KAI、バイナンス、バイビット:ドバイのワン・セントラルはハッカーのホットスポットか?

UAE ドバイ、6 月 9、2025
2025 年 6 月 3 日、 KAI エクスチェンジは、マージンウォレットから 500 万ドルが盗まれたことを発見しました。KAI はドバイのワン・セントラルタワーに拠点を構えており、同ビルには主要な取引所であるバイナンスとバイビットも入居しています。今回の侵害は、ワン・セントラルに関連する他の 2 つの著名なハッキング事件に続いて発生し、共用場所がすべてのテナントにより大きなリスクを露呈しているのではないかという疑問を投げかけています。
バイナンスの 2019 ハッキング
2019 年 5 月、Binance はハッカーがプライベート API キーにアクセスしたことで 7,000 BTC(当時の価値で約 4,000 万ドル)を失いました。Binance は直ちに顧客の損失を補填しましたが、この盗難はトップクラスの取引所であっても脆弱性が存在することを浮き彫りにしました。この事件を機に Binance は内部統制の強化、資産のより多くのコールドストレージへの移管、および高度な監視ツールの導入を行いました。
Bybit の 2025 襲撃
2025 年 2 月、Bybit はホットウォレットから 400,000 ETH(時価約 15 億ドル)が流出する大規模な侵害被害を受けました。初期の報道では、攻撃者が秘密鍵の情報を乗っ取ったと示唆されていました。これに対し Bybit はオンチェーン監視への大幅な投資、ウォレットの分離強化、セキュリティ体制の見直しを行うための外部監査人の採用に注力しました。
KAI の最近の損失
KAI の 2025 年 6 月の事案では、マージン資金からの不正な出金が確認されました。調査によると、この侵害はパブリックネットワークの欠陥ではなく、KAI 自身のインフラにおける脆弱性に起因するものです。それでもなお、3 つの取引所すべてがワン・セントラルを共有している事実により、業界関係者は、電力、冷却システム、ネットワーク基盤などビルの共用サービスが隠れたリスク要因となっているのではないかと懸念を表明しています。
コロケーションおよび共有インフラストラクチャのリスク
この規模の取引所は、機密業務にパブリックWi-Fiに依存していません。内部システムにはプライベートで暗号化されたネットワークと仮想プライベートネットワーク(VPN)を使用しています。ただし、同じ建物に入居しているということは、ネットワークスイッチ、ファイアウォール、ベンダー管理機器などのインフラ構成要素が重複する可能性があることを意味します。共有要素の設定ミスやパッチ適用漏れがあった場合、攻撃者がその隙間を突いてテナント間で横方向に移動する可能性があります。
One Centralでは、各取引所が独立したネットワークセグメントを維持していますが、設定ミスやファームウェアパッチ適用の遅延により、すべてのテナントに影響を与える脆弱性が生じる可能性があります。これらの3つのハッキング事件がすべて建物の共有脆弱性から発生したという直接的な証拠はありませんが、同一住所で連続的な損失が発生しているという事実は無視できません。
セキュリティ強化のために講じた措置
• Binanceは資産の大部分をコールドストレージに移し、APIキーの権限を制限するとともに、より厳格な内部アクセス制御を実装しました
• Bybitは高度なリアルタイムオンチェーン監視を導入し、鍵管理プロセスを見直し、ホットウォレットの資金を複数の小規模アドレスに分割して保管しました
• KAI はマルチシグネチャウォレットの採用、全スタッフに対する二段階認証の強制、および不審な送金を即座に検出するためのオンチェーン監視ツールの導入を実施しました
3 つの取引所は現在、定期的なセキュリティ監査を実施し、必要に応じて脅威インテリジェンスを共有しています。また、複数のフロアで利用される共有ネットワークハードウェアやベンダー提供システムに対して、第三者企業によるペネトレーションテストも実施しています。
業界への重要な教訓
One Central はドバイの暗号資産野心におけるランドマークとなるかもしれませんが、同時にどの場所でも絶対的な安全を保証するものではないことを示しています。ハッカーにとっての真のホットスポットは特定の建物ではなく、むしろ脆弱な管理と陳腐化した手順です。共有インフラストラクチャを潜在的なリスク要因として扱い、厳格なセキュリティ慣行を維持することで、取引所は高価値のコロケーション環境においても顧客資金をより効果的に保護できます。
本レポートは Crypto Security Watch によって作成されました。
Crypto Security Watch について
Crypto Security Watch は、世界中の暗号資産セキュリティインシデントを監視するジャカルタ拠点の非営利団体です。私たちは侵害や脆弱性についてリアルタイムで分析・検証・報告を行い、組織や個人がデジタル資産を保護するための実践的なガイダンスとベストプラクティス推奨事項を提供しています。
メディア連絡先
ムハンマド・イフサン、共同創設者
ウェブサイト: https://cryptosecuritywatch.com
メール: [email protected]
免責事項。 これは企業プレスリリースです。推奨される企業、その関連会社、またはサービスに関連するいかなる行動をとる前に、読者各位は各自で十分な調査を行ってください。 Cryptopolitan.com プレスリリースで言及されているコンテンツ、商品、またはサービスの使用または依存によって引き起こされ、または引き起こされたと主張されるいかなる損害や損失についても、直接または間接的に責任を負いません。

Cryptopolitan Media
グローバルの業界パートナーネットワークからの厳選されたインサイトと注目アップデートのための専用デスク。















