ブロックチェーン分析会社Arkham Intelligenceは、2020年12月に中国のマイニングプールLuBianから盗まれた127,426ビットコインを含む史上最大の暗号通貨盗難と思われるものを開示しました。盗まれた暗号通貨は当時35億ドルの価値があり、現在のビットコインの価格に基づく市場価値は140億ドルを超えています。
知っておくべきこと:
- ハッキングは、2020年にビットコインのネットワークハッシュレートの約6%を制御していた主要な中国のマイニングプールLuBianをターゲットにしました
- マイニングプールも犯人も、4年前に盗難が起こった際に公に認めませんでした
- 盗まれた資金は犯人の手に残ったままであり、ブロックチェーンデータによれば、彼らはビットコインの13番目の大手ホルダーとなっています
歴史的な暗号通貨盗難の発見
公表されたのは、Arkham Intelligenceのブロックチェーン分析を通じ、2020年12月28日から始まるLuBianのウォレットからの疑わしい取引が特定されたことによります。中国とイランで施設を運営していたマイニングプールは、最初の侵害でビットコインの90%以上を失いました。
その後の日々にも、追加の盗難が続きました。12月29日、ハッカーはビットコインのOmniレイヤー上で稼働していたLuBianアドレスから約600万ドル相当のビットコインとテザーを抽出しました。マイニングプールは12月31日に残りの資金を回収ウォレットに移動して応答しました。
暗号通貨マイニングの分野でのLuBianの名声は、盗難を特に重大なものにしました。2020年5月時点で、同社の作業は世界最大のマイニングプールの1つを代表しており、ビットコインのネットワークセキュリティに対する重要な計算力を提供していました。
最近の取引所侵害との比較
LuBian事件は、以前に最も重要な暗号通貨盗難の1つと考えられていた2024年2月のBybit取引所ハックを上回ります。Bybitは、ソーシャルエンジニアリングの手法を使って、40万ETHを含むコールドストレージウォレットが破られ、約15億ドルを失いました。
Bybitの侵害は、マルチシグネチャウォレットシステムの脆弱性を示しました。複数の認証サインが必要であるにもかかわらず、ハッカーは安全なオフラインストレージからの不正な転送を人為的に承認させることに成功しました。
両方の事件は、暗号通貨インフラプロバイダーが直面する継続的なセキュリティの課題を強調しています。マイニングプールや取引所は、技術的な脆弱性と人的要因を利用する高度な攻撃を受け続けています。
回復試みと技術分析
Arkhamの調査は、LuBianが犯人との通信を試みたことを明らかにしました。マイニングプールは、盗まれた資金の返還を求めるOP_RETURNメッセージをブロックチェーン上で送信し、1516の取引において1.4ビットコインを使いこれらの訴えを放送しました。
この回復努力は、侵害が外部からの浸透ではなく、アルゴリズムの弱点から生じた可能性を示す証拠を捜査官に提供しました。Arkhamは、LuBianが徹底的な攻撃に対して脆弱な不完全な秘密鍵生成方法を使用していたことが原因だと結論しました。
ハッカーの回収要求への応答は公には現れませんでした。その代わり、犯人は異なるウォレットアドレスに盗まれた資金を再編成し、2024年7月までに、引き続き暗号資産を管理していることを示しています。
現在の状況と市場への影響
盗難後、LuBianは約11,886ビットコインを保持しており、現在の価値は約13.5億ドルです。マイニングプールの減少した保有額は、その運営と財務状況に対するセキュリティ違反の大きな影響を反映しています。
2020年以降のビットコインの価値上昇は、盗難のドル価値を大幅に上げています。暗号通貨は2020年12月の窃盗時には約27,500ドルで取引されていましたが、その後、実質的に高い評価に達しており、窃盗の財政的意義を増幅しています。
Arkhamのブロックチェーン分析によれば、犯人は現在、13番目に大きなビットコインの保有者としてランクされています。このポジションは、以前に暗号通貨の最も悪名高いセキュリティ失敗の1つを代表していたMt.Gox取引所のハッカーを超えています。
暗号通貨マイニングとブロックチェーンセキュリティの理解
LuBianのようなマイニングプールは、ビットコインの報酬を得る可能性を高めるために参加者の計算資源を組み合わせます。参加者は処理能力を提供し、プールがブロックチェーン取引を確認することに成功した際に比例的な支払いを受けます。
プライベートキーは、暗号通貨ウォレットへのアクセスを制御する暗号パスワードとして機能します。
セキュアな鍵生成には、計算方法でこれらのアクセス証明を予測または再作成されないようにするための真のランダム性が必要です。
暴力攻撃とは、正しい資格が見つかるまで可能なパスワードの組み合わせを体系的にテストすることをいいます。キー生成のランダム性の弱さは、攻撃を成功させるのに必要な計算作業を減少させるパターンを作り出します。
閉じた考え
LuBianのハッキングは、報告されているところではドル価値で最大の暗号通貨盗難を表していますが、Arkham Intelligenceの最近の調査まで公の分析から察知されませんでした。この事件は、暗号通貨インフラの永続的なセキュリティの弱さと、デジタル資産の価値が高まる中で成功した窃盗の長期的な財政影響を強調しています。