発生時期2018年1月26日
種別暗号資産の流出(不正アクセスによる窃取)
対象組織コインチェック株式会社(暗号資産交換業者)
被害規模約580億円相当の暗号資産NEM(XEM)/ 影響を受けた顧客 約26万人
主な手口NEMを常時インターネットに接続した「ホットウォレット」で管理。攻撃者がマルウェアなどで秘密鍵(資産を動かす鍵)を奪い、不正に外部へ送金した
暗号資産流出の流れ
1ホットウォレット運用弱点2マルウェア感染侵入3秘密鍵を窃取窃取4約580億円流出被害
  1. 1ホットウォレット運用:秘密鍵をネット接続環境に
  2. 2マルウェア感染:標的型で端末を侵害
  3. 3秘密鍵を窃取:NEMを不正送金
  4. 4約580億円流出:史上最大級の被害

1. 事件の概要

2018年1月、暗号資産(仮想通貨)の交換業者コインチェックから、約580億円相当のNEM(ネム)という暗号資産が不正に外部へ送金され、流出しました。当時としては史上最大級の被害額で、暗号資産取引の安全性に大きな疑問符を投げかけた事件です。

暗号資産は「秘密鍵」と呼ばれるパスワードのような鍵を持つ人が、資産を自由に動かせる仕組みです。つまり秘密鍵を盗まれること=資産を盗まれることを意味します。この事件では、その大切な鍵を扱う環境が、インターネットに常時つながった状態(ホットウォレット)に置かれていたことが致命傷になりました。

「ウォレット(財布)」には2種類あります。ネットにつないだまま使うホットウォレットは便利ですが攻撃を受けやすい。ネットから切り離して保管するコールドウォレットは不便ですが安全性が高い。事件の核心は、巨額の資産を便利さ優先で「ホット」に置いていた点にあります。

2. 被害の内容と規模

図1:被害の規模
約580億円
流出した暗号資産NEMの相当額
約26万人
影響を受けた顧客
自己資金で返金
同社がとった対応

当時としては世界最大級の流出額。同社は顧客資産を日本円で返金しましたが、業界全体の管理体制が問い直される事件になりました。

流出したNEMは約580億円相当で、影響を受けた顧客は約26万人にのぼりました。コインチェックは、流出した顧客の資産について自己資金で日本円での返金を行うと発表し、対応しました。

主な影響

盗まれたのは「お金そのもの」に近い暗号資産です。情報漏洩と違い被害が即座に金額として現れるため、資産の保管方法が事業の生死を分けます。

3. 原因と手口

図2:秘密鍵が盗まれ、資産が抜かれるまで
1 🌐

常時ネット接続で保管

巨額のNEMを、インターネットにつながった「ホットウォレット」で管理していた

2 🦠

端末がマルウェア感染

従業員の端末が乗っ取られ、資産を動かす「秘密鍵」が攻撃者の手に渡った

3 🔓

複数承認の仕組みなし

マルチシグ(複数の鍵で承認)が未導入。鍵が1つ盗まれれば送金できてしまった

4 💸

外部へ不正送金

深夜に大量のNEMが外部へ送金され、約580億円相当が流出

便利さと安全性はしばしばトレードオフです。守るべき価値が大きいほど、多少の不便を受け入れてでも安全側に倒す判断が必要になります。

技術的な原因

体制の原因

便利さと安全性はしばしばトレードオフ(あちらを立てればこちらが立たず)の関係です。守るべき価値が大きいほど、多少の不便を受け入れてでも安全側に倒す判断が必要です。

4. 対策と教訓

暗号資産特有の話に見えますが、「大切なものをネットにさらしたままにしない」「鍵は複数人で管理する」という考え方は、一般の事業者にも応用できます。

一般の事業者が学べる対策

この事件後、暗号資産業界では「顧客資産はコールドウォレットで管理」「マルチシグの導入」「顧客資産と会社資産の分別管理」といったルールが標準になりました。痛い失敗が、業界全体の安全基準を引き上げた例といえます。

5. まとめ

コインチェック事件は、「利便性を優先して大切な鍵をネットにさらしていた」ことが招いた、巨額の流出事件でした。教訓はシンプルです——守る価値が大きいものほど、ネットから切り離し、複数人で管理する。暗号資産に限らず、自社の最重要データを思い浮かべながら読み替えてみてください。

※本記事は報道・公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。被害額・件数等は公表時点の数値であり、正確な情報は公式発表をご確認ください。