はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ツイッター社CEOアカウントに不正侵入事案、約20分間乗っ取られる|専門エンジニアが解説

画像はShutterstockのライセンス許諾により使用

ツイッター社CEOアカウントに不正侵入事案
ツイッター社CEOのJack Dorsey氏のツイッターアカウントが一時的に乗っ取られた事案について、専門エンジニアが侵入手法や仮想通貨取引を含むネットサービスの注意点などを解説。

ツイッター社CEOアカウントに不正侵入事案

ツイッター社およびモバイル決済企業SquareのCEOであるJack Dorsey(ジャック・ドーシー)氏のツイッターアカウント(@jack)が日本時間8/31、ハッキングによる乗っ取られるという被害に遭った。

およそ20分間にわたり、ハッカーグループのタグ#ChucklingSquadをつぶやいた他、排他的な政治思想といった内容をリツイートするなどの被害が確認された。

なお、この前後で著名なポッドキャスト配信者@zaneやBigJigglyPandaを手掛けるユーチューバーAnthony Brown氏などもハッキング被害を受けていたという。

ハッキングの手口

同じようなアカウントの乗っ取り被害は、過去2週間にわたって発生しており、ユーチューバーやポッドキャスト配信者といったインフルエンサーをターゲットにしているようだ。

ハッキング被害を受けたうちの1人で、著名なユーチューバーである”Keemstar”ことDaniel Keem氏は、通信キャリアAT&TのSIMスワップで被害を受けたと主張している。

SIMスワップ(SIMスワッピング、SIMハイジャック、英語ではSIMカードスイッチとも)攻撃自体は難しいものではない。

モバイル通信を提供するキャリアで権限を持つ従業員を買収したり、あるいは騙し、攻撃対象のSIMカードを紛失したと装って再発行の手続きを行い、別のSIMカードに電話番号を移す。

これにより、電話番号宛にテキストで送られてくる二段階認証のコードを奪うことが可能となる。あとは、「パスワードを忘れたのでパスワードリセット」をするなどで、アカウントを乗っ取れてしまうというわけだ。

今回の問題についてはツイッター社も公式に見解を出しており、SIMスワッピングと断言はしていないが、モバイル通信の提供元の問題であり、特定の電話番号宛のテキストメッセージを窃取されたためであるとしている。

SIMスワップで狙われるアカウント

仮想通貨を取引するためには、取引所アカウントが必要になるが、これを狙ったSIMスワップ攻撃はこれまで多数報告されている。今年に入って、いくつもの犯罪行為が明るみに出ているため、見ていこう。

まず2月、著名なセキュリティ研究家のブログ記事Krebs on Securityでは、関連する記事を公開し、米大手キャリアVerzion社の電話番号を乗っ取った事例について取り上げた。

SIMスワップに関して、非常に詳細にまとめられている記事なので、興味がある方は読んでみることをお勧めする。

5月には、The Communityとして知られるハッカーグループが解体され、240万ドル以上を盗んだとして9人が起訴された。

このうち3人は幇助犯で起訴されているが、2人はAT&Tの契約社員、もう1人はVerizonの従業員だったという。

また、7月には米国人の投資家であるMichael Terpin氏が同様の被害を受けたとしてAT&Tを訴え、苦情を認められている。

ユーザー目線での対策

幸い、現時点で日本のモバイル事業者が同様の攻撃を受けたという事例は聞かない。

本人になりすまして従業員を騙す手口は簡単ではないが、仮に従業員を買収するなど内部での犯行が発生した場合、ユーザーが回避することは難しい。

SMS認証に頼ることなく、Google AuthenticatorやYubikeyなど、実際のモバイル端末が必ず必要になるような認証方法を選ぶべきだろう。

Jack Dorsey氏の事件を受け、バイナンスCEOのCZ氏はセキュリティを確保するために、ユーザーたちに「2段階認証」の実装を呼びかけている。

またウェブサービスを使うときにも、大きな金額を預ける場合となると、パスワードリセットでどのような情報を求められるか、調べてみても良いかもしれない。取引所に資金を置き続けないなど、ユーザー側でとれる対策は忘れずに実施するのが賢明だろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPostの注目記事

続発する仮想通貨不正流出事件の裏側、取引所のセキュリティ担当が本音を語る
国内取引所で発生した30億円相当の不正流出事件について、bitbankセキュリティ責任者が有識者の東氏と配信で対談。「安定度が高いのはビットコイン、面白い仕組みはリップル」などと言及した。
仮想通貨市場に影響を及ぼす「重要ファンダ」一覧表|ビットコイン、リップルなど【3/7更新】
ビットコイン(BTC)やリップル(XRP)など、仮想通貨市場に影響を与え得る重要ファンダ一覧はこちら。あらかじめイベントをチェックしておくことで、トレードの投資判断に役立てることができる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/16 金曜日
17:47
DEX(分散型取引所)とは?Uniswap(ユニスワップ)の使い方を解説
DEX(分散型取引所)とは?仕組みと始め方を初心者向けに解説。代表的なDEX「Uniswap(ユニスワップ)」でのスワップ・流動性提供のやり方を画像付きで紹介。メリット・デメリット、注意すべきリスクまで網羅。
16:41
イーサリアム、新規ウォレットの流入で利用者が倍増=Glassnode報告
仮想通貨分析企業Glassnodeによると、イーサリアムの新規ユーザー数が過去1カ月で倍増した。日次取引量は250万件を突破し、ステーブルコイン利用も史上最高を記録。12月の「フサカ」アップグレードがネットワークのスケーラビリティを大幅に向上させた。
15:45
韓国、トークン証券の法的枠組みを承認 2027年施行へ
韓国国会が1月15日、トークン証券の発行・取引を合法化する法改正を可決。2027年施行で不動産や美術品など非標準資産への投資が拡大。BCGは2030年に2490億ドル市場と予測。
14:45
イラン、仮想通貨経済が1.2兆円規模に拡大 革命防衛隊も積極活用
チェイナリシスの最新レポートによると、イランの仮想通貨経済は2025年に約1.2兆円規模へ拡大した。リアル暴落90%とインフレ率50%の中、国民の資産保全手段として急成長し、イスラム革命防衛隊も30億ドル超の資金調達に利用する実態が明らかになった。
14:23
ロシア、銀行に仮想通貨取引の詳細報告を義務付けへ
ロシア中央銀行が商業銀行に対し、顧客の仮想通貨取引について詳細な報告を義務付ける新規制案を準備。送金者・受取人の身元、手数料、NFT取引など包括的な情報提供が求められる見通し。2026年夏の包括的規制法案に先立つ措置。
14:14
アライドアーキテクツがDAT構想を発表 新設の「最高暗号資産責任者」にSolana Superteam Japan前代表就任 
東証グロース上場のアライドアーキテクツは、CCO(最高暗号資産責任者)を新設しSuperteam Japan前代表の大木悠氏を任命。自社での暗号資産保有・運用を含む次世代DAT構想の策定に着手する。
13:12
マイナカードでJPYCタッチ決済、三井住友カードが決済実証
三井住友カードとマイナウォレットがマイナンバーカードを活用したステーブルコイン決済の実証実験プログラムを発表。第一弾は1月23日と24日に福岡市のバスケットボール会場で実施され、JPYCを用いたタッチ決済を検証する。
12:45
SWIFT、ソシエテ・ジェネラルらとトークン化債券取引の試験完了 ステーブルコインも使用
SWIFTがSG-FORGEらと協力し、トークン化債券の取引・決済試験を完了した。法定通貨とステーブルコインの両方による決済を実現し、従来型金融との統合を実証している。
11:10
ウェストバージニア州、ビットコインなどを州準備金に組み入れる法案を提出
ウェストバージニア州が州財務省による仮想通貨投資を認める「インフレ保護法」を提出。時価総額7500億ドル超のデジタル資産(現在はビットコインのみ)と貴金属への最大10%投資を可能にする。ニューハンプシャー、アリゾナ、テキサスに続く4番目の州を目指す。
10:20
X、投稿に報酬を支払うInfoFiアプリのAPI接続を禁止に
Xのプロダクト部門のトップは、投稿に報酬を支払うInfoFiアプリを認めないようにしたと発表。この変更は仮想通貨プロジェクトに影響を与えている。
09:58
コインベース、スポーツプラットフォーム「SportFun」のトークン上場
米大手仮想通貨取引所コインベースは1月15日、スポーツゲームプラットフォームSportFunのトークンFUNの現物取引を開始。ティッカーシンボルはFUN1。バイナンス・アルファ、クラーケン、MEXC、KuCoinなど複数の主要取引所でも同時上場を果たした。SportFunは元々Football.Funという名称でサッカーゲームとしてスタートし、取引高1億ドル超、収益1000万ドルを達成。コインベースのBase上に構築されている。
09:40
ビットマイン、著名ユーチューバ ー「ミスタービースト」の企業に300億円の出資
トム・リー率いるビットマイン社がミスタービースト運営のビースト・インダストリーズに2億ドル出資する。DeFiなどの金融サービス拡大を目指して提携していく可能性がある。
08:55
米ステート・ストリート、トークン化金融サービスを開始
米金融大手ステート・ストリートがデジタル資産プラットフォームを立ち上げた。トークン化されたMMFやETF、ステーブルコインなどの商品開発を支援し、従来型金融とデジタル金融の橋渡しを目指す。
08:10
BNBチェーンが第34回トークンバーンを完了、2000億円相当BNB焼却 
BNB財団が1月15日に第34回四半期トークンバーンを発表し、137.1万BNBを焼却した。バーン時の価値は約12.7億ドルで、総供給量は1.36億BNBに減少。
07:50
米証券大手がUSDC入金を開始、年中無休で即時取引可能に
米証券会社インタラクティブ・ブローカーズが1月15日にステーブルコインでの口座入金サービスを開始した。まずはUSDCに対応し来週にはRLUSDとPYUSDへの対応も予定。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧