BTCC / BTCC Square / NeonGhostX /
CoinDCXが4400万ドルのハッキング被害に1100万ドルの報奨金で対応:セキュリティ透明性をめぐる議論

CoinDCXが4400万ドルのハッキング被害に1100万ドルの報奨金で対応:セキュリティ透明性をめぐる議論

Author:
NeonGhostX
Published:
2025-07-22 03:08:03
7
1


インド発の主要暗号通貨取引所CoinDCXが、自社の流動性プールから約4400万ドル(460万ETH相当)が不正流出した事件で、総額1100万ドルの「回収報奨金」プログラムを開始しました。事件は2025年7月19日に発覚し、ブロックチェーンセキュリティ企業Cyvers Alertsによって最初に報告されました。同社は「顧客資産には影響なし」と主張していますが、事件公表までの17時間の沈黙やディスコード上での不自然な評判操作がZachXBTらによって指摘され、透明性をめぐる議論が沸騰しています。

CoinDCXハッキング事件の全容とは?

事件の端緒は、Tornado CaShを経由した1ETHの不審な送金でした。Cyvers Alertsの分析によれば、この小額送金を皮切りに、攻撃者はCoinDCXの内部運用ウォレットから計12,144.63ETH(時価約4,600万ドル)を奪取することに成功しました。特に注目すべきは、7月22日時点で確認された674.63ETHの大規模転送で、この取引は記事執筆時点の6時間前に行われていました。

BTCCのブロックチェーン分析チームは「攻撃者が複数のチェーン間で資金を移動させる洗練された手法を用いた」と指摘します。具体的には、Solanaベースのウォレット(6peRRbTz...)、ビットコインアドレス(3btch8cS...)、そして主要なETHウォレット(0xEF0c5b9...)を巧みに連携させたマルチチェーン作戦でした。

ハッカーのETHウォレット活動(出典: Etherscan)

なぜTornado Cashが事件の鍵となったのか?

この事件で特筆すべきは、米国財務省が制裁対象として指定したミキサーサービス「Tornado Cash」が攻撃の起点として利用された点です。攻撃者はまずTornado Cashで1ETHを洗浄し、これを「踏み台資金」として利用しました。この手口について、元NSAサイバーセキュリティ専門家のEdwARd Snowdenは「規制対象ツールの悪用パターンの典型例」とTwitterでコメントしています。

興味深いことに、被害額の約25%に相当する1,100万ドルを報奨金として設定した背景には、WormholeやdeBridgeなどのクロスチェーンブリッジサービスとの連携が影響しています。これらのプラットフォームが資金移動に使用されたため、迅速な追跡が可能になった反面、完全な資金凍結には多角的な協力が必要だったのです。

CoinDCXの対応に批判が集中する理由

事件発生から公表まで17時間のタイムラグがあったことについて、ZachXBTは自身のTELegramチャンネルで「この間に攻撃者は計画的に資金を分散させた」と批判しました。さらに問題を複雑にしたのは、CoinDCXのブランドマーケターSuchit Karandeがディスコード上で「Sumit Gupta共同創業者の透明性を称賛する」ようコミュニティメンバーに依頼していた事実が発覚したことです。

ZachXBTが暴露したCoinDCXのディスコード活動(出典: ZachXBT Telegram)

業界が注目するセキュリティ対策の行方

CoinDCXは声明で「システムアーキテクチャの再設計」を約束しましたが、具体的な内容については言及がありません。一方、Solana財団やSuperteamなどの業界団体が回収プログラムを支持する声明を発表しています。特に興味深いのは、イスラエルのサイバーセキュリティ企業Sygniaが調査に参加している点で、同社は過去にPoly Networkハッキング事件の解決でも重要な役割を果たしました。

仮想通貨アナリストの間では「1100万ドルという報奨金額が適切か」について議論が分かれています。TradingVieWのデータによれば、過去の類似事件では通常5-15%の報奨金が設定されており、今回の25%という数字は「異常に高い」という見方もあります。この背景には、FTX崩壊後の業界信頼回復プレッシャーが働いているとの分析もあります。

投資家が知っておくべき3つのポイント

第一に、CoinDCXが強調するように、今回の事件は顧客資産ではなく同社の自己資金に限定された事案です。第二に、攻撃者が複数のブロックチェーンを横断する高度な技術を使用したことから、業界全体のセキュリティ基準見直しが必要となる可能性があります。第三に、報奨金プログラムの成否が今後の規制当局の対応に影響を与える可能性が高い点です。

この事件は単なるハッキング事件を超え、暗号通貨取引所のガバナンスと透明性を問う象徴的なケースとして発展しています。今後の展開によっては、業界全体のセキュリティ標準が根本から見直される転換点となるかもしれません。

よくある質問

CoinDCXのハッキング事件で盗まれた金額は?

約12,144.63ETH(2025年7月22日時点で約4,400万ドル相当)が不正流出しました。この金額はEtherscanで確認可能な取引記録に基づいています。

報奨金プログラムの詳細は?

総額1,100万ドルの報奨金を設定し、盗まれた資産の回収や犯人特定につながる情報提供者に対して支払いを行う予定です。Solana財団やWormholeなどがこのプログラムを支援しています。

顧客資産は安全ですか?

CoinDCXは公式声明で、影響を受けたのはあくまで取引所の自己資金であり、顧客資産には一切影響がないと説明しています。ただし、この主張を完全に検証するには独立した監査が必要です。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?