740億円相当の仮想通貨盗まれる、過去最大級の暗号資産ハッキング
(Bloomberg)
(ブルームバーグ): 人気オンラインゲーム「アクシー・インフィニティ」に関連するブロックチェーンのネットワークから約6億ドル(約740億円)相当の暗号資産(仮想通貨)がハッカーに盗まれた。仮想通貨関連のハッカー攻撃としては過去最大級。
攻撃を受けたのは、アクシー・インフィニティのメーカー、スカイ・マービスが運営するノードの役割を担うコンピューター端末。仮想通貨トークンを別のネットワークでも利用可能なものに転換するブリッジと呼ばれるソフトウエアをサポートするアクシーDAOも攻撃された。その結果、「Roninブリッジ」から17万3600イーサと2550万USDCのトークンが2件の取引で盗み取られた。
アクシー・インフィニティをサポートするブロックチェーンであるRoninネットワークの発表資料によると、ハッカー侵入が起きたのは3月23日で、発見されたのは同月29日だった。
今回のハッキングはブリッジには問題が多いことをあらためて示した。多くのコンピューターコードは監査を受けておらず、ハッカーが脆弱(ぜいじゃく)性を利用しやすい。これらを誰がどのように運営しているか不明なことも多い。それにもかかわらず数千のブリッジが存在し、数億ドル相当の仮想通貨を動かしている。
セキュリタイズの資産運用部門セキュリタイズ・キャピタルの責任者ウィルフレッド・デイ氏は「6日間も誰も気づかなかったという事実は、不正な移動を監視する何らかの構造の必要性を強く示している」と指摘した。
Roninブロックチェーンで使用されるトークンである「Ron」の価格は、ハッキングが明らかになった後に約22%急落。コインマーケットキャップによると、アクシー・インフィニティで使われるトークン「AXS」は約8.5%安となった。
Roninはブログ投稿で、盗まれたトークンの動きを監視するため主要な仮想通貨交換業者などと連絡を取り合っていると説明。法執行当局にも協力しているとした。コメントを求める要請には現時点で返答していない。
人の家に空き巣に入りモノを盗んだら監視カメラなどを置いていない場合や近所の人に目撃されない限り誰が侵入したかはわかりません。しかし今回のようなデジタルマネーは犯人の口座などに資金を移動させればデジタル情報が残りますよね。その足跡も消されたなら消せない(上書きできない)チップの導入などをすればいいだけじゃないの?つまり故意に従業員がサイトに侵入した履歴も残る上書き出来ないチップを使えばいいだけでしょ。コンピュータ出荷時に搭載されているROMを大容量にして常時データを残して保管して行けば泥棒さんの情報も残りますね