バイナンスは機関投資家の取Ӛバイナンスは機関投資家の取Ӛ

バイナンス情報流出懸念=150万件規模か

2026/03/30 02:11
6 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。

バイナンスは機関投資家の取り込みで取引を急拡大させている一方、小口顧客を中心にデータセキュリティへの懸念が強まっている。ハッカーによる150万件規模のアカウント情報流出の可能性も指摘され、成長戦略に影を落としかねない。世界最大の暗号資産取引所である同社は店頭取引(OTC)部門が好調で、2026年は年初から急伸し、1月と2月だけで前年通年の約25%に相当する取引量を記録した。

バイナンスで150万ユーザー情報流出 スクレイピング攻撃

この急増には、市場の成熟も反映されている。大口投資家や機関投資家は、巨額取引を非公開で実行できるチャネルをますます求めている状況。

バイナンスのリチャード・テンCEOは、これらの投資家らがスリッページや市場の混乱を回避するため、深い流動性を重視していると説明した。同取引所のOTCデスクでは、買い手と売り手がブロック取引を直接執行できるため、取引戦略を公開オーダーブックから守ることができる。

しかし、この機関投資家の華やかさの裏側で、運用上の警告が増している。

3月28日、サイバーセキュリティプラットフォームVECERTは、PexRatと名乗る攻撃者が、バイナンスユーザー150万件分の個人情報を含むデータベースを闇市場で販売していると報告した。

漏洩したデータには、氏名全体、メールアドレス、電話番号、KYC認証ステータスが含まれるとされている。

さらに懸念されるのは、被害者の最終ログインIPアドレス、デバイスのユーザーエージェント、2段階認証(2FA)ステータスも保持していると攻撃者が主張している点。SMS、メール、専用認証アプリのいずれを利用しているかも含む。

同時に、2FAログやKYCデータの流出リスクは極めて深刻な運用リスク。これにより被害ユーザーは標的型のSIMスワップ攻撃や、高度なフィッシング詐欺への脆弱性が高まる。

重要なのは、VECERTによる認証ログとサンプルデータの分析で、バイナンスの内部サーバーが直接侵害された痕跡はない点。同社は代わりに、洗練されたクレデンシャルスタッフィングとスクレイピングの手口を指摘した。

今回の事案は、サイバーセキュリティ研究者ジェレミア・ファウラー氏が1月に報告した、同様の情報窃盗型マルウェアによるバイナンス関連認証情報約42万件の流出を受けてのもの。

最終的に、これら一連の事件はバイナンスのサイバーセキュリティ対策にとって重大な試練となる。同取引所は、ユーザーデータへの組織的な自動スクレイピングをこれ以上許容できない状況。


免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

$30,000相当のPRL + 15,000 USDT

$30,000相当のPRL + 15,000 USDT$30,000相当のPRL + 15,000 USDT

PRLを入金&取引して、報酬を最大化!