攻撃者は、暗号資産ATM運営会社Bitcoin Depotの社内システムに侵入し、同社から360万ドル相当を超えるビットコインを盗み出した。
最近提出された規制当局向けの報告書で明らかになったこのインシデントは、企業環境に侵入した攻撃者が、アクセスをいかに迅速に金銭化できるかを示している。
「権限のない人物が、当社の管理するウォレットから約50.903ビットコインを無断で送金した。本報告書の日付時点での価値は約366.5万ドルだった」と述べた。同社はSEC提出書類で、BleepingComputerが報じた。
Bitcoin Depotへの侵入
Bitcoin Depotは世界各地で2万5,000台を超えるビットコインATMとBDCheckout拠点を運営しており、金銭的利益を狙う攻撃者にとって魅力的な標的となっている。
同社は3月23日に不審な活動を検知し、直ちにインシデント対応手続きを開始するとともに、外部のサイバーセキュリティ専門家を招き、法執行機関に通報した。
Bitcoin Depotによると、侵害は企業環境に限定され、顧客のシステムには影響しなかったという。ただし、社内システムがデジタル資産に直接アクセスできる場合、バックエンドの侵害がもたらすリスクを浮き彫りにしている。
同社のSEC提出書類によると、攻撃者は社内ITシステムへの不正アクセスを得て、デジタル資産の決済口座に紐づく認証情報を入手できた。
攻撃者はこれらの認証情報を使い、アクセスを無効化されるまでに、同社が管理するウォレットから50ビットコインを超える額を送金した。
暗号資産や金融システムを管理する組織にとって、今回のインシデントは、重要な資産システムを保護するために社内アクセスを安全に管理し、認証情報を統制することの重要性を改めて示している。
暗号資産のセキュリティリスクを軽減する
リスクを低減するため、組織は暗号資産インフラ全体に多層的なセキュリティ対策を適用すべきだ。
- 強固なアクセス制御を徹底する。フィッシング耐性のあるMFAや最小権限の原則を含め、ウォレット運用に関わるすべてのシステムに適用する。
- ハードウェアセキュリティモジュールを使って秘密鍵と認証情報を保護するほか、コールドストレージや適切な認証情報管理の手法も利用する。
- ネットワークをセグメント化し、重要インフラを分離することで、ラテラルムーブメントを制限し、機密システムの露出を減らす。
- マルチシグ承認などのトランザクション制御を実装するほか、高リスクの活動には送金上限や異常ベースの検証を導入する。
- システムとトランザクションを監視するため、エンドポイント検知と行動分析を利用して不審な活動を検知する。
- 保護するAPIと社内連携には、強固な認証、レート制限、継続的な監視を適用する。
- テストするインシデント対応計画を実施し、ペネトレーションテストとレッドチーム演習を行う。
これらの対策は、金融システムを狙う攻撃へのレジリエンスを高めながら、露出を抑えるのに役立つ。
暗号資産への攻撃と金融リスク
Bitcoin Depotへの侵害は、直接的な金銭的利益を狙って暗号資産プラットフォームを標的にする攻撃者が増えている、より広範な傾向を反映している。
暗号資産の取引は取り消せないことが多いため、短時間の侵害であっても、即座に多大な金銭的損失につながる可能性がある。
導入するゼロトラストソリューションによってアクセスをより適切に制御し、侵害されたシステムによる被害範囲を縮小する。





