Cointime

Download App
iOS & Android

日本の取引所DMMから多額の資金が盗まれた、ウォレットのセキュリティに注意してください

著者: Bitkoala Kaola Finance

日本の仮想通貨取引プラットフォームDMM Bitcoinは、システム攻撃により大量のビットコインが不正送金され、総額約482億円相当のビットコインが顧客に流出したことが判明したと発表した。審査のための新規口座開設や暗号資産の出金、スポット取引購入など多くのサービスを緊急停止したこの事件は、仮想通貨業界で大きな注目を集めている。

イベントレビュー

2024 年 5 月 31 日、DMM Bitcoin は、ウォレット内のビットコインが不正流出し、最大 3 億米ドル、約 4,503 ビットコイン相当の流出があったと発表しました23。この事件は、史上 7 番目に大規模な暗号通貨ハッキングとみなされます2。金融庁はただちに調査に介入し、DMM Bitcoinに対し原因究明と顧客への補償方針の提出を求めた。

DMM Bitcoinは、具体的な損失状況についてはまだ調査中であると述べ、プラットフォーム上で顧客が保管しているビットコインには影響がないことを約束し、グループの内部サポートを通じて対応する量のビットコインを転送する予定であると述べた。まだ決まっていない。金融庁は同プラットフォームに対し、この事件は日本の仮想通貨史上3番目に大きな損失事件となる可能性があると報告書を提出するよう求めた。

ブロックチェーン研究機関のチェイナリシスは、この事件は史上7番目に大規模な仮想通貨ハッキング事件だったと指摘した。ブロックチェーン分析会社TRM Labsのデータによると、送金された資金は10の暗号化されたアドレスに分散されていた。さらに、データによると、この事件以前、仮想通貨業界は今年、ハッカー攻撃や詐欺により4億7,300万米ドル以上の累積損失を被っていたが、これは前年比20%減少した。

過去に日本の仮想通貨取引所に対するハッキング攻撃が2件あり、その中には2014年にハッキングされて84万枚以上のビットコインが盗まれ、最終的に2018年に破産を宣告されたマウントゴックスも含まれるが、コインチェックは約5億NEMが盗まれたと発表した。 、最終的にはマネックスグループに買収されました。

暗号通貨ウォレットのセキュリティ問題の分析

ホットウォレットとコールドウォレット

仮想通貨ウォレットはホットウォレットとコールドウォレットに分けられます。ホットウォレットとは、インターネットに接続されており日常の取引には便利ですが、ハッカーの攻撃を受けやすいウォレットのことを指します。コールドウォレットはオフラインで保存されるウォレットであり、より安全ですが、使用するのが不便です。

DMM取引所盗難事件では、ホットウォレットのセキュリティ問題が完全に露呈しました。ホットウォレットは取引所の日常業務を容易にしますが、インターネットに接続されているという性質上、ハッカーの主な標的となります。

マルチシグネチャ技術

マルチ署名 (マルチシグ) は、ウォレットのセキュリティを向上させる重要なテクノロジーです。トランザクションを実行する前に複数の秘密キーに署名する必要があるため、ハッカーの攻撃が困難になります。たとえば、トリプル署名ウォレットでは、トランザクションに同時に署名するために 3 つの異なる秘密キーが必要になる場合がありますが、いずれか 1 つの秘密キーが公開されただけでは資金が盗まれるのに十分ではありません。

マルチシグネチャ技術は広く利用されていますが、実際の運用においては利便性の問題から多くの取引所や利用者がこの技術を十分に活用できていないことが多く、セキュリティ上のリスクが残されています。

鍵の管理

鍵管理は暗号通貨のセキュリティの中心です。キーが漏洩すると、資金は大きなリスクにさらされます。 DMM 交換機の盗難事件は、不適切な鍵管理が壊滅的な結果をもたらす可能性があることを改めて思い出させます。

鍵の管理

鍵管理は暗号通貨のセキュリティの中核です。キーが漏洩すると、資金は大きなリスクにさらされます。 DMM 交換機の盗難事件は、不適切なキー管理が壊滅的な結果をもたらす可能性があることを改めて思い出させます。

セキュリティプロトコルと保護対策

鍵管理とマルチ署名技術に加えて、取引所は他の多層セキュリティ プロトコルと保護手段も採用する必要があります。たとえば、ハードウェア セキュリティ モジュール (HSM) を使用して秘密キーを保護し、定期的なセキュリティ監査と脆弱性スキャンを実施し、厳格なアクセス制御と権限管理を実装します。

仮想通貨ウォレットのセキュリティ向上への取り組み

コールドウォレットを使う

大量の資金を保管するには、ユーザーと取引所はコールドウォレットの使用を試みるべきです。コールドウォレットのオフライン特性により、ハッカーによる攻撃のリスクが大幅に軽減されますが、使用には不便ですが、セキュリティは保証されています。

マルチ署名の実装

取引所と個人ユーザーの両方がマルチシグネチャ技術を広く採用する必要があります。複数の署名者を設定することで、ウォレットのセキュリティを効果的に向上させ、単一のキーの漏洩によるリスクを防ぐことができます。

鍵管理の強化

鍵管理は暗号通貨のセキュリティの基礎です。ユーザーは、インターネットに接続されたデバイスにキーを保存することを避け、ハードウェア ウォレットなどの専用デバイスを使用して管理するのが最適です。同時に、キーを定期的に交換し、安全な場所にバックアップしてください。

ハードウェア セキュリティ モジュール (HSM) の使用

ハードウェア セキュリティ モジュール (HSM) は、暗号化キーの保護と管理に使用される特殊なハードウェア デバイスです。 Exchange は HSM を使用してホット ウォレットの秘密キーを保存および管理し、セキュリティを強化できます。

定期的なセキュリティ監査の実施

Exchange は定期的なセキュリティ監査と脆弱性スキャンを実施して、システム内のセキュリティ脆弱性を迅速に発見して修復する必要があります。サードパーティのセキュリティ会社と協力することで、より包括的なセキュリティ評価と改善のための推奨事項を得ることができます。

ユーザーにセキュリティ意識を教育する

ユーザーのセキュリティ意識を高めることもハッカー攻撃を防ぐ重要な対策です。取引所はユーザーに対するセキュリティ教育を強化し、フィッシング攻撃やソーシャルエンジニアリング攻撃から身を守るようユーザーに注意を喚起し、安全でないデバイスで取引操作を行わないようにする必要がある。

分散型ストレージと複数の保護

取引所とユーザーは、単一障害点を避けるために資金を複数のウォレットに保管する分散ストレージ戦略を採用できます。同時に、ファイアウォール、侵入検知システム、動作分析システムなどの複数レベルの保護対策を組み合わせて、包括的なセキュリティ保護システムを構築します。

DMMのセキュリティ脆弱性分析

暗号通貨交換のセキュリティは、物理的セキュリティ、ネットワーク セキュリティ、運用上のセキュリティなど、複数の保護層に基づいて構築されています。 DMM Bitcoin の場合、ハッカーはセキュリティ防御線を突破することができ、次のようなセキュリティ上の脆弱性の可能性が示されました。

  • 物理的なセキュリティ侵害: 内部関係者による重要な情報の漏洩、または物理的なストレージ デバイスの盗難が考えられます。
  • ネットワーク セキュリティの脆弱性: ハッカーがフィッシング、ウイルス、トロイの木馬などのネットワーク攻撃方法を通じて取引所のシステムに侵入した可能性があります。
  • 運用上のセキュリティの脆弱性: 従業員の運用ミスやシステムのセキュリティ プロトコルの欠陥が原因である可能性があります。

ウォレットのセキュリティの重要性

暗号通貨ウォレットは、ユーザーがデジタル資産を保存および管理するためのツールであり、そのセキュリティは資産のセキュリティに直接関係しています。ウォレットのセキュリティの重要性は、特に仮想通貨取引所においては明らかです。一度ウォレットがハッキングされると、悲惨な結果が生じます。

ウォレットのセキュリティ向上対策

同様の事件が二度と起こらないようにするには、取引所とユーザーの両方がウォレットのセキュリティを向上させるために次の措置を講じる必要があります。

ウォレットのセキュリティ向上対策

同様の事件が二度と起こらないようにするには、取引所とユーザーの両方がウォレットのセキュリティを向上させるために次の措置を講じる必要があります。

  • マルチシグネチャ ウォレットを使用する: マルチシグネチャ テクノロジでは、トランザクションを実行するために複数のキーが必要となるため、セキュリティが向上します。
  • 定期的なセキュリティ監査の実施: Exchange はシステムの定期的なセキュリティ監査を実施し、セキュリティの脆弱性を適時に発見して修復する必要があります。
  • 従業員の安全教育を強化する: 従業員の安全意識と作業基準を向上させ、人的ミスを削減します。
  • コールド ストレージを使用する: ハッカーによる攻撃のリスクを軽減するために、大量の資産をオフラインのコールド ウォレットに保存します。
  • 厳格なアクセス制御を実装する: 重要なシステムへのアクセスを制限し、許可された担当者のみが操作できるようにします。
  • ユーザーの個人的なセキュリティ対策: ユーザーは、評判の良い取引所を選択する、パスワードを定期的に変更する、未知のリンクをクリックしない、秘密鍵を公開しないなどの必要があります。

結論は

DMM取引所盗難事件は、仮想通貨市場におけるセキュリティ問題を無視できないことを改めて思い知らされました。仮想通貨の普及と市場規模の拡大に伴い、取引所と利用者の双方がウォレットのセキュリティを重視し、ハッカー攻撃や資本損失を防ぐために多層的かつ多面的なセキュリティ対策を講じる必要があります。コールドウォレット、マルチ署名技術、ハードウェアセキュリティモジュールなどの高度なセキュリティ手法を利用し、鍵管理やセキュリティ教育を強化することで、暗号通貨のセキュリティを大幅に向上させ、ユーザーの資産セキュリティを保護することができます。

暗号通貨の将来の発展は、市場の信頼と安全にかかっています。セキュリティ保護機能を継続的に改善することによってのみ、暗号通貨市場の長期的かつ安定した発展のための強固な基盤を提供することができます。 DMM 取引所の盗難事件は業界全体に警鐘を鳴らし、私たちに貴重な教訓を与えてくれました。今後の開発、取引所、ユーザーが協力して、より安全で信頼性の高い暗号通貨エコシステムを構築できることを願っています。

同時に、規制当局は仮想通貨市場の監督を強化し、健全なセキュリティ基準と緊急メカニズムを確立し、仮想通貨市場の安定性と安全性を共同で維持する必要がある。

コメント

全てのコメント

Recommended for you

  • EXORグループ:テザーによるユベントス株買収提案を拒否

    EXORグループ:テザーによるユヴェントス株買収の申し出を拒否し、売却しない意向を改めて表明した。以前、仮想通貨大手テザーはユヴェントス買収に真剣に取り組んでおり、20億ユーロを超える新たな買収提案を行う用意があると報じられていた。

  • テザーは総額20億ユーロを超える評価額でユベントスを買収する新たな提案を行った。

    仮想通貨大手テザーは、ユヴェントス・フットボールクラブの買収計画を真剣に検討しており、20億ユーロを超える新たな買収提案を準備している。昨日、テザーはエクソールの取締役会に対し、アニェッリ家が保有するユヴェントスの株式65.4%の買収提案を提出した。このニュースはCEOのパウロ・アルドイーノ氏によってソーシャルメディアで発表されたが、これは交渉の始まりに過ぎない。

  • 米国のスポットイーサリアムETFは昨日、1,940万ドルの純流出を記録した。

    TraderTのモニタリングによると、米国のスポットイーサリアムETFは昨日1,940万ドルの純流出を記録した。

  • 中国資産管理(香港)が、Solana 上でアジア最大のトークン化マネーマーケットファンドを立ち上げました。

    12月12日、ChinaAMC HKの製品・戦略責任者であるKatie He氏は、Solana Breakpointカンファレンスにおいて、香港ドル(HKD)、米ドル(USD)、中国元(RMB)建てのアジア初にして最大規模のトークン化マネーマーケットファンドを立ち上げることを発表しました。このファンドは、従来のマネーマーケット商品をトークン化し、投資家に安定したリターン、完全な透明性、そしてリアルタイム決済への安全なオンチェーンアクセスを提供します。規制当局やOSLなどのパートナーとの数か月にわたる協力を経て、このイノベーションは香港からより広い地域へと拡大し、Solanaブロックチェーン上にネイティブに展開される予定です。

  • カナダロイヤル銀行はアメリカのビットコイン株77,700株を購入した。

    市場筋によると、時価総額1兆ドルのカナダロイヤル銀行は、アメリカン・ビットコイン($ABTC)を77,700株、約15万ドル相当購入した。このビットコインマイニング企業は、トランプ一族のエリック・トランプ氏が支援している。

  • 中国人民銀行:適度に緩和的な金融政策を継続し、人民元の国際化を推進する。

    中国人民銀行党委員会は会議を開催した。議事録第3項には、「適度に緩和的な金融政策を引き続き実施し、金融供給サイドの構造改革を加速する。安定した経済成長と物価の適切な回復を促進することは、金融政策における重要な考慮事項となる。預金準備率の引き下げや金利の引き下げといった各種金融政策手段を柔軟かつ効率的に活用する。政策実施の強度、速度、タイミングを慎重に管理し、潤沢な流動性を維持し、社会融資コスト全体の低下を促進し、実体経済への金融支援を強化する。金融政策の波及メカニズムを円滑化し、構造的な金融政策手段の活用を最適化し、財政政策との連携を強化することで、金融機関が内需拡大、技術革新、中小企業といった重点分野への支援を強化するよう促し、指導する。人民元為替レートの合理的かつ均衡のとれた水準における基本的安定を維持する」と記されている。会議議事録の第5項には、「ハイレベルの金融開放を着実に推進し、中国の国家金融安全保障を守る。グローバルガバナンスの取り組みを実施し、グローバル金融ガバナンスの改革・改善に積極的に参加・推進する。実務的な金融外交と多国間・二国間の通貨金融協力を展開する。人民元の国際化を推進する。マルチチャネル・広域カバーの人民元クロスボーダー決済システムの構築・発展を継続する。デジタル人民元を着実に発展させる」と記されている。

  • 日本銀行はさらなる利上げを計画していると報じられており、一部の当局者は中立金利は1%を超えると考えている。

    関係筋によると、日本銀行(BOJ)当局者は、現在の利上げサイクルが終了する前に金利が0.75%を超える可能性が高いと見ており、来週の利上げ後もさらなる利上げが行われる可能性を示唆している。関係者によると、当局者は0.75%でも日銀は中立金利水準に達していないと考えているという。一部の当局者はすでに1%が中立金利を下回ると考えている。関係筋によると、日銀が最新のデータに基づいて中立金利の推計値を更新したとしても、現時点では金利レンジが大幅に縮小するとは予想していないという。日銀は現在、名目中立金利レンジを約1%から2.5%と推定している。また、関係者によると、日銀当局者は、このレンジの上限と下限自体に誤差が含まれている可能性があると考えているという。(Jinshi)

  • Nexus は「Node Light・Pioneer Wealth Management Week」を開始し、Node ユーザー専用のチャンネルを作成しました。

    12月12日、Nexusは5日間にわたる「Node Lightパイオニア資産管理ウィーク」の開催を発表しました。このウィークは「Node Identity Financial Privileges(ノード・アイデンティティ金融特権)」という中核コンセプトを軸に、コアエコシステム参加者にプラットフォームの他のユーザーとは独立した特別な資産管理サイクルを提供します。このイベントは、特別な資産管理パッケージへの加入を希望するノードユーザー専用であり、プラットフォーム全体の資産管理とNexSwapの今後のローンチに向けた市場の期待を高めるものです。

  • 米SEC委員長:DTC参加者はトークン化された証券を他の参加者の登録ウォレットに転送できる。

    米国証券取引委員会(SEC)のポール・アトキンス委員長は、Xプラットフォームに掲載された記事の中で、米国金融市場はオンチェーンへの移行を間近に控えており、イノベーションを優先し、新技術を積極的に導入していくと述べました。SECは米国預託信託決済機構(DTC)に対し、いかなる措置も取らない旨の書簡を送付しました。オンチェーン市場は、投資家に高い予測可能性、透明性、そして効率性をもたらします。DTC参加者は、トークン化された証券を他の参加者の登録ウォレットに直接送金できるようになり、これらの取引はDTCによって記録・追跡されます。

  • テザーは株式公開を通じて最大200億ドルを調達する計画だ。

    ブルームバーグによると、テザー社は株式公開を通じて最大200億ドルの資金調達を計画しており、売却完了後に株式のトークン化を検討するとのことです。事情に詳しい情報筋によると、テザー社の幹部は自社株買いや、取引完了後に自社株をブロックチェーン上にデジタル形式で保管するなど、様々な選択肢を検討しているとのことです。