はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ツイッター社CEOアカウントに不正侵入事案、約20分間乗っ取られる|専門エンジニアが解説

画像はShutterstockのライセンス許諾により使用

ツイッター社CEOアカウントに不正侵入事案
ツイッター社CEOのJack Dorsey氏のツイッターアカウントが一時的に乗っ取られた事案について、専門エンジニアが侵入手法や仮想通貨取引を含むネットサービスの注意点などを解説。

ツイッター社CEOアカウントに不正侵入事案

ツイッター社およびモバイル決済企業SquareのCEOであるJack Dorsey(ジャック・ドーシー)氏のツイッターアカウント(@jack)が日本時間8/31、ハッキングによる乗っ取られるという被害に遭った。

およそ20分間にわたり、ハッカーグループのタグ#ChucklingSquadをつぶやいた他、排他的な政治思想といった内容をリツイートするなどの被害が確認された。

なお、この前後で著名なポッドキャスト配信者@zaneやBigJigglyPandaを手掛けるユーチューバーAnthony Brown氏などもハッキング被害を受けていたという。

ハッキングの手口

同じようなアカウントの乗っ取り被害は、過去2週間にわたって発生しており、ユーチューバーやポッドキャスト配信者といったインフルエンサーをターゲットにしているようだ。

ハッキング被害を受けたうちの1人で、著名なユーチューバーである”Keemstar”ことDaniel Keem氏は、通信キャリアAT&TのSIMスワップで被害を受けたと主張している。

SIMスワップ(SIMスワッピング、SIMハイジャック、英語ではSIMカードスイッチとも)攻撃自体は難しいものではない。

モバイル通信を提供するキャリアで権限を持つ従業員を買収したり、あるいは騙し、攻撃対象のSIMカードを紛失したと装って再発行の手続きを行い、別のSIMカードに電話番号を移す。

これにより、電話番号宛にテキストで送られてくる二段階認証のコードを奪うことが可能となる。あとは、「パスワードを忘れたのでパスワードリセット」をするなどで、アカウントを乗っ取れてしまうというわけだ。

今回の問題についてはツイッター社も公式に見解を出しており、SIMスワッピングと断言はしていないが、モバイル通信の提供元の問題であり、特定の電話番号宛のテキストメッセージを窃取されたためであるとしている。

SIMスワップで狙われるアカウント

仮想通貨を取引するためには、取引所アカウントが必要になるが、これを狙ったSIMスワップ攻撃はこれまで多数報告されている。今年に入って、いくつもの犯罪行為が明るみに出ているため、見ていこう。

まず2月、著名なセキュリティ研究家のブログ記事Krebs on Securityでは、関連する記事を公開し、米大手キャリアVerzion社の電話番号を乗っ取った事例について取り上げた。

SIMスワップに関して、非常に詳細にまとめられている記事なので、興味がある方は読んでみることをお勧めする。

5月には、The Communityとして知られるハッカーグループが解体され、240万ドル以上を盗んだとして9人が起訴された。

このうち3人は幇助犯で起訴されているが、2人はAT&Tの契約社員、もう1人はVerizonの従業員だったという。

また、7月には米国人の投資家であるMichael Terpin氏が同様の被害を受けたとしてAT&Tを訴え、苦情を認められている。

ユーザー目線での対策

幸い、現時点で日本のモバイル事業者が同様の攻撃を受けたという事例は聞かない。

本人になりすまして従業員を騙す手口は簡単ではないが、仮に従業員を買収するなど内部での犯行が発生した場合、ユーザーが回避することは難しい。

SMS認証に頼ることなく、Google AuthenticatorやYubikeyなど、実際のモバイル端末が必ず必要になるような認証方法を選ぶべきだろう。

Jack Dorsey氏の事件を受け、バイナンスCEOのCZ氏はセキュリティを確保するために、ユーザーたちに「2段階認証」の実装を呼びかけている。

またウェブサービスを使うときにも、大きな金額を預ける場合となると、パスワードリセットでどのような情報を求められるか、調べてみても良いかもしれない。取引所に資金を置き続けないなど、ユーザー側でとれる対策は忘れずに実施するのが賢明だろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPostの注目記事

続発する仮想通貨不正流出事件の裏側、取引所のセキュリティ担当が本音を語る
国内取引所で発生した30億円相当の不正流出事件について、bitbankセキュリティ責任者が有識者の東氏と配信で対談。「安定度が高いのはビットコイン、面白い仕組みはリップル」などと言及した。
仮想通貨市場に影響を及ぼす「重要ファンダ」一覧表|ビットコイン、リップルなど【3/7更新】
ビットコイン(BTC)やリップル(XRP)など、仮想通貨市場に影響を与え得る重要ファンダ一覧はこちら。あらかじめイベントをチェックしておくことで、トレードの投資判断に役立てることができる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/05 月曜日
15:57
国内デジタル証券の市場規模1兆円突破へ Progmatが今年の展望予測
Progmatがデジタル証券の2026年市場見通しを発表した。ST案件残高は約5,831億円から1兆531億円超へほぼ倍増し、ステーブルコイン連携やDeFi融合が本格化する。
15:19
米クラリティ法案、1月15日に修正審議開始 仮想通貨規制の進展に期待
米上院銀行委員会は1月15日にクラリティ法案の修正審議を開始する予定だ。仮想通貨の証券・商品分類を明確化し、SECとCFTCの監督責任を定める重要法案の成立に期待が高まっている。
14:40
メタマスクユーザー狙う新型フィッシング詐欺、スローミストのCSOが警告
ブロックチェーンセキュリティ企業スローミストのCSO・23pds氏が、メタマスクユーザーを標的とした「2FA認証」を装う新型フィッシング詐欺を警告。メタマスクは2FA機能を提供しておらず、復元フレーズを要求するサイトは詐欺。2025年のブロックチェーン被害総額は約4,600億円に。
14:34
片山財務・金融相、2026年を「デジタル元年」と位置づけ 証券取引所通じた普及に期待示す
片山金融相が東京証券取引所の大発会で年頭挨拶を行い、今年を「デジタル元年」と宣言。国民がブロックチェーン型デジタル資産の恩恵を受けるには証券取引所の役割が重要と述べ、米国のETF普及事例を挙げて日本での展開にも期待を示した。
11:42
ビットマイン、発行可能株式数を100倍に増やす提案 イーサリアム上昇に備えた対応で
仮想通貨イーサリアム保有企業ビットマインのCEOが発行可能株式数を500億株に増やす提案を行った。イーサリアム価格が上昇した場合の株式分割に対応するとしている。
11:12
ベネズエラ政権、制裁回避でビットコイン蓄積の疑い 米凍結で供給減の可能性
ベネズエラのマドゥロ政権が最大9兆円相当のビットコインを「影の備蓄」として保有している可能性が報道された。2026年1月のマドゥロ拘束を受け、秘密鍵の所在が焦点に。専門家は供給ショックの可能性を指摘。
09:45
Pump.funの特徴・仕組みを徹底解説
Solanaブロックチェーン上で誰でも簡単にミームコインを作成・取引できるPump.funの基本的な仕組みや特徴、具体的な使い方、セキュリティリスクまで詳しく解説。2024年1月のローンチ以降、780万以上のトークンを生み出す人気プラットフォームを紹介。
09:29
マドゥロ拘束前、ポリマーケットで約9900万円の疑惑取引=Lookonchain報告
米トランプ政権によるベネズエラ攻撃とマドゥロ大統領拘束の数時間前、仮想通貨予測市場ポリマーケットで3つのウォレットが合計約9900万円の利益を獲得。事前に作成されたウォレットが拘束直前に一斉にベットを行い、インサイダー取引疑惑が浮上。米議員は新たな規制法案の提出を表明した。
09:09
イラン、軍事装備品の輸出で仮想通貨決済を受け付け=報道
イラン国防省輸出センターが弾道ミサイルやドローンなど軍事装備品の支払いに仮想通貨を受け付けると表明している。米国などからの制裁回避も背景の一つにある。
08:16
ビットワイズ、11銘柄の仮想通貨ETF申請 AAVE・UNI・HYPE含む
米ビットワイズが11銘柄の仮想通貨ETFを米SECに申請。AAVE、UNI、HYPE、SUIなどを対象に、資産の60%を直接投資、40%をデリバティブに配分する戦略で2026年3月の取引開始を予定。各ファンドは純資産の80%以上を対象トークンに集中配分。
01/04 日曜日
13:00
2026年の仮想通貨市場トレンドは? 「DAT2.0」など コインベースが展望
コインベースが2026年の仮想通貨市場トレンドを展望した。DAT2.0、トークノミクス2.0、AIエージェント決済、ステーブルコイン市場拡大など注目ポイントを解説する。
09:00
ビットコイン誕生17周年、「デジタルゴールド」はどう進化してきたのか?
2008年、サトシ・ナカモトによる論文の発表から数か月後に最初のブロックが生成されてから17周年を迎えた仮想通貨ビットコイン。その歴史を振り返る。
01/03 土曜日
12:00
金商法移行で仮想通貨業界はどうなる? 有識者に聞くポジティブな影響と懸念点
暗号資産の金商法移行で日本市場はどう変わる?業界有識者が投資家保護強化やETF解禁への期待と、コスト負担増やweb3企業流出の懸念を語る。申告分離課税実現に向けた制度整備の課題を解説。
10:00
「ビットコインは2027年に25万ドル到達」、2026年は市場の成熟が進む=ギャラクシー予測
ギャラクシー・デジタルは2026年仮想通貨市場予測で、2027年末までにビットコインが25万ドルに到達すると予測した。2026年は市場成熟が進み、機関投資家の採用拡大、現物ETFの成長、ステーブルコインの普及が見込まれるとしている。
01/02 金曜日
14:00
「4年サイクルは終焉」 バーンスタイン、2026年のBTC予想を15万ドルに上方修正 
大手資産運用会社バーンスタインがビットコイン価格予想を2026年15万ドルに上方修正した。従来の4年サイクルは終焉し、長期強気相場に入ったとの見方を示した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧