ガジェット通信 GetNews

見たことのないものを見に行こう

体験を伝える―『ガジェット通信』の考え方

面白いものを探しにいこう 本物を体験し体感しよう 会いたい人に会いに行こう 見たことのないものを見に行こう そしてそれをやわらかくみんなに伝えよう [→ガジェ通についてもっと詳しく] [→ガジェット通信フロアについて]

Zaifの仮想通貨不正流出で見えてきた「正しいお金の洗い方」(無能ブログ)

Zaifの仮想通貨不正流出で見えてきた「正しいお金の洗い方」

今回はCheenaさんのブログ『無能ブログ』からご寄稿いただきました。

Zaifの仮想通貨不正流出で見えてきた「正しいお金の洗い方」(無能ブログ)

9月20日、仮想通貨取引所「Zaif」を運営するテックビューロ株式会社は外部から不正アクセスを受け、同社が管理する70億円相当の仮想通貨が流出したことを公表しました。

「仮想通貨の入出金停止に関するご報告、及び弊社対応について(テックビューロ株式会社)」
2018年9月20日『PR TIMES』
https://prtimes.jp/main/html/rd/p/000000093.000012906.html

盗まれた仮想通貨は「Bitcoin」「Bitcoin Cash」「Monacoin」の3種類です。Zaif側は時間帯と金額以外に詳細は明かしていませんが、不正アクセスのあった9月14日17時から19時ごろに生成された各通貨のブロックの全取引内容を調べると、Bitcoinではブロック #541368 に含まれる取引に、実際にZaifから流出したとみられる巨額の送金履歴が確認できます。

Zaifの仮想通貨不正流出で見えてきた「正しいお金の洗い方」

Zaifから盗まれたBitcoinの取引内容

トランザクションID: c3b9a4a0831a65523c81e6a04f6ddf5a7a89f344d990e8a13e5278efe57f4280
「Bitcoin/Transaction」『BLOCKCHAIR』
https://blockchair.com/bitcoin/transaction/c3b9a4a0831a65523c81e6a04f6ddf5a7a89f344d990e8a13e5278efe57f4280

この取引ではBitcoinのアドレス 1FmwHh6pgkf4meCMoqo8fHH3GNRF571f9w *1 に5000 BTC(37億円相当)が送金されており、このあとも14日18時42分まで総流出額の大部分がこのアドレスに送金が行われています。

*1:「Bitcoin/Address」『BLOCKCHAIR』
https://blockchair.com/bitcoin/address/1FmwHh6pgkf4meCMoqo8fHH3GNRF571f9w

同様にBitcoin Cash、Monacoinにおいても、14日17時から19時にかけてZaifが公表した額と同額が一つのアドレスに送金される取引が記録されています。

Bitcoin Cash: qrn0jwaq3at5hhxsne8gmg5uemudl57r05pdzu2nyd
「Bitcoin/Address」『BLOCKCHAIR』
https://blockchair.com/bitcoin-cash/address/qrn0jwaq3at5hhxsne8gmg5uemudl57r05pdzu2nyd

Monacoin: MBEYH8JuAHynTA7unLjon7p7im2U9JbitV
「Address 6236810.1 MONA」『insight』
https://mona.insight.monaco-ex.org/insight/address/MBEYH8JuAHynTA7unLjon7p7im2U9JbitV

これらの3つのアドレスは犯人の所有するアドレスとみて間違いないと思われます。このうちBitcoin Cash、Monacoinにおいては当該アドレスの資金は移動されておらず現在も残っていますが、Bitcoinについては15日10時以降から犯人のアドレスから多数のアドレスに分散して資金が移動しており、このアドレスの残高は15日昼で0になっています。

通常の仮想通貨の取引では、送信者から受信者に送る記録がブロックチェーン上に記録され「エクスプローラー」と呼ばれるツールなどで資金の流れを見ることは容易に行えます。しかし今回の事件では、幾度にもわたって全残高が複数の新たなアドレスに移動し、最終的な通貨の移動先を把握することが困難になっていました。このような手法は「ミキシング」と呼ばれています。

ブロックチェーンの分析

私は、ブロックチェーンを視覚的に表示して分析できる素晴らしい無料ツール「BlockSeer*6 」を利用してこのBitcoinアドレスの取引履歴の分析を行いました。

*2:『BLOCKSEER』
https://www.blockseer.com/

ミキシングの概要図

ミキシングの概要図

BlockSeerを利用してブロックチェーンを分析すると、ミキシングされたBitcoinのうち1544.53 BTC(約11億円分)は最終的に中国系の最大の仮想通貨取引所「Binance」に流入していることがわかりました。(画像参照)

ミキシングの詳細

ミキシングの詳細

それだけではなく、さらに興味深いことがわかりました。ミキシングされたBitcoinは、幾度にも細かく分けられたのち、ある大量のアドレス群に1.99〜2BTCの額で入金されています(画像右下)。そして、最終的にBinanceのものと思われるアドレスに資金が集約されています(画像左下)。

これらの大量のアドレスは、Binanceでアカウントを開設すると付与される預金用のアドレスと考えられます。これはユーザーの預金を識別するためにアカウントごとに付与されているものです。その理由としては、受け取った額すべてBinanceのアドレスに送金していることと、Binanceでは本人確認を行っていないアカウントは24時間ごとに2 BTCまでの出金制限があることです。

1 2次のページ
寄稿の記事一覧をみる

記者:

ガジェット通信はデジタルガジェット情報・ライフスタイル提案等を提供するウェブ媒体です。シリアスさを排除し、ジョークを交えながら肩の力を抜いて楽しんでいただけるやわらかニュースサイトを目指しています。 こちらのアカウントから記事の寄稿依頼をさせていただいております。

TwitterID: getnews_kiko

  • 誤字を発見した方はこちらからご連絡ください。
  • ガジェット通信編集部への情報提供はこちらから
  • 記事内の筆者見解は明示のない限りガジェット通信を代表するものではありません。