記事Bitcoin
近年のトップ10暗号通貨取引所ハッキング事例
check_eligibility

Yellow Network待機リストへの独占アクセスを獲得

今すぐ参加
check_eligibility

近年のトップ10暗号通貨取引所ハッキング事例

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

9月20日の早朝、シンガポールの暗号通貨取引所 BingXはセキュリティ侵害があったと確認しました。 事件により「軽微な資産損失」が生じたと、会社役員は述べています。 しかし、専門家たちはすでに、数百万ドルの損失を引き起こしかねないと指摘しています。 それは何年も前の大規模な暗号通貨取引所ハッキングの初例ではありません。

市場が急速に価値を増す中、それに伴うリスクも増大しました。 ハッカーたちは集中型暗号通貨取引所を狙っています。 それらはデジタル資産の世界への入口だからです。 これらのプラットフォームは、ユーザーファンドで数十億を保有しており、 サイバー犯罪者にとって、以前の銀行と同様に魅力的な存在です。 暗号通貨は分散型で、異なる取引所は異なるセキュリティのレベルを持っています。 これにより、史上最大の盗難事件が発生しました。

取引所のハッキングの増加は、暗号通貨に関する重大な真実を示しています。 ブロックチェーン技術は安全だと評価されていますが、ユーザーが資産を保管し 取引する場所は依然として攻撃されやすい場所です。 多くのこれらのハッキングは、セキュリティプロトコルの抜け穴、 コードの誤り、または従業員の不注意を利用しました。 その結果、何百万ドルもが盗まれ、公共の信頼を損ない、クリプトがインフラを 改善しない限り、広く使用されることがないだろうかという疑問が生じました。

BingXスキャンダルが展開される中、過去数年間で最大の暗号通貨取引所の ハッキングを見て、技術的な欠陥、財務的影響、学んだ教訓について話し合いましょう。

1. Mt. Gox (2014) – 巨人の崩壊

日本のMt. Gox取引所は、2010年代初頭にBitcoinの取引を支配していました。 それはおそらく暗号通貨史上で最も有名なハッキング事件の現場でした。

この取引所は最盛期には全世界のBitcoin取引の70%以上を処理していました。 2014年2月にMt. Goxが突然全ての取引を停止した時、多くの人々が恐怖に駆られました。 すぐに取引所は倒産し、85万BTC(当時は4億5,000万ドル相当)が 盗まれたと報告されました。今日の金額で言えば数十億円に相当します。 10年経ってもその話は非常に恐ろしいものです。

攻撃は数年間にわたって展開されました。 ハッカーは、Mt. Goxのホットウォレットと企業内部の悪いセキュリティ プラクティスの欠陥を利用して、徐々にビットコインを引き出しました。 主な問題は、取引の検証システムの弱点でした。 この弱点「トランザクションマリアビリティ」は、 取引IDを変更してお金を盗むことを可能にしました。

Mt. GoxのCEOだったMark Karpelesはその後、窃盗の罪で捕まりました。 このハッキング事件は、経営が悪くてセキュリティが不足していると どれだけ危険であるかを示す教訓として、暗号界では今でも覚えられています。 盗まれたビットコインの一部は見つかっています。

2. Coincheck (2018) – 5億ドルのNEM盗難事件

2018年1月、日本のCoincheck取引所から5億ドル相当のNEM(XEM)トークンが 盗まれました。

NEMの取引はBitcoinの取引よりも複雑で、複数の人による承認が必要ですが、 それでも役に立ちませんでした。なぜでしょう? 残念ながら、CoincheckはNEMの大部分を「ホットウォレット」に保管していました。 それらはオンラインで、比較的簡単にハッキングされることができます。

ハッカーはCoincheckのサーバーに侵入し、取引所のホットウォレットへのアクセスを 獲得しました。取引所の大部分の資産に対して、 マルチシグネチャウォレットが使用されていないことが大きなセキュリティ欠陥でした。 一度内部に入り込んだ後、ハッカーはNEMを別のアカウントに移しました。 ブロックチェーン技術は変更できませんが、 NEMは分散型であるため、Coincheckは取引を元に戻すことができませんでした。

NEMブロックチェーンのオープン性により、警察は一部の盗まれた資金を 見つけることができましたが、多くの資金がまだ行方不明です。 ハッキングの結果、Coincheckは被害にあったユーザーに対し自腹で払い戻しを 行わざるを得なくなりました。これにより、日本政府による取引所の 規制強化が進みました。

3. Bitfinex (2016) – マルチシグ問題

2016年8月、Bitfinexは大手暗号通貨取引所の一つであったが、 ハッキングにより120,000BTC(約7,200万ドル)が盗まれました。

ブロックチェーンセキュリティ企業のBitGoは、 Bitfinexにマルチシグネチャウォレットシステムを提供しました。 しかし、この設定はハッキングにより脆弱性があることが明らかになりました。

ハッカーはBitfinexのセキュリティを突破し、そのホットウォレットにアクセスしました。 Bitfinexのキー管理のセキュリティ上の欠陥と マルチシグ実装におけるコーディングのミスにより、 ハッカーはアクセスを得ることができたと後に判明しました。

財務的な影響とその後のBitfinexの対応は注目に値します。 Bitfinexは失われた資金を表すトークン(BFX)を作成し、 ユーザーは取引したり、取引所の財務が改善するまで保持することができました。 Bitfinexは影響を受けた顧客に補償しましたが、このエピソードは 集中型取引所のセキュリティとマルチシグウォレットの有用性に疑問を投げかけました。

4. Binance (2019) – 大きすぎて失敗できないターゲット

2019年5月、取引量で最大の暗号通貨取引所の一つである Binanceに重大なハッキングが発生しました。 この攻撃の時点で、7,000BTC(約4,000万ドル相当)が盗まれた。 そして、暗号業界にとっては大きな出来事でした、言うまでもなく。

ハッカーはフィッシング、ウイルス、その他の高度な技術を駆使して、 多数のユーザーのAPIキー、2FAコード、おそらく他の 巨大暗号取引所の内部に潜り込むのに役立つ情報を入手しました。

バイナンスのハッキングは、使用された高度な手法のために際立っています。 攻撃者は非常に組織化された形でハッキングを実行し、 アラームを引き起こした単一の高速取引でビットコインを引き出しました。

Binanceはすぐに出金を停止し、緊急対応を開始しました。 幸運にも、ユーザーの損失は、これらのような緊急事態のために 特別に設立されたBinanceの安全資金(Secure Asset Fund for Users - SAFU)により補償されました。

プラットフォームのセキュリティシステムが侵害されたにもかかわらず、 Binanceのプロトコルにより、ダメージを最小限に抑えて迅速に回復できましたと、 後にBinanceのCEOであるChangpeng Zhaoは事件について述べました。

この侵害は、進化を続けるサイバー攻撃からどのプラットフォームも安全ではないことを示しました。

5. KuCoin (2020) – 2億7,500万ドルの窃盗

2020年9月、シンガポールの取引所KuCoinでハッキングが発生し、 約2億7千5百万ドル相当のEthereum、Bitcoin、ERC-20トークンが盗まれました。

再び、取引所のホットウォレットが侵害され、 大量の資産をオンラインで維持することの危険性を示しました。

盗まれた金額とKuCoinの迅速な対応の両方がこの攻撃を際立たせました。 取引所はプロジェクトチームやブロックチェーン企業と協力して、 盗まれた資金の一部を迅速に凍結しました。 最終的に、略奪された資金の2億ドル以上が返還されました。

KuCoinの対応は、暗号のセキュリティ対策が進化してきていることを示し、 特に盗まれた資金の移動を阻止したり元に戻したりするために ブロックチェーンプロジェクトと協力する能力を示しました。

しかし、これは集中型取引所の危険性についてのより広い議論を引き起こし、 ホットウォレットのセキュリティ改善の必要性に注意を喚起しました。

6. NiceHash (2017) – 6400万ドルのマイニングハック

スロベニアの暗号通貨マイニングマーケットプレイス、NiceHashは、 2017年12月にハッキングの被害を受け、4,700BTCが盗まれました。 当時の価値で約6,400万ドルに相当します。

NiceHashからのお金を盗んだ後、犯人たちは たぶん社会エンジニアリングを使用して企業の内部システムにアクセスしたようです。

より一般的なハッキングとは異なり、これはマイニングプラットフォームを狙いました。

NiceHashのユーザーは、他者にコンピューターパワーをレンタルして 代わりにビットコインを受け取っていましたが、大きな損失を被りました。 これに応じて、企業はすべての操作を凍結し、徹底的な調査を開始しました。

NiceHashは最終的に影響を受けたユーザーに支払いを行いましたが、 マイニングプラットフォームを含む暗号通貨エコシステム全体が どれほど脆弱であるかを明らかにしました。

7. Liquid (2021) – 9400万ドルの不正利用

2021年8月に発生したハッキングで、日本の取引所Liquidは ビットコイン、イーサリアム、およびその他の暗号通貨で 9,400万ドルを超える損失を出しました。

ハッカーはLiquidのホットウォレットにアクセスした後、資産を 多数のアドレスに移動しました。これ以上の損失を防ぎたいと思った 取引所はすぐに資金をコールドウォレットに移しました。

その後、Liquidは他の取引所と協力してすべてのトランザクションを停止し、 泥棒を特定し、理想的には盗まれた資金を回収できることを望んで活動を進めました。 資金の一部は回収されましたが、この事件は ホットウォレットの脆弱性とリアルタイムのデジタル資産の セキュリティの難しさに関する懸念を永続化させました。

8. Cryptopia (2019) – 小さな巨人の崩壊

ニュージーランドを拠点とする暗号通貨取引所Cryptopiaは、 その規模は小さいが、高く評価されていました。

2019年1月に発生したハッキングで、取引所は約1,600万ドル相当の 暗号通貨を盗まれました。Cryptopiaはハッキング後にすべての操作を停止し、 取引所は倒産しました。

Cryptopiaは被害者に支払いを行うための資金がほとんどなかったため、 このハッキングは特に被害者にとってひどいものでした。 多くのユーザーの全保有分が失われました。 調査の結果、複数のセキュリティ侵害が明らかになり、 取引所の内部手続きとリスク管理が強く批判されました。

9. Zaif (2018) – 6000万ドルのハッキング

2018年9月に日本の暗号通貨取引所Zaifで発生したハッキングは ビットコイン、ビットコインキャッシュ、モナコインで 約6,000万ドルの盗難を引き起こしました。

取引所のホットウォレットに侵入した後、ハッカーたちは資金を 移動させることができました。 Tech Bureau、Zaifの親会社は、損失を取り戻すために、もう一つの日本の金融サービスプロバイダーであるフィスコに経営権を売却しました。ハッキングによって、Zaifは一時的に業務を停止し、日本政府は仮想通貨取引所に対する規制をさらに厳しくしました。

10. Bitmart (2021) – $1億5千万のホットウォレット侵害

2021年12月、世界的に知られるビットコイン取引所Bitmartで大規模なハッキングが発生しました。ユーザーの資金約1億5千万ドルが攻撃で盗まれました。 バイナンススマートチェーン(BSC)とイーサリアム(ETH)のトークン用のホットウォレットが、ハッキングが起きた弱点となりました。ハッカーは、Bitmartのウォレットキーを手に入れたことで、Bitmartのウォレットに保管されていた仮想通貨を自由に操作することができました。

攻撃者の複雑なトリックの一つとして、Safemoon、Shiba Inu(SHIB)など、多くのトークンの自動引き出しを設定していました。

セキュリティ会社PeckShieldが最初に不審な取引に気づき、それを知らせました。その後まもなく、BitmartのCEOであるSheldon Xia氏はハッキングを確認し、被害状況を評価するまでの間、サイト上での引き出しや入金を停止しました。

Bitmartは迅速にユーザーに対して、損失を自腹で補填することを伝えました。

他のハッキングと同様に、Bitmartのハッキングはホットウォレットの保存に伴う主なセキュリティ問題に注目を集めました。常にインターネットに接続されているものは攻撃にさらされやすいのです。

しかし、それ以上の問題があります。

このような攻撃は、中央集権的な取引所の信頼性やユーザーの資金を安全に保つ能力に疑問を投げかけます。

この出来事により、多くの人々はセキュリティを強化し、同様の問題が再発しないよう、コールドウォレットの使用がより普及する必要があると結論付けました。

Bitcoin に関するさらに多くの記事
すべての記事を見る