Indodax、2,200万ドルの仮想通貨ハッキング後にサービスを停止

インドネシアの大手仮想通貨取引所Indodaxは、約2,200万ドルの盗難につながった重大なセキュリティ侵害を受けて、サービスを一時停止しました。ハッカーは取引所のホットウォレットを標的とし、BTC、ETH、TRX、MATICなどのさまざまな仮想通貨を盗みました。盗まれた資金が移動され、ETHに変換された際に、150件を超える不審な取引が検出されました。おそらく、痕跡を隠すために仮想通貨ミキシングサービスが使用されていたと思われます。

CyversやSlowMistなどのブロックチェーンセキュリティ企業が不審な活動を追跡しており、北朝鮮のLazarus Groupが攻撃の背後にいるのではないかとの疑いがあります。Indodaxは、セキュリティのメンテナンスと調査のためにモバイルおよびWebプラットフォームをオフラインにしました。取引所は、ユーザーの資産は安全であり、3億6,900万ドルの準備金があることをユーザーに保証していますが、サービスがいつ再開されるかは不明です。プラットフォームは、将来のインシデントを防ぎ、ユーザーの資金を保護するためにセキュリティを強化することに重点を置いています。