XRP「10億円相当」が流出|仮想通貨ウォレット「GateHub」がハッキング被害に

by BITTIMES

仮想通貨取引所・ウォレットである「GateHub(ゲートハブ)」がセキュリティ侵害を受けたことによって、日本円で約10億円に相当する「2,320万XRP」が盗まれたことが同社の公式発表によって明らかになりました。

こちらから読む:Netflix番組内XRPが登場「Ripple/XRP」関連ニュース

仮想通貨XRP「約10億円相当」が流出|GateHub

仮想通貨取引所・ウォレットである「GateHub(ゲートハブ)」にて、日本円で約10億円に相当する「2,320万XRP」が盗まれたことが明らかになりました。このことを最初に報告したデンマークのデザイン企業「2K/DENMARK社」のクリエイティブ・ディレクターであるThomas Silkjær氏は、2019年6月6日時点で80人以上のユーザーが被害者になっていることを報告しています。

同氏が最初にこのことに気づいたのは2019年5月30日のことだとされており、その時は201,000XRP(約900万円)が「GateHub」のXRPアカウントから移動されていたと報告されています。

現時点では、盗まれたXRPの半数以上にあたる1,300万XRP(約6億円)がその他の取引所やミキシングサービス(*1)などを利用して資金洗浄されているということも明らかになっており、現在は犯人特定のための捜査が行われています。
(*1)ミキシングサービス:複数の送金データを混ぜ合わせることによって、利用者のプライバシーや匿名性を守る手法やサービスのこと

GateHubからの公式発表

GateHubが2019年6月4日に「XRP Chatフォーラム」に投稿した内容では、約58個のXRPレジャーウォレットでセキュリティ違反があったことが認められており、その他のウォレットや同社のコールドウォレットは無事だと報告されています。

被害を受けたユーザーにはメールで報告が行われていますが、加害者がどのような方法で仮想通貨を盗み出すための情報を入手したのかは不明だとされています。一部では、「GateHub」の元スタッフが事件に関与しているのではないか?との意見も出ていますが、これに関しても今のところは不明とされており、現在も調査が進められています。

Silkjær氏によると、今回の攻撃の手口を断定する決定的な証拠はなく、
・フィッシング
・GateHubのアカウントハック
・ノンス(*2)の再利用
といった複数の方法が原因になっている可能性があるとのことです。
(*2)ノンス:暗号通信で用いられる「使い捨てのランダムな値」のこと。ノンスはたいてい認証の過程で使用され、リプレイ攻撃を行えないようにする働きを担っている。

盗難されたXRPに関わりのあるウォレット情報

キャッシュアウトに使用された送金先としては、以下のような取引所が挙げられています。
changelly.com: 6,000,000 XRP
changenow.io: 3,250,000 XRP
kucoin.com: 1,500,000 XRP
huobi.com: 930,000 XRP
exmo.me: 135,000 XRP
hitbtc.com: 115,000 XRP
binance.com: 110,000 XRP
alfacashier.com: 50,000 XRP

また、盗まれたXRPの一部を保有している問題のアカウントは「r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k」とされており、資金洗浄に関わったと見られるアカウントとしては、以下の12のアドレスが挙げられています。
・rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
・rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
・rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
・rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
・rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
・rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
・rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
・r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
・rKZ14F9KT65chQ382M33U41a4eniGMAyfG
・rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
・rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
・rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c

黄:XRPが現金化された取引所および口座 青:被害者 赤:9名の疑いのあるアカウント 注:数名の被害者はチャネリングされておらず、資金が直接取引所に送られたケースもある(画像:ThomasSilkjær)黄:XRPが現金化された取引所および口座 青:被害者 赤:9名の疑いのあるアカウント
注:数名の被害者はチャネリングされておらず、資金が直接取引所に送られたケースもある(画像:ThomasSilkjær

今回攻撃の対象となった「GateHub」は、リップルの公式ウォレットサービスが終了した際に移行することが推奨されていたウォレットでもあるため、ユーザーからは不安の声が上がっています。現在も事件の原因が不明となっているため、重要な資産はより安全に管理することができるハードウェアウォレットなどに移動しておいた方が良いと言えるでしょう。

>>「GateHub」の公式発表はこちら
>>「Thomas Silkjær氏」の報告はこちら

2019年6月7日|エックスアールピー(XRP)の価格

今回の事件による価格への影響はそれほど見られておらず、記事執筆時点でのXRP価格は「1XRP=45.21円」となっています。過去24時間でみると価格は「3.6%」上昇しています。

2019年5月8日〜2019年6月7日 XRPのチャート(引用:coingecko.com)2019年5月8日〜2019年6月7日 XRPのチャート(引用:coingecko.com)

エックスアールピー(XRP)などの購入は豊富な仮想通貨を取り扱っている仮想通貨取引所Coincheckからどうぞ。

仮想通貨取引所Coincheckの画像 仮想通貨取引所Coincheckの登録ページはこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

資金洗浄疑いの仮想通貨取引「令和元年は1,100件減少」=警察庁報告

資金洗浄疑いの仮想通貨取引「令和元年は1,100件減少」=警察庁報告

大手暗号資産データサイトで報酬ポイント「Candy」が収集可能に【CoinGecko】

大手暗号資産データサイトで報酬ポイント「Candy」が収集可能に【CoinGecko】

BINANCE:本人確認(KYC)なしユーザーの出金限度額を「0.06BTC」に引き下げ

BINANCE:本人確認(KYC)なしユーザーの出金限度額を「0.06BTC」に引き下げ

Cardano(ADA)スマートコントラクトの実装「8月下旬〜9月上旬」を予定

Cardano(ADA)スマートコントラクトの実装「8月下旬〜9月上旬」を予定

【Coincheck NFT】The Sandboxの仮想土地「LAND」発売へ|合計33個を販売予定

【Coincheck NFT】The Sandboxの仮想土地「LAND」発売へ|合計33個を販売予定

Facebookの仮想通貨プロジェクト「Libra」トークン経済の専門家が関与か

Facebookの仮想通貨プロジェクト「Libra」トークン経済の専門家が関与か

注目度の高い仮想通貨ニュース

MicroStrategyのマイケル・セイラー氏に「巨額の脱税容疑」米ワシントン司法長官が提訴

MicroStrategyのマイケル・セイラー氏に「巨額の脱税容疑」米ワシントン司法長官が提訴

マイニングプール大手「AntPool」イーサリアム大型アップグレード後の対応方針を発表

マイニングプール大手「AntPool」イーサリアム大型アップグレード後の対応方針を発表

Play to Earn型ブロックチェーンゲーム「ELF Masters」正式リリース:HashPalette

Play to Earn型ブロックチェーンゲーム「ELF Masters」正式リリース:HashPalette

米MicroStrategy:ビットコインを買い増し|保有量は合計13万BTCに

米MicroStrategy:ビットコインを買い増し|保有量は合計13万BTCに

Mastercard×hi:カスタマイズ可能な「NFTデビットカード」を発表

Mastercard×hi:カスタマイズ可能な「NFTデビットカード」を発表

米MicroStrategy:株式売却で「ビットコイン追加購入」などの資金調達へ

米MicroStrategy:株式売却で「ビットコイン追加購入」などの資金調達へ

Chiliz&Socios:アルゼンチンサッカー協会(AFA)とのファントークン独占契約を更新

Chiliz&Socios:アルゼンチンサッカー協会(AFA)とのファントークン独占契約を更新

OKCoinJapan:ディープコイン(DEAPcoin/DEP)取扱いへ|国内初の板取引

OKCoinJapan:ディープコイン(DEAPcoin/DEP)取扱いへ|国内初の板取引

前澤友作氏のMZDAO「クレカなし初期メンバー募集」開始|目標は年間利益100億円以上

前澤友作氏のMZDAO「クレカなし初期メンバー募集」開始|目標は年間利益100億円以上

ACミラン:Solana基盤のNFTゲーム「Monkey League」と提携

ACミラン:Solana基盤のNFTゲーム「Monkey League」と提携

韓国科学情報通信省「メタバースのための法律制定」を提言

韓国科学情報通信省「メタバースのための法律制定」を提言

スウェットコイン(SWEAT)「FTX・OKX・Bybit」など大手取引所5社に上場

スウェットコイン(SWEAT)「FTX・OKX・Bybit」など大手取引所5社に上場

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

アスター(Astar/ASTR)とは?基本情報・特徴・購入方法などを解説

アスター(Astar/ASTR)とは?基本情報・特徴・購入方法などを解説

アルゴランド(Algorand/ALGO)とは?基本情報・特徴・購入方法などを解説

アルゴランド(Algorand/ALGO)とは?基本情報・特徴・購入方法などを解説

フレア(Flare/FLR)とは?基本情報・特徴・購入方法などを解説

フレア(Flare/FLR)とは?基本情報・特徴・購入方法などを解説

クレイトン(Klaytn/KLAY)とは?基本情報・特徴・購入方法などを解説

クレイトン(Klaytn/KLAY)とは?基本情報・特徴・購入方法などを解説

FTXトークン(FTX Token/FTT)とは?基本情報・特徴・購入方法などを解説

FTXトークン(FTX Token/FTT)とは?基本情報・特徴・購入方法などを解説

元素騎士メタバース(MV)とは?基本情報・特徴・購入方法などを解説

元素騎士メタバース(MV)とは?基本情報・特徴・購入方法などを解説

人気のタグから探す