Cointime

Download App
iOS & Android

日本の取引所DMMから多額の資金が盗まれた、ウォレットのセキュリティに注意してください

著者: Bitkoala Kaola Finance

日本の仮想通貨取引プラットフォームDMM Bitcoinは、システム攻撃により大量のビットコインが不正送金され、総額約482億円相当のビットコインが顧客に流出したことが判明したと発表した。審査のための新規口座開設や暗号資産の出金、スポット取引購入など多くのサービスを緊急停止したこの事件は、仮想通貨業界で大きな注目を集めている。

イベントレビュー

2024 年 5 月 31 日、DMM Bitcoin は、ウォレット内のビットコインが不正流出し、最大 3 億米ドル、約 4,503 ビットコイン相当の流出があったと発表しました23。この事件は、史上 7 番目に大規模な暗号通貨ハッキングとみなされます2。金融庁はただちに調査に介入し、DMM Bitcoinに対し原因究明と顧客への補償方針の提出を求めた。

DMM Bitcoinは、具体的な損失状況についてはまだ調査中であると述べ、プラットフォーム上で顧客が保管しているビットコインには影響がないことを約束し、グループの内部サポートを通じて対応する量のビットコインを転送する予定であると述べた。まだ決まっていない。金融庁は同プラットフォームに対し、この事件は日本の仮想通貨史上3番目に大きな損失事件となる可能性があると報告書を提出するよう求めた。

ブロックチェーン研究機関のチェイナリシスは、この事件は史上7番目に大規模な仮想通貨ハッキング事件だったと指摘した。ブロックチェーン分析会社TRM Labsのデータによると、送金された資金は10の暗号化されたアドレスに分散されていた。さらに、データによると、この事件以前、仮想通貨業界は今年、ハッカー攻撃や詐欺により4億7,300万米ドル以上の累積損失を被っていたが、これは前年比20%減少した。

過去に日本の仮想通貨取引所に対するハッキング攻撃が2件あり、その中には2014年にハッキングされて84万枚以上のビットコインが盗まれ、最終的に2018年に破産を宣告されたマウントゴックスも含まれるが、コインチェックは約5億NEMが盗まれたと発表した。 、最終的にはマネックスグループに買収されました。

暗号通貨ウォレットのセキュリティ問題の分析

ホットウォレットとコールドウォレット

仮想通貨ウォレットはホットウォレットとコールドウォレットに分けられます。ホットウォレットとは、インターネットに接続されており日常の取引には便利ですが、ハッカーの攻撃を受けやすいウォレットのことを指します。コールドウォレットはオフラインで保存されるウォレットであり、より安全ですが、使用するのが不便です。

DMM取引所盗難事件では、ホットウォレットのセキュリティ問題が完全に露呈しました。ホットウォレットは取引所の日常業務を容易にしますが、インターネットに接続されているという性質上、ハッカーの主な標的となります。

マルチシグネチャ技術

マルチ署名 (マルチシグ) は、ウォレットのセキュリティを向上させる重要なテクノロジーです。トランザクションを実行する前に複数の秘密キーに署名する必要があるため、ハッカーの攻撃が困難になります。たとえば、トリプル署名ウォレットでは、トランザクションに同時に署名するために 3 つの異なる秘密キーが必要になる場合がありますが、いずれか 1 つの秘密キーが公開されただけでは資金が盗まれるのに十分ではありません。

マルチシグネチャ技術は広く利用されていますが、実際の運用においては利便性の問題から多くの取引所や利用者がこの技術を十分に活用できていないことが多く、セキュリティ上のリスクが残されています。

鍵の管理

鍵管理は暗号通貨のセキュリティの中心です。キーが漏洩すると、資金は大きなリスクにさらされます。 DMM 交換機の盗難事件は、不適切な鍵管理が壊滅的な結果をもたらす可能性があることを改めて思い出させます。

鍵の管理

鍵管理は暗号通貨のセキュリティの中核です。キーが漏洩すると、資金は大きなリスクにさらされます。 DMM 交換機の盗難事件は、不適切なキー管理が壊滅的な結果をもたらす可能性があることを改めて思い出させます。

セキュリティプロトコルと保護対策

鍵管理とマルチ署名技術に加えて、取引所は他の多層セキュリティ プロトコルと保護手段も採用する必要があります。たとえば、ハードウェア セキュリティ モジュール (HSM) を使用して秘密キーを保護し、定期的なセキュリティ監査と脆弱性スキャンを実施し、厳格なアクセス制御と権限管理を実装します。

仮想通貨ウォレットのセキュリティ向上への取り組み

コールドウォレットを使う

大量の資金を保管するには、ユーザーと取引所はコールドウォレットの使用を試みるべきです。コールドウォレットのオフライン特性により、ハッカーによる攻撃のリスクが大幅に軽減されますが、使用には不便ですが、セキュリティは保証されています。

マルチ署名の実装

取引所と個人ユーザーの両方がマルチシグネチャ技術を広く採用する必要があります。複数の署名者を設定することで、ウォレットのセキュリティを効果的に向上させ、単一のキーの漏洩によるリスクを防ぐことができます。

鍵管理の強化

鍵管理は暗号通貨のセキュリティの基礎です。ユーザーは、インターネットに接続されたデバイスにキーを保存することを避け、ハードウェア ウォレットなどの専用デバイスを使用して管理するのが最適です。同時に、キーを定期的に交換し、安全な場所にバックアップしてください。

ハードウェア セキュリティ モジュール (HSM) の使用

ハードウェア セキュリティ モジュール (HSM) は、暗号化キーの保護と管理に使用される特殊なハードウェア デバイスです。 Exchange は HSM を使用してホット ウォレットの秘密キーを保存および管理し、セキュリティを強化できます。

定期的なセキュリティ監査の実施

Exchange は定期的なセキュリティ監査と脆弱性スキャンを実施して、システム内のセキュリティ脆弱性を迅速に発見して修復する必要があります。サードパーティのセキュリティ会社と協力することで、より包括的なセキュリティ評価と改善のための推奨事項を得ることができます。

ユーザーにセキュリティ意識を教育する

ユーザーのセキュリティ意識を高めることもハッカー攻撃を防ぐ重要な対策です。取引所はユーザーに対するセキュリティ教育を強化し、フィッシング攻撃やソーシャルエンジニアリング攻撃から身を守るようユーザーに注意を喚起し、安全でないデバイスで取引操作を行わないようにする必要がある。

分散型ストレージと複数の保護

取引所とユーザーは、単一障害点を避けるために資金を複数のウォレットに保管する分散ストレージ戦略を採用できます。同時に、ファイアウォール、侵入検知システム、動作分析システムなどの複数レベルの保護対策を組み合わせて、包括的なセキュリティ保護システムを構築します。

DMMのセキュリティ脆弱性分析

暗号通貨交換のセキュリティは、物理的セキュリティ、ネットワーク セキュリティ、運用上のセキュリティなど、複数の保護層に基づいて構築されています。 DMM Bitcoin の場合、ハッカーはセキュリティ防御線を突破することができ、次のようなセキュリティ上の脆弱性の可能性が示されました。

  • 物理的なセキュリティ侵害: 内部関係者による重要な情報の漏洩、または物理的なストレージ デバイスの盗難が考えられます。
  • ネットワーク セキュリティの脆弱性: ハッカーがフィッシング、ウイルス、トロイの木馬などのネットワーク攻撃方法を通じて取引所のシステムに侵入した可能性があります。
  • 運用上のセキュリティの脆弱性: 従業員の運用ミスやシステムのセキュリティ プロトコルの欠陥が原因である可能性があります。

ウォレットのセキュリティの重要性

暗号通貨ウォレットは、ユーザーがデジタル資産を保存および管理するためのツールであり、そのセキュリティは資産のセキュリティに直接関係しています。ウォレットのセキュリティの重要性は、特に仮想通貨取引所においては明らかです。一度ウォレットがハッキングされると、悲惨な結果が生じます。

ウォレットのセキュリティ向上対策

同様の事件が二度と起こらないようにするには、取引所とユーザーの両方がウォレットのセキュリティを向上させるために次の措置を講じる必要があります。

ウォレットのセキュリティ向上対策

同様の事件が二度と起こらないようにするには、取引所とユーザーの両方がウォレットのセキュリティを向上させるために次の措置を講じる必要があります。

  • マルチシグネチャ ウォレットを使用する: マルチシグネチャ テクノロジでは、トランザクションを実行するために複数のキーが必要となるため、セキュリティが向上します。
  • 定期的なセキュリティ監査の実施: Exchange はシステムの定期的なセキュリティ監査を実施し、セキュリティの脆弱性を適時に発見して修復する必要があります。
  • 従業員の安全教育を強化する: 従業員の安全意識と作業基準を向上させ、人的ミスを削減します。
  • コールド ストレージを使用する: ハッカーによる攻撃のリスクを軽減するために、大量の資産をオフラインのコールド ウォレットに保存します。
  • 厳格なアクセス制御を実装する: 重要なシステムへのアクセスを制限し、許可された担当者のみが操作できるようにします。
  • ユーザーの個人的なセキュリティ対策: ユーザーは、評判の良い取引所を選択する、パスワードを定期的に変更する、未知のリンクをクリックしない、秘密鍵を公開しないなどの必要があります。

結論は

DMM取引所盗難事件は、仮想通貨市場におけるセキュリティ問題を無視できないことを改めて思い知らされました。仮想通貨の普及と市場規模の拡大に伴い、取引所と利用者の双方がウォレットのセキュリティを重視し、ハッカー攻撃や資本損失を防ぐために多層的かつ多面的なセキュリティ対策を講じる必要があります。コールドウォレット、マルチ署名技術、ハードウェアセキュリティモジュールなどの高度なセキュリティ手法を利用し、鍵管理やセキュリティ教育を強化することで、暗号通貨のセキュリティを大幅に向上させ、ユーザーの資産セキュリティを保護することができます。

暗号通貨の将来の発展は、市場の信頼と安全にかかっています。セキュリティ保護機能を継続的に改善することによってのみ、暗号通貨市場の長期的かつ安定した発展のための強固な基盤を提供することができます。 DMM 取引所の盗難事件は業界全体に警鐘を鳴らし、私たちに貴重な教訓を与えてくれました。今後の開発、取引所、ユーザーが協力して、より安全で信頼性の高い暗号通貨エコシステムを構築できることを願っています。

同時に、規制当局は仮想通貨市場の監督を強化し、健全なセキュリティ基準と緊急メカニズムを確立し、仮想通貨市場の安定性と安全性を共同で維持する必要がある。

コメント

全てのコメント

Recommended for you

  • トレーダーらは、FRBが9月の会合で25ベーシスポイントの利下げを行う確率を75%と見ている。

    先物市場では、トレーダーらがFRBが9月の会合で0.25ポイントの利下げを行う確率を75%とみていたことが示唆されている。雇用統計発表前の確率は45%だった。

  • マイケル・セイラー:戦略は150万BTCを購入できる

    ストラテジーのマイケル・セイラー会長はCNBCに対し、同社が最大150万ビットコインを購入する可能性があると述べ、「ビットコイン供給量の3~7%を購入するのは多くないと思う」と付け加えた。

  • OpenAI、評価額3000億ドルで83億ドルを調達

    OpenAIは評価額3000億ドルで83億ドルを調達しており、2025年までに400億ドルの資金を確保する計画だ。

  • 中央銀行:適度に緩和的な金融政策を継続

    8月1日、中国人民銀行は2025年下半期業務会議及び定期的かつ長期的な中央検査・是正活動推進会議を開催した。会議では、経済の持続的な改善に向けた金融支援が強化されたと評価された。適度に緩和的な金融政策を実施し、預金準備率を引き下げ、多様な金融政策手段を柔軟に運用し、潤沢な流動性を維持する。政策金利、構造的金融政策手段の金利、個人住宅積立基金ローンの金利を引き下げ、金融市場金利と社会総合融資コストの低下傾向を促進する。金融政策枠組みの改善、政策金利の育成、金融政策ツールの充実、政策コミュニケーションと期待指導の徹底を図り、金融業界の遊休資金の是正と「内向的」競争の成果を確固たるものにし、拡大していく。

  • 英国FCAは、仮想通貨ETN取引を個人投資家に開放すると発表した。

    英国金融行動監視機構(FCA)は本日、個人投資家による暗号資産上場投資証券(クリプトETN)の取引を許可すると発表しました。この政策は2025年10月8日に発効します。この規制では、これらの商品はFCAが承認した英国の投資取引所に上場・取引され、金融プロモーション規制に準拠している必要があります。なお、これらの商品は金融サービス補償制度(FSCS)の対象外です。

  • a16zは、暗号通貨規制法案草案における「関連資産」の定義の抜け穴を指摘している。

    ベンチャーキャピタルのアンドリーセン・ホロウィッツ(a16z)は、米国上院銀行委員会に公開書簡を送付し、仮想通貨規制法案の最新草案への修正案を提示した。同社は、法案における「付属資産」の定義に投資家の利益を害する可能性のある抜け穴があると指摘している。a16zは、「デジタルコモディティ」規制枠組みの導入、既存のハウイーテストの維持、そしてインサイダー取引防止のための分散型管理メカニズムの導入を推奨している。さらに、ブロックチェーンシステムの基盤となる技術的運用(コンセンサスアルゴリズム、マイニング、ステーキング、スマートコントラクトの実行など)は、規制対象の金融活動に分類されるべきではないと主張している。

  • トランプ氏:パウエル氏が利下げを行わないなら、金融政策委員会が主導権を握るべき

    トランプ大統領:頑固な愚か者、ジェローム・パウエル氏は今すぐ金利を大幅に引き下げなければならない。もし彼が拒否し続けるなら、FRB理事会が主導権を握り、誰もがやらなければならないと分かっていることを実行すべきだ!

  • 米国の非農業部門雇用統計が今夜発表され、その結果は連邦準備制度理事会の9月の金利決定に大きな影響を与えるだろう。

    金曜日の北京時間午後8時30分に発表される予定の7月の米国雇用統計では、新規雇用者数が11万人と、6月の14万7000人から大幅に減少すると予想されています。失業率は4.1%から4.2%に小幅上昇し、平均時給は前月比0.3%上昇と、6月の0.2%から上昇すると予想されています。これらの予測が覆れば、雇用市場の減速という見方が強まることになりますが、必ずしも連邦準備制度理事会(FRB)の対応が必要になるわけではありません。パウエル議長は今週初め、9月の利下げについて指針を示しませんでしたが、それまでに発表されるデータが大量にあると指摘しました。金曜日に発表される7月の非農業部門雇用統計は、9月のFRB利下げ見通しに影響を与える重要なピースとなるでしょう。アナリストは、非農業部門雇用者数が10万人を下回り、失業率が上昇した場合、雇用市場の弱体化を示唆し、FRBのタカ派的な金融政策見通しを覆し、米ドルに圧力をかける可能性があると指摘している。このシナリオは金価格の反発を促すだろう。しかし、非農業部門雇用者数が予想外に15万人を超えた場合、ドル高が継続する可能性がある。米国の雇用統計が好調であれば、FRBによる年内2回の利下げは見送られる可能性があるからだ。

  • 华尔街见闻 ·

    ステーブルコインはドルを救うことができるのか、それともドルの崩壊を遅らせるだけなのか?

    テザーが大量の米国債を購入することで新たな需要源を創出することは、短期的にはドルの安定に役立つかもしれないが、米国政府の年間約9兆ドルの債務繰り延べと支出ニーズを考えると、この支援効果は限られている。「構造的な亀裂は拡大しており、時間は刻々と過ぎている。」

  • 「ビッグ・ブラザー」(または「マジ」)こと黄立成氏の買いポジションの損失は1190万ドルに拡大した。

    オンチェーンアナリストのアイ・イー氏によると、Machi Big Brotherのイーサリアム、HYPE、PUMPトークンの現在のロングポジションは約1億4,800万ドル相当で、未実現損失の総額は1,190万ドルに拡大している。損失の最も大きな要因はPUMPトークンで、未実現損失の総額は682万ドルとなっている。