台湾暗号資産取引所HOYA BITはホットウォレットへの攻撃を確認し、異常な資金引き出しが発生しました。公式は85%のユーザー資産がコールドウォレットに保管されており、資金の安全性に問題はないと強調しています。現在、システムは強化され正常に運用されています。
今朝早く、Threads上のオンチェーン分析者が特定の取引所に関連するウォレットアドレス(アドレス先頭:0xBA5cfbc)に異常な動きが見られると観測し、短時間で資金残高が急激に減少、攻撃の疑いが持たれました。合計147件の取引が連続して送金され、約100万ドルの資金が移動され、コミュニティは取引所のセキュリティに懸念を抱いています。
画像出典:Arkham オンチェーンデータによる異常な資金流入、HOYA BITはホットウォレットへの攻撃を確認
コミュニティの懸念に対し、台湾の暗号資産取引所HOYA BITは今朝、外部に対して次のように発表しました。**「昨日の定期作業中に、一部のホットウォレット資産に異常な引き出しが発生したことを確認しました。」**公式は、今回の攻撃はプラットフォームの自社資産のみを対象としており、ユーザー資産の安全性には影響しないと強調しています。
HOYA BITは公告で、セキュリティチームが異常を発見した後、直ちに緊急対応策を開始したと述べています。「ユーザーの出金はホットウォレットを経由する必要があるため、攻撃経路を徹底的に遮断し、冷蔵庫資金がハッカーに監視されているホットウォレットに移動されるのを防ぐため、昨日午前に全サービスを緊急停止しました。」
HOYA BITは、停止期間中に技術チームがホットウォレットの構造の点検と強化作業を行い、APIキーの変更、署名権限の調整、管理権限の再構築を実施したと述べています。
公式は、すべての必要なセキュリティ強化作業が完了し、全サービスが正常に復旧したと強調しています。同時に、第三者の専門鑑識とオンチェーン追跡作業を開始し、法執行機関と緊密に連携して、今後の対応体制を整えています。
画像出典:HOYA BIT Facebook公告
この事件の対応詳細について、HOYA BITは今朝早く声明を発表し、ユーザーが最も関心を持つ「事件の影響は制御可能か」「ユーザー資産は安全か」「公告のタイミング」などの3つの問題について説明しました。
HOYA BITは、ハッカー攻撃は2026年1月22日午前3時に始まり、運営スタッフは当日早朝に異常を発見し、内部の「重大偶発事件対応手順」に従って通報し、正午までに監督官庁、刑事警察局、調査局に報告を完了したと説明しています。
なぜ第一時間に公開しなかったのかについて、「HOYA BITは、ホットウォレットが唯一の出金経路であるため、リスクを遮断するために全サービスの維持を優先した」と回答しています。攻撃者がプラットフォームの動きを監視している可能性も考慮し、防護が完全に整う前に情報を公開すると、より大きなリスクを招く恐れがあるためです。
そのため、HOYA BITは約18時間にわたる繰り返しのテスト、調査、強化を経て、リスクが完全に隔離されたと確認した後に、再開と外部への説明を行いました。
HOYA BITはまた、今回の異常損失額は会社が自己負担し、資産の引き出しや個人情報の漏洩はなかったとし、今後第三者のセキュリティ鑑識報告書を提示すると約束しています。
画像出典:HOYA BIT Facebook公告 HOYA BITは本日午後に声明を発表し、ユーザーの関心事3大問題について説明(スクリーンショットは一部内容)
HOYA BITプラットフォームの資金異常流出事件は、仮想資産の保管規範の重要性を改めて浮き彫りにしました。
『暗号都市』の以前の報道によると、金融監督管理委員会は2025年3月に解釈命令を出し、仮想資産保管業者のコールドウォレットとホットウォレットの比率を厳格に規制しています。新規定は、国際的なセキュリティ基準を満たす業者に対し、顧客資産の冷蔵庫保管比率を70%以上とすることを求めており、特定のセキュリティ基準を満たさない場合は80%以上に引き上げる必要があります。
当時、金融監督管理委員会は、コールドウォレットはオフライン保存の特性を持ち、オンラインのホットウォレットよりもネット攻撃に対して効果的に防御できるため、顧客資産の保護と市場リスクの低減に寄与すると指摘しました。
HOYA BITは今回の事件後の声明でも、「プラットフォームは金融監督管理委員会の規範に従い、85%以上のユーザー資産をオフラインのコールドウォレットに保管し、ユーザー資産とプラットフォーム資産は分離して管理している」と述べており、今回のホットウォレット攻撃においても、ユーザー資金は安全に保たれています。