PR

DMM Bitcoinのビットコイン不正流出は外部攻撃なのか内部犯行なのか?

Bitcoin流出 ビジネス
スポンサーリンク

皆様、本日もお疲れ様です。

IT業界で働くがんちゃんです

またまた世間を賑わすIT・Fintech関係の大きな出来事が起きてしまいましたね。。。IT従事者かつ投資を行う私としては関心が高かった話題だったのでまとめてみました。

スポンサーリンク

DMM Bitcoinのビットコイン不正流出の概要

DMM Bitcoinは、2024年5月31日にビットコインが不正に流出したことを発表しました。

流出額は482億円相当で、不正流出した数量は4502.9ビットコインです。これは仮想通貨ハッキングとして史上7番目の規模となります。

原因については現時点でさまざまな可能性を考えられ、捜査を行なっている段階のようです。

補償について、DMM Bitcoinは流出したビットコインについてグループ会社の支援を受けて全額を補償するとしていますが、補償開始の具体的な日時はまだ明らかにされていません。これに伴って同社では新規口座の開設、暗号通貨の出庫処理、買い注文の停止、レバレッジ取引の新規建玉注文も停止されています。

スポンサーリンク

セキュリティ対策と不正流出の詳細

DMM Bitcoinは、日本の法令に基づいてユーザーから預入されたビットコインを同社の財産とは別口座で管理しています。また、同社が管理する仮想通貨の95%以上はコールドウォレットで保管されており、毎営業日にその割合が確認されています。

コールドウォレットとは、ネットワークから切り離された安全な場所で仮想通貨を保管する方法であり、ハッキングから保護する仕組みです。

今回の不正流出は、4502.9ビットコインが約500ビットコインずつ9回にわたって送付され、トランザクション手数料として0.1ビットコインがかけられていることが確認されています。※筆者自身は知りませんでしたが、この手数料0.1ビットコインはかなり高額みたいです。

Whale Alert https://whale-alert.io/transaction/bitcoin/975ec405ac9dc9fa5ab8009d94d6a1fe31dff8a8127ea90d023104e52754e4d7

前段でも記載の通り、内部犯行・外部攻撃どちらの可能性もありますが、いずれにしても暗号資産交換業者の内部コンプライアンスや資産管理に関する法規制の議論が進む可能性があります。

では、内部犯行・外部攻撃それぞれの可能性はどのようなものがあるのでしょうか?

外部攻撃という視点では、長期的に計画されていた可能性があります。これは、2018年のコインチェック社の暗号通貨(NEM)流出事件の際にも、SNSを通じて知り合ったエンジニアとハッカーがコミュニケーションの一環でメールを利用しており、エンジニアがマルウェアを仕込まれたメールを開封したことで、不正アクセスの足がかりとなった事例があるためです。

そのため、今回のビットコイン流出でも内部端末に不正アクセスを行い、外部から操作されている可能性があります。

内部犯行という視点でも考えて行きましょう。

DMM Bitcoinは不正流出の対策としてコールドウォレットからホットウォレットに移動する際に、複数名の署名権者のうち2人以上の署名を必要する「マルチシグ」という仕組みを利用していました。つまり、内部で署名の操作が必要とされる状況だったため、内部犯行の可能性と疑われてしまいます。

しかし、マルウェアに感染して出金先のウォレットアドレスを改ざんされていた可能性もあります。

署名権者もそれに気づかずに承認してしまい、外部へ流出したかもしれません。その場合ではマルチシグを利用していたとしても防ぎようがありませんね。

1回目のビットコイン送信の際に偽装したアドレスに差し替えられ、そこで署名を実施、その情報をもとに2回目以降は外部から不正にビットコインを移動させられた可能性があります。

スポンサーリンク

DMM Bitcoinの不正流出による市場への影響

DMM Bitcoinの不正流出は、ビットコインの市場価格に大きな影響を与えていないようです。

これはビットコインの当時の時価総額が290兆円であり、482億円はその0.02%に過ぎないためです。(2024年6月3日現在)

しかし、この流出額自体は上場企業の年間売上高ランキングの中でも上から1400番目程度の規模に相当します。金融機関では佐賀銀行や岩手銀行といった地銀から有名どころでは検査受託のファルコホールディングス、しゃぶしゃぶの木曽路などの企業の年間売上高と同程度です。

今回の事件を受けて、暗号資産交換業者のセキュリティ対策や内部統制の強化が求められるでしょう。

▼参考
DMMビットコイン不正流出 金融庁 あらゆる可能性想定し調査を https://www3.nhk.or.jp/news/html/20240603/k10014469811000.html
ビットコイン482億円が不正流出、DMMビットコイン「全額保証」 https://www.bloomberg.co.jp/news/articles/2024-05-31/SED33QT1UM0W00
DMM Bitcoin
https://bitcoin.dmm.com/news/20240531_01
DMMビットコイン、480億円以上のBTCが不正流出|内部犯行の可能性も?
https://jp.cryptonews.com/news/dmm-bitcoin-btc-hacking.htm

タイトルとURLをコピーしました