暗号通貨取引所はBithumbと協力して、大規模なハッキング後に盗まれた資金を凍結します

3月下旬、韓国の主要な暗号通貨取引所Bithumbは、ハッキングの結果として約1,800万ドルを失いました。詳細はまだ大雑把ですが、たとえば、Bithumbのように、それが内部の仕事であったかどうかは不明です。 最初に主張した —盗まれた資金の大部分は、戦利品を売ろうとしているハッカーから受け取ったさまざまな取引所によって凍結されています。.

ただし、ハイジャックされた資産はクライアントではなく会社のものであるとBithumbが強調しているにもかかわらず、セキュリティ対策の一環として引き出しと預金が無効になっているため、顧客は依然として資金にアクセスできません。.

伝えられるところによると、Bithumbは300万のEOSと2000万のXRPを失い、それは内部の仕事だったと主張している

3月29日、Bithumbはそれを体験しました 説明 その監視システムを介した「異常な撤退」として。その後、会社のマニュアルに従って、取引所は残りのすべての資金をコールドウォレットに移動したと報告されています。さらに、セキュリティ上の理由から、プラットフォームでの入出金は無効になっています。事件の翌日に発行された付随するブログ投稿で、Bithumbはまた、内部検査の結果を引用して、セキュリティ違反が内部関係者によって実行されたと想定しました.

さらに、Bithumbはセキュリティ違反のせいになりました。具体的には、交換チームは、同社の発表によると、外部からの攻撃からの保護のみに焦点を当てており、スタッフを確認しなかったことを認めました。ビッサムはまた、労働力検証システムがすでに作業中であると言われているため、事件が二度と起こらないことを約束しました.

「私たちは主要な取引所や財団と協力しており、同等の暗号通貨の損失を回復することを期待しています」とBithumbの声明は述べています。 「また、グローバルリーダー企業としての社会的責任を持って、明確に進歩を開くことを約束します。」

興味深いことに、Bithumbは、ハッキングに関する更新でどれだけの暗号通貨が解除されたかを直接開示したことはありませんが、セキュリティ違反の際に300万を超えるEOS(約1250万ドル)がホットウォレットから転送されたことが確認されています。さらに、暗号通貨ニュースアウトレットによると ブロック, 約2000万のXRP—リップルによって作成された暗号通貨—(約620万ドルに相当)も盗まれました.

特に、Bithumbは 強調 横領された資金は会社が所有しており、そのユーザーに属するすべての資産は現在、侵害されていないとされるコールドウォレットの保護下にあること.

したがって、Bithumbでの入出金は、この時点で2週間以上無効になっていますが、取引所では 発表 ビットコイン(BTC)とイーサリアム(ETH)の「セキュリティが強化された」預金と引き出しの受け入れを4月17日15:00(おそらくGMT + 9)から開始すること。 BithumbがCointelegraphのコメント要求を無視しているため、これらの暗号通貨の取引が実際に継続されているかどうかは現在不明です。.

特に、今年初め、韓国の技術ニュースアウトレットZDNetは、Bithumbが地元の規制当局によるセキュリティ監査に合格したわずか7つの暗号通貨取引所の1つであると報告しました.

盗まれた資金の大部分は、さまざまな取引所によって凍結されています

上記のように、Bithumbは、ハイジャックされた資金は完全に会社所有であり、したがって顧客の資産を表すものではないと主張しました。これを証明するために、4月11日、韓国の暗号通貨取引所は、ハッキングの1週間強後に4月8日に実施された資金の専門家による外部監査の結果として提示したものを公開しました。.

「私たちは、信頼できる外部監査を通じて、私たちが持っているすべての資産に対して公正かつ客観的なデューデリジェンスを実施すると述べました」と、会計事務所の統計にリンクして、声明は読みます。ビッサムの声明は続きました:

「メンバーの貴重な資産は、添付のデューデリジェンスレポートを通じて体系的かつ安全な方法で管理および維持されていることをお知らせします。」

それにもかかわらず、取引所のクライアントは、事件が発生した直後にそのオプションが無効にされたため、プラットフォームから資金を引き出すオプションを剥奪されました。声明の1つで、Bithumbも 主張 彼らは韓国の警察、韓国のインターネットと協力していた & 治安機関(KISA)と不特定の「警備会社」が余波に対処する.

ハッキングに関するニュースは当初 壊れた ブロックチェーンに焦点を当てたPrimitiveVenturesの創設パートナーであるDoveyWanによる ツイート 盗まれたEOSのその部分は多くの交換に行き着き、別の部分は他のアドレスに移動されました。したがって、Wanは、最も多くの資金(662,000 EOS)を受け取った取引所はExmoであり、Huobi(263,000 EOS)、Changelly(192,000 EOS)、ChangeNOW(140,000 EOS)、KuCoin(96,000 EOS)がそれに続きました。ブロックチェーンセキュリティ会社PeckShieldによると 引用 The Blockによって、資金のごく一部がCoinSwitch、BW、Binance、HitBTCにも送られました。.

Exmoの事業開発責任者であるMariaStankevichは、Cointelegraphに対して、662,600のEOS(盗まれた合計の約22%)がサーバー上にあることを確認しました。.

「チーム全体の本当に大変な仕事と眠れない夜のために、私たちはほとんどすべての資金をブロックすることができました。」

現在、Exmoは、取引所が現地の法律とGDPR準拠プロセスに従って盗まれた資産を返還できるように、Bithumbが英国の住所に公式の問い合わせを送信するのを待っています。 「私たちはビッサムと連絡を取り合っています。彼らは今、必要なすべての法的手続きを行っています」とスタンケビッチはコインテレグラフに語った。.

Huobi, 盗まれた資金の263,605EOS(約8.7%)を受け取ったと報告されており、セキュリティチームが「ブラックリストに登録されたアカウント」に関連する資産を検出し、その後凍結したこともCointelegraphに確認されました。

ChangeNow 持っている ブログ投稿を公開 「50万米ドル以上のEOSとXRPに相当する資金の一部」がウォレットに送金されたことを確認しました。進行中のハッキングに関するメッセージをBithumbから受信するとすぐに、ChangeNowは一時的にEOSおよびXRPデポジットを無効にし、Bithumbから受信したすべての悪意のあるアドレスをブラックリストに登録しました。 ChangeNowのマーケティングおよびPRマネージャーであるPaulineShangettは、Cointelegraphに次のように語っています。

「ビッサムの代表者から資金の返還について連絡があり、彼らと韓国警察と緊密に協力して訴訟が処理されています。私たちの知る限り、調査はまだ進行中です。」

Changellyの最高セキュリティ責任者であるSophiaLeeは、Cointelegraphに次のように通知しました。, 最近のブログエントリによると, EOSで480,000ドル、XRPファンドで76,000ドルは、さらに調査するまで凍結されています。

「残念ながら、韓国の警察とのコミュニケーションについて一度にコメントすることはできません。現在、取引に関するデータを使用してレポートを完成させているため、まだ公式声明はありません。」

KuCoinとCoinSwitchはまた、Cointelegraphに対して、ウォレットに横領された資産ファンドの一部を検出したことを確認しました。 KuCoinのJingCheungは、電子メールで次のように書いています。

「ビッサムと韓国の警察の要請により、疑わしいアカウントを凍結しました。私たちは今、これらのデジタル資産をどのように返還することができるかについての韓国警察からの指示を待っています。」

ザ・ CoinSwitch チームはCointelegraphに、交換時にのみユーザー資金を保持する非管理サービスを実行しているものの、ハッキングに関連する資産の一部を凍結することができたと語った。.

CointelegraphもBinanceにコメントを求めていますが、コメントを拒否しました.

BithumbからEOSを盗むために使用されたアカウントはまだ有効です, Eosqから得られたデータによると. 横領された資産の大部分は他のアドレスに転送されていますが、コメントセクションを介してお金を要求するためにアカウントにダストトランザクションを送信している人もいるようです.

それがインサイダーの仕事だったかどうかはまだ不明です

上記のように、Bithumbは、セキュリティ違反が内部関係者によって実行されたとすぐに主張しました。これは、2023年6月にさらに大きなハッキングを経験した取引所のダメージコントロール戦術であると示唆した一部のRedditユーザーの間で疑惑を引き起こしました。Redditoru/ suibhnesuibhne 書きました

「最後のハッキングの後で、内部の仕事を言うほうがいいです。」

さらに, 地元メディアからの最近の報告によると, 韓国の警察庁のサイバー捜査局は、攻撃に関与している可能性があることを発見した後、ビッサムのオフィスで行われた調査の一環として外部サーバーを押収しました。警察の代表はまた、攻撃が内部から行われたか外部から行われたかにかかわらず、彼らが彼らの道をカバーするために複数の方法を使用したので、詐欺師を追跡するのは難しいようだと新聞に語った.

Bithumbは他の悪いニュースの中でハッキングされますが、2億ドルの投資を受けます

セキュリティ違反は、Bithumbの他の悪いニュースを背景に発生しました。まず、3月に、同社が従業員の最大50%を削減していることを示唆するレポートが出てきました。具体的には、Bithumbがスタッフを310人から約150人に削減していると報告されました。.

「自主退職は元従業員へのサポートプログラムの一部であり、職業紹介のための支援とトレーニングを提供することを目的としています。それとは別に、[ビッサム]の取引量は前年に比べて減少しているので、[したがって]私たちは内部対策を提供しようとしています。今後も様々な新規事業に必要な人材を追加していきます」と語った。 名前のないBithumbの関係者によると 当時の.

その後、4月に地元の日刊紙コリアタイムスは、ビッサムが支配的な弱気相場のために2023年に2,050億ウォン(1億8000万ドル)の純損失を出したと報じました。取引所の運営者であるBTCKorea.com、新聞からの引用データ 明らかに 韓国最大の取引所は、2023年と比較して売上高が17.5%増加したにもかかわらず、大きな損失を被りました。.

それにもかかわらず、今週初め、1月にBitHumb Holdingsの支配株を取得した後、Bithumbの親会社となったBlockchain Exchange Alliance(BXA)は、日本のST BlockchainFundから2億ドルの資金を確保しました。 Cointelegraph Japanが書いたように、この資金により、BXAはBithumbの国際的な側面を拡大し、新しい取引ペアを展開することができます。.