9月20日の早朝、シンガポールの暗号通貨取引所BingXが セキュリティ侵害があったことを確認しました。 その結果、会社当局によると「軽微な資産の喪失」が 発生しました。しかし、専門家はすでにそれが数百万ドルの 盗難につながる可能性があると述べています。それは 年間で最初の主要な暗号通貨取引所のハッキング事件では ありません。
市場の価値が膨らむにつれて、関連するリスクも 高まってきました。ハッカーはデジタル資産の世界への入り口である 中央集権的な暗号通貨取引所を狙っています。これらの プラットフォームは数十億のユーザー資金を保持しており、 昔のサイバー犯罪者にとって従来の銀行と同じくらい魅力的です。 暗号通貨は分散型であり、異なる取引所には異なる セキュリティレベルがあります。これにより、金銭の歴史上 最も大きな窃盗が発生しました。
取引所のハッキングの増加は暗号通貨についての 重要な真実を示しています:ブロックチェーン技術は安全であると 称賛されていますが、ユーザーが資産を保管し取引する場所は 依然として攻撃にさらされています。これらのハッキングの多くは セキュリティプロトコルの穴、コードのミス、もしくは 従業員の不注意を利用しています。その結果、 数百万ドルが盗まれ、公共の信頼が損なわれ、暗号通貨が より良いインフラなしで広く採用される可能性があるか 疑問視されています。
BingXのスキャンダルが進行している間、過去数年間の 最も大きな暗号通貨取引所のハッキング事件10件を見て、 技術的な欠陥、財務的影響、そこから学んだ教訓を 話しましょう。
1. マウントゴックス(2014年)– 巨人の崩壊
日本のマウントゴックス取引所は、2010年代前半に ビットコイン取引を支配していました。 おそらく暗号通貨史上最も有名なハッキングが発生した 場所です。
取引所は、最も忙しい時期に世界のビットコイン取引の 70%以上を処理しました。多くの人々は、マウントゴックスが 2014年2月に突然停止したとき、恐怖を覚えました。 その後まもなく、取引所は破産を宣言し、その当時 価値450万ドルの850,000 BTCが盗まれたと発表しました。 現金換算でその金額は数十億ドルになります。10年後でも その話は非常に怖いものです。
攻撃は数年間続きました。ハッカーは会社のホットウォレットの 欠陥と内部のセキュリティプラクティスの不備を 利用して、マウントゴックスのウォレットからビットコインを 徐々に盗み出しました。主な問題は、取引所のトランザクションを 検証するシステムの脆弱性でした。この脆弱性は 「トランザクション可変性」と呼ばれ、盗賊はトランザクションIDを 変更し、捕まらずにお金を取ることができました。
マウントゴックスのCEOであったマーク・カーペレスは その後逮捕され、窃盗で起訴されました。このハッキングは 経営が悪化していてセキュリティが不十分な場合に どれほど危険であるかを示したため、暗号通貨の 世界で教訓として記憶されています。盗まれたビットコインの いくつかは回収されました。
2. コインチェック(2018年)– 5億ドルのネム強盗
2018年1月、日本に拠点を置く取引所コインチェックから 5億ドル以上相当のネム(XEM)トークンが盗まれました。
ネムのトランザクションはビットコイントランザクションよりも 複雑で、多くの人によって承認される必要があります。 しかし、それは助けになりませんでした。なぜかというと、 コインチェックは大部分のネムを「ホットウォレット」に 保管していました。それはオンラインでアクセス可能であり、 比較的簡単にハッキングされます。
ハッカーはコインチェックのサーバーに侵入し、取引所の ホットウォレットへのアクセスを得ました。この取引所の 重大なセキュリティ欠陥は、大量の資産にマルチシグネチャ ウォレットが使用されていなかったことでした。内部に入ると、 ハッカーはネムを異なるアカウントに移動させました。 ブロックチェーン技術は変更できませんが、ネムは分散型 であるためにコインチェックはトランザクションを停止 できませんでした。
ネムのブロックチェーンの開示性が、盗まれた 資金の一部を警察が発見するのに役立ちましたが、 大部分はまだ未解決です。このハッキングのため、 コインチェックは自社の資金で影響を受けたユーザーに 補償しなければなりませんでした。これにより 政府による日本の取引所への監視が強化されることに 繋がりました。 Tech Bureau、Zaifの親会社は、損失の一部を回収するため、別の日本の金融サービスプロバイダーであるFiscoに事業の支配権を売却しました。ハッキングの結果として、Zaifは一時的に営業を停止し、日本政府は暗号通貨取引所への取り締まりを強化し始めました。
10. Bitmart (2021) – $150 Million のホットウォレット侵害
2021年12月、世界中で知られるビットコイン取引所のBitmartで大規模なハッキングが発生しました。ユーザーの資金がほぼ1億5千万ドル相当で盗まれました。
Binance Smart Chain (BSC) と Ethereum (ETH) トークンのホットウォレットがこの攻撃の弱点であり、ハッカーはBitmartのウォレットキーを手に入れると、ウォレット内の暗号通貨を自由自在に操作できました。
攻撃者のさらに巧妙なトリックの一つが、Safemoon、Shiba Inu (SHIB) など多くのトークンの自動引き出しを設定したことです。
セキュリティ企業のPeckShieldが最初に異常な取引に気づき、それに気をつけるよう周知しました。その直後、BitmartのCEOであるSheldon Xiaがハッキングを確認し、被害を評価するまでの間、サイト上での入出金を停止しました。
Bitmartは迅速にユーザーに対して自社の資金で損失を補填することを約束しました。
他のハッキング同様に、Bitmartのハッキングはホットウォレットの保管に関連する大きなセキュリティ問題に注目を集めました。常にインターネットに接続されているものは、攻撃にさらされるということです。
それだけでなく、このような攻撃は、中央集権的取引所の信頼性やユーザー資金保護能力に疑問を投げかけます。
この一件を受けて、多くの人々がセキュリティを強化し、コールドウォレットの保管方法を普及させることが重要だと結論付けました。それによって、同様の問題が再び起こることを防ぐのです。