、長期的な可能性とサイファーパンクの理想への共感を示した。
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
09:30
今週の主要仮想通貨材料まとめ、ETHのAIエージェント規格発表やリップルの企業評価額8兆円など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|BTC採掘数の2000万枚突破やブラックロックのファンド解約制限に高い関心
今週は、ブラックロックのファンド解約制限、仮想通貨ビットコインの採掘済み数の2000万BTC突破、アーサー・ヘイズ氏の投資戦略に関する記事が関心を集めた。
03/14 土曜日
13:20
量子コンピュータがビットコインを破るのは10〜20年後で猶予あり、アークインベスト予測
キャシー・ウッド氏率いるアークインベストが量子コンピュータのビットコインへの脅威を分析。現状は脅威なしとしつつ、今後のリスクを楽観・中立・悲観シナリオで解説した。
10:49
ストラテジー、単週で1.1万BTCを追加取得か──「画期的」と評価される資金調達手法STRCの全貌
マイケル・セイラー率いるストラテジーが変動金利永久優先株「STRC」の売出を通じ、1週間で8億ドル超を調達して1.1万BTC以上を購入した可能性が浮上。既存株主の希薄化を防ぐ画期的な資金調達手法の詳細と、市場専門家の見解を最新推計と共に解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧