本文へスキップ
ブロックチェーン総研by Pacific Meta

Duelbitsがホットウォレット侵害を受けオフラインへ。4つのブロックチェーンから約700万ドル流出

暗号資産カジノのDuelbitsは、ホットウォレット(インターネットに常時接続された暗号資産ウォレット)へのハッキング被害を受け、プラットフォームをオフラインに移行しました。攻撃者によって4つのブロックチェーンを横断して資産が引き出され、被害額は約700万ドル(約10億円規模)に上ります。流出した資金のうち約600万ドルは、現在単一のEthereum(イーサリアム)アドレスに集約されている状態です。暗号資産を扱うプラットフォームにおけるホットウォレットの鍵管理や、クロスチェーン環境でのリスク対策が改めて問われる事例と見られます。

監修:ブロックチェーン総研編集部

株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。

被害の規模と流出資金の所在

今回の不正アクセスにより、Duelbitsが運用していたホットウォレットから合計約700万ドル相当の資産が不正に引き出されました。

攻撃は単一のネットワークにとどまらず、4つのブロックチェーンにまたがって実行されたことが確認されています。流出した資金の大半を占める約600万ドルは、攻撃者によって単一のEthereumアドレスに送金され、保管されている状況です。

サービス側は被害の拡大防止や原因究明を目的としてシステムをオフラインにしており、プラットフォームの稼働を一時的に停止する対応をとっています。

ホットウォレット管理とクロスチェーン運用のセキュリティ課題

ホットウォレットは迅速な入出金処理を実現するために不可欠なシステムである一方、常時ネットワークに接続されている特性上、秘密鍵の漏洩や認可システムの侵害といったサイバー攻撃に晒されやすい課題を抱えています。

今回のインシデントでは、4つの異なるブロックチェーン上のウォレットから同時に資金が流出していることから、複数チェーンの鍵管理基盤や管理権限そのものが侵害された可能性があります。また、盗難資産の大部分がEthereumネットワーク上の単一アドレスに集約されている点も特徴的です。

暗号資産を扱う事業者においては、ホットウォレットに常駐させる資金残高の最小化や、マルチシグ(複数署名)による送金制限など、より強固な資産防衛策の必要性を浮き彫りにした事例といえます。

ポイント

  • 暗号資産カジノDuelbitsがホットウォレットへのハッキング被害を受け、サービスをオフラインに停止した点
  • 被害総額は約700万ドルに達し、攻撃が4つのブロックチェーンを横断して実行された点
  • 不正流出資金のうち約600万ドルが、単一のEthereumアドレスに集約されて残存している点
  • オンライン接続されたウォレットのセキュリティや、複数ブロックチェーンにまたがる資産保護の脆弱性が浮き彫りになった点で注目されます

総研プライム

ブロックチェーンを、
徹底的に読み解く。

技術の仕組み、企業の戦略、市場の構造まで。独自の調査・分析で掘り下げる専門レポート。

初月無料で読む

記事を検索する