LuBianマイニングプールがハッキングされる:大規模なビットコイン盗難事件の技術フォレンジック分析レポート
Blockbeats記事出典:国立コンピュータウイルス緊急対応センター
2020年12月29日、LuBianマイニングプールで大規模なハッキングが発生し、合計127272.06953176ビットコイン(当時の価値約35億ドル、現在150億ドル)が攻撃者に盗まれました。この大量のビットコインの所有者は、他でもないカンボジア・プリンス・グループの会長、陳志氏です。ハッキング後、陳志氏と彼のプリンス・グループは、2021年初頭と2022年7月にそれぞれブロックチェーンにメッセージを投稿し、ハッカーに盗まれたビットコインを返還するよう訴え、身代金を支払うことを申し出ましたが、返答はありませんでした。不思議なことに、大量のビットコインが盗まれた後、攻撃者が管理するビットコインウォレットアドレスでほぼ手つかずのまま、丸4年間眠っていました。この行動は、利益のために現金化を急ぐ典型的なハッカーとは明らかに一致しません。むしろ、これは「国家レベルのハッカー組織」によって組織された綿密な作戦に似ています。盗まれたビットコインは2024年6月まで新しいビットコインウォレットアドレスに移されず、現在まで手つかずのまま残っています。
2025年10月14日、米国司法省は陳志氏と彼の太子集団に対し、12万7000ビットコインを押収したとして刑事告発を発表しました。様々な証拠から、米国政府が陳志氏と彼の太子集団から押収した大量のビットコインは、実際には2020年初頭にハッカーが技術的な手段を用いて盗んだLuBianマイニングプールのビットコインであったことが示唆されています。つまり、米国政府は2020年に既にハッカーの技術を用いて陳志氏が保有する12万7000ビットコインを盗んでいたことになります。これは国家レベルのハッカー組織が仕掛けた典型的な「ハック・オン・ハック」の事例です。このレポートは、技術的な観点から、技術的な追跡を実施し、事件の主要な技術的詳細を深く分析し、盗まれたビットコインの起源に焦点を当て、当時の完全な攻撃タイムラインを再構築し、ビットコインのセキュリティメカニズムを評価し、暗号通貨業界とユーザーに貴重なセキュリティの洞察を提供することを目指しています。
1. イベントの背景
LuBianマイニングプールは2020年初頭に設立され、中国とイランを主な拠点としてビットコインマイニングプールとして急速に成長しました。2020年12月、LuBianマイニングプールは大規模なハッキングを受け、保有ビットコインの90%以上が盗難されました。盗難された総額は127,272.06953176BTCで、これは米国司法省の起訴状に記載されている127,271BTCとほぼ一致しています。
LuBianマイニングプールの運用モデルには、マイニング報酬の集中的な保管と分配が含まれます。マイニングプールアドレス内のビットコインは、規制された中央集権型取引所ではなく、非管理型ウォレットに保管されます。技術的には、非管理型ウォレット(コールドウォレットまたはハードウェアウォレットとも呼ばれます)は、暗号資産の究極の安全地帯と考えられています。裁判所の命令で凍結される可能性のある取引所アカウントとは異なり、非管理型ウォレットは、保有者専用の銀行金庫のようなもので、鍵(秘密鍵)は保有者のみが所有します。
暗号通貨であるビットコインは、オンチェーンアドレスを用いてビットコイン資産の所有権とフローを識別します。オンチェーンアドレスの秘密鍵を保有することで、そのアドレスに保有されているビットコインを完全に制御できます。オンチェーン分析企業の報告によると、米国政府が管理する相当量のビットコインと、陳志に関連するハッキング事件に関与したLuBianマイニングプールとの間には、高い重複が見られます。2020年12月29日(UTC)、LuBianのコアビットコインウォレットアドレスから、通常とは異なる送金が発生しました。送金総額は127,272.06953176 BTCで、米国司法省の起訴状に記載されている127,271 BTCとほぼ一致しています。この盗難ビットコインは送金後、2024年6月まで休眠状態でした。2024年6月22日から7月23日の間に、この盗難ビットコインは再び新しいオンチェーンアドレスに移され、それ以降は手つかずのままです。米国の著名なブロックチェーン追跡ツールプラットフォーム「ARKHAM」は、これらの最終アドレスが米国政府によって保有されていると特定しました。現在、米国政府は起訴状に記載されている陳志氏のビットコイン・オンチェーン・アドレスの秘密鍵をどのようにして入手したかを明らかにしていません。

図1: 主要活動のタイムライン
II. 攻撃チェーン分析
ブロックチェーンの世界では、ランダム性が暗号セキュリティの要であることはよく知られています。ビットコインは非対称暗号技術を採用しており、ビットコインの秘密鍵は256ビットの2進乱数です。理論上の解読試行回数は2の256乗回であり、ほぼ不可能です。しかし、この256ビットの2進秘密鍵が完全にランダムに生成されず、例えば224ビットが計算可能な予測可能なパターンに従い、32ビットのみがランダムである場合、秘密鍵の強度は大幅に低下し、ブルートフォース攻撃による解読には約2の32乗回(約42億9000万回)の試行で済みます。例えば、2022年9月には、英国の仮想通貨マーケットメーカーであるWintermuteが、同様の疑似乱数脆弱性を悪用したハッキング被害に遭い、1億6000万ドルが盗まれました。
2023年8月、MilkSadという海外のセキュリティ研究チームが、疑似乱数生成器(PRNG)の脆弱性を持つサードパーティ製の鍵生成ツールを発見し、CVE番号(CVE-2023-39910)の取得に成功したことを公表しました。同チームが発表した調査報告書では、LuBianビットコインマイニングプールにも同様の脆弱性があったことが言及されていました。今回公開されたハッキングで露出したLuBianビットコインマイニングプールのアドレスには、米国司法省の起訴状に記載されている25個のビットコインアドレスがすべて含まれていました。

図2:米国司法省の起訴状に掲載された25のビットコインウォレットアドレスのリスト
LuBian Bitcoinマイニングプールは、非管理型ウォレットシステムとして、Bitcoinウォレットアドレスに関連付けられた資金を管理するために、カスタム秘密鍵生成アルゴリズムを使用しています。この秘密鍵生成は、推奨されている256ビットバイナリ乱数標準ではなく、32ビットバイナリ乱数に基づいています。このアルゴリズムには致命的な欠陥があります。それは、タイムスタンプまたは弱い入力のみをシードとして利用する「疑似乱数生成器」メルセンヌツイスター(MT19937-32)を使用していることです。4バイト整数の乱数に相当する疑似乱数生成器(PRNG)は、現代のコンピューティングにおける効率的な列挙には脆弱です。数学的には、クラッキング確率は1/232です。例えば、攻撃スクリプトが1秒間に10の6乗個の鍵をテストすると仮定すると、クラッキング時間は約4200秒(約1.17時間)になります。実際には、Hashcatなどの最適化ツールやカスタムスクリプトを使用することで、このプロセスをさらに高速化できます。攻撃者はこの脆弱性を悪用し、LuBian ビットコインマイニングプールから大量のビットコインを盗み出すことに成功しました。

図3:LuBianプールと業界セキュリティ標準の欠陥の比較表
技術的な追跡により、LuBian プールのハッキングの完全なタイムラインと詳細は次のとおりです。
1. 盗難段階:2020年12月29日(北京時間)
インシデント:ハッカーは、LuBianビットコインマイニングプールのウォレットアドレスの秘密鍵生成における疑似乱数脆弱性を悪用し、5,000件以上の弱く生成されたウォレットアドレス(ウォレットタイプ:P2WPKH-nested-in-P2SH、プレフィックス3)に対して総当たり攻撃を行いました。約2時間で、これらのウォレットアドレスから約127,272.06953176 BTC(当時の価値で約35億ドル相当)が流出し、残高は200 BTC未満となりました。すべての不審なトランザクションで同じ取引手数料が使用されており、攻撃は自動化されたバッチ転送スクリプトを通じて実行されたことが示唆されています。
送信者: LuBian プールの弱生成 Bitcoin ウォレット アドレス プール (Chen Zhi の Prince Group の子会社である LuBian マイニング運営組織によって制御)。
受信者: 攻撃者が管理する Bitcoin ウォレット アドレス プール (アドレスは公開されていません)。
転送パス: 弱いウォレット アドレス プール → 攻撃者のウォレット アドレス プール。
関連性分析: 盗まれた総額は 127,272.06953176 BTC で、これは米国司法省の起訴状に記載されている 127,271 BTC と実質的に同じです。
2. 休眠期間:2020年12月30日から2024年6月22日まで(北京時間)
出来事: 2020 年に疑似乱数脆弱性により盗まれたこれらのビットコインは、攻撃者が管理するビットコイン ウォレット アドレスに 4 年間休眠状態で保管されており、テストに使用された可能性のあるダスト トランザクションは 1000 分の 1 未満でした。
関連性分析:これらのビットコインは、2024年6月22日に米国政府に完全に接収されるまで、実質的に手つかずのままでした。これは、現金化と利益追求に躍起になるハッカーの典型的な性質とは明らかに一致せず、むしろ国家レベルのハッカーグループによって組織された綿密な作戦に似ています。
3. 復旧試行フェーズ:2021年初頭、2022年7月4日、2022年7月26日(北京時間)
出来事:これらのビットコインが盗難された後、2021年初頭の休眠期間中に、LuBianマイニングプールはビットコインのOP_RETURN関数(手数料約1.4BTC)を使用して1,500件以上のメッセージを送信し、ブロックチェーンデータ領域にメッセージを埋め込み、ハッカーに資金の返還を懇願しました。メッセージ例:「資金を返還してください。報酬を支払います。」2022年7月4日と7月26日、LuBianマイニングプールは再びビットコインのOP_RETURN関数を使用してメッセージを送信しました。メッセージ例:「LBからのメッセージ。私たちの資産を救ってくれているホワイトハットの方へ。資産の返還と報酬について話し合うために、[email protected]までご連絡ください。」
送信者: LuBian の疑似ランダム Bitcoin ウォレット アドレス (Chen Zhi の Prince Group と提携している LuBian マイニング プールの運営主体によって管理されています)。
受信者: 攻撃者が管理するビットコイン ウォレット アドレスのグループ。
転送パス: 疑似ランダム アドレス グループ → 攻撃者のアドレス グループ (OP_RETURN を埋め込んだ小さなトランザクション)。
関連性分析: 盗難事件後、これらのメッセージは、送信者である LuBian マイニング プールが「サードパーティのハッカー」に複数回連絡を取り、資産の返還を要求し、身代金の問題について話し合おうとしたことを確認したものです。
4. アクティベーションおよび移転フェーズ:2024年6月22日から7月23日(北京時間)
事象:攻撃者が管理するウォレットアドレスに保管されていた休眠状態のビットコインが有効化され、最終的なビットコインウォレットアドレスに送金された。この最終的なウォレットアドレスは、著名なブロックチェーン監視ツールARKHAMによって米国政府が保有しているとフラグ付けされていた。
送信者: 攻撃者が制御するウォレット アドレス グループ。
受信者: 新しい統合最終ウォレットアドレスグループ (公表されていないが、米国政府によって管理されていることが確認済み)
転送パス:攻撃者が管理するウォレットアドレスグループ → 米国政府が管理するウォレットアドレスグループ。
リンク分析: ほぼ 4 年間も休眠状態のまま手つかずのままだったこの大量の盗難ビットコインは、最終的に米国政府によって管理されていました。
5. 発表および差し押さえ段階:2025年10月14日(米国現地時間)
出来事: 米国司法省は、Chen Zhi を起訴し、彼が保有していた 127,000 ビットコインを「押収」すると発表しました。
同時に、ブロックチェーンの公開メカニズムを通じて、すべてのビットコイン取引記録が公開され追跡可能になりました。これに基づき、本稿では、LuBianの脆弱なランダムビットコインウォレットアドレス(LuBianマイニングプールを運営する組織によって管理されており、陳志氏のPrince Groupと関係がある可能性もある)に関連する、盗まれた大量のビットコインの出所を追跡しました。盗まれたビットコインの総額は127,272.06953176コインで、そのうち約17,800コインは独立した「マイニング」によるもの、約2,300コインはマイニングプールの報酬によるもの、そして107,100コインは取引所やその他のチャネルによるものでした。予備的な調査結果は、すべてのビットコインが違法な収入に由来すると主張した米国司法省の起訴状との矛盾を示唆しています。
III. 脆弱性の技術的詳細分析
1. ビットコインウォレットアドレスの秘密鍵生成:
LuBianプールの脆弱性の核心は、Libbitcoin Explorerの「MilkSad」に類似した欠陥を利用した秘密鍵生成器にあります。具体的には、このシステムは32ビットのシードのみで初期化されたメルセンヌツイスター(MT19937-32)疑似乱数生成器を使用しているため、実効エントロピーはわずか32ビットです。この疑似乱数生成器は暗号学的に安全ではなく、予測やリバースエンジニアリングが容易です。攻撃者は、考えられるすべての32ビットシード(0~2^32-1)を列挙し、対応する秘密鍵を生成し、それらが既知のウォレットアドレスの公開鍵ハッシュと一致するかどうかを確認できます。
Bitcoin エコシステムでは、秘密鍵の生成プロセスは通常、ランダム シード → SHA-256 ハッシュ → ECDSA 秘密鍵の順で進みます。
LuBianマイニングプールのコアライブラリの実装は、カスタムコードまたはオープンソースライブラリ(Libbitcoinなど)に基づいている可能性がありますが、エントロピーのセキュリティが考慮されていません。MilkSadの脆弱性と同様に、Libbitcoin Explorerの「bx seed」コマンドもMT19937-32乱数ジェネレータを使用しており、シードとしてタイムスタンプまたは弱い入力のみに依存しているため、秘密鍵がブルートフォース攻撃に対して脆弱になっています。LuBian攻撃インシデントでは、5,000以上のウォレットが影響を受けており、この脆弱性は体系的であり、大量のウォレット生成におけるコードの再利用に起因する可能性があることを示唆しています。
2. 模擬攻撃プロセス:
(1)対象のウォレットアドレスを特定する(LuBianマイニングプールの活動のオンチェーンモニタリングを通じて)。
(2)32ビットシードを列挙する:シードは0~4294967295の範囲にある。
(3)秘密鍵を生成する:private_key = SHA256(seed);
(4)公開鍵とアドレスを導出する:ECDSA SECP256k1曲線計算を使用する。
(5)一致:派生したアドレスがターゲットと一致する場合、秘密鍵を使用してトランザクションに署名し、資金を盗む。
類似の脆弱性との比較:この脆弱性は、Trust Walletの32ビットエントロピーの脆弱性に類似しており、ビットコインウォレットアドレスの大規模な復号化につながりました。また、Libbitcoin Explorerの「MilkSad」脆弱性も、低いエントロピーのために秘密鍵が露出しました。これらの事例はすべて、BIP-39標準(12~24語のシードフレーズで高いエントロピーを実現)を採用していなかった初期のコードベースのレガシーな問題に起因しています。LuBianマイニングプールは、管理の簡素化を目的としたカスタムアルゴリズムを使用していたものの、セキュリティを軽視していた可能性があります。
防御の欠陥:LuBianマイニングプールは、セキュリティ強化につながるマルチシグネチャ(マルチシグ)、ハードウェアウォレット、階層的決定論的ウォレット(HDウォレット)を実装していませんでした。オンチェーンデータによると、攻撃は複数のウォレットに及んでおり、単一障害点ではなくシステム全体の脆弱性を示唆しています。
3. オンチェーン証拠と回復の試み:
OP_RETURNメッセージ:LuBianマイニングプールは、ビットコインのOP_RETURN機能を利用して1,500件以上のメッセージを送信し、1.4BTCを費やして攻撃者に資金の返還を訴えました。これらのメッセージはブロックチェーンに埋め込まれており、偽造ではなく真の所有者の行動を証明しています。例えば、「資金を返還してください」といった訴えが複数のトランザクションに分散されています。
4. 攻撃属性分析:
2025年10月14日(米国現地時間)、米国司法省はZhi Chen(事件番号1:25-cr-00416)に対する刑事起訴状を発行し、押収された25のビットコインウォレットアドレス(合計約150億ドル相当、約127,271BTC)をリストアップしました。ブロックチェーン分析と公式文書の検証により、これらのアドレスはLuBianマイニングプール攻撃との関連性が高いことが判明しました。
直接的な関連性:ブロックチェーン分析によると、米国司法省の起訴状に記載されている25のアドレスは、2020年のLuBianマイニングプールへの攻撃で盗まれたビットコインの最終的な保管アドレスであることが示されています。Ellipticのレポートによると、このビットコインのバッチは2020年にLuBianマイニングプールのマイニングオペレーションから「盗まれた」とのことです。Arkham Intelligenceは、米国司法省が押収した資金がLuBianマイニングプールの盗難事件に直接起因するものであると確認しています。
起訴状証拠の関連性:米国司法省の起訴状は「LuBianハッキング」を直接的には言及していないが、「イランと中国のビットコイン採掘事業へのハッキング攻撃」から生じた資金について言及しており、これはEllipticとArkham Intelligenceのオンチェーン分析と一致している。
攻撃行動の関連性:攻撃手法の観点から見ると、2020年にLuBianマイニングプールから技術的攻撃によって大量のビットコインが盗まれた後、ビットコインは4年間休眠状態にあった。この期間中、取引はごく微量で、1万分の1にも満たない。その後、2024年に米国政府が完全管理権を取得するまで、ほとんど何も動かされていなかった。この行動は、利益のために迅速に現金化する典型的なハッカーの性質とは一致せず、むしろ国家レベルのハッカーグループによって組織された緻密な作戦に類似している。分析によると、米国政府は2020年12月には既にこのビットコインの支配権を握っていた可能性がある。
IV. 影響と勧告
2020年のLuBianマイニングプールへのハッカー攻撃の影響は甚大で、プールは事実上解散に追い込まれ、当時の総資産の90%以上に相当する損失が発生しました。盗まれたビットコインの現在の価値は150億ドルに達し、価格変動の増幅リスクを浮き彫りにしています。
LuBianマイニングプールのインシデントは、暗号資産ツールチェーンにおける乱数生成に関連するシステムリスクを露呈しました。同様の脆弱性を軽減するために、ブロックチェーン業界は、暗号学的に安全な擬似乱数生成器(CSPRNG)を採用し、マルチシグ、コールドストレージ、定期的な監査を含む多層防御を実装し、カスタム秘密鍵生成アルゴリズムの使用を避け、リアルタイムのオンチェーン監視と異常な送金に対するアラートシステムを統合する必要があります。個人ユーザーにとっては、オープンソースコミュニティによる未検証の鍵生成モジュールの使用を避けることが推奨されます。また、この事件は、ブロックチェーンの高い透明性にもかかわらず、脆弱なセキュリティ基盤が壊滅的な結果につながる可能性があることを改めて認識させ、デジタル経済とデジタル通貨の発展におけるサイバーセキュリティの重要性を浮き彫りにしています。
オリジナルソース
公式BlockBeatsコミュニティへの参加を歓迎します:
Telegram サブスクリプショングループ: https://t.me/theblockbeats
Telegram ディスカッショングループ: https://t.me/BlockBeats_App
公式Twitterアカウント: https://twitter.com/BlockBeatsAsia
この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。