はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ハッキングの脅威:他人のスマホでモネロ強制マイニングの手口

画像はShutterstockのライセンス許諾により使用

狙われるスマートフォン
サイバーセキュリティ会社Avastは、インターネット接続デバイス(防犯カメラやスマートフォン)がハッキングを受け、仮想通貨を不正にマイニングする道具に変えられてしまう危険性を実演によって証明しました。
サイバーセキュリティ会社の調査結果
Avastの調査によると、4日間に1,000ドル相当の仮想通貨をマイニングするためには、15,000以上のIT接続デバイスがハックされる必要があるとのことです。
モネロ(XMR)の強制マイニング
IOTデバイスが攻撃された場合、計算力の全てを「モネロのマイニング」に使われる危険性があります。なぜモネロが悪用されるのかは記事内で解説しています。

犯罪に悪用される仮想通貨マイニング

セキュリティが比較的脆弱なインターネット接続デバイス(スマートフォンや防犯カメラ)がプロのハッカーに狙われることで、気付かぬうちに”犯罪者の仮想通貨をマイニングするための道具”に変えられてしまう危険性が、サイバーセキュリティ会社に指摘されています。

チェコ共和国に拠点をおく「Avast」は、水曜日にスペインのバルセロナで開催されたモバイル・ワールド・コングレスにて、ハッキングのデモプレイを行いました。

実演では、仮想通貨マイニングソフトウェアに動力を供給するネットワーク上で、複数のデバイスを実際に稼働させてみせたのです。

マイニングとは

マイニングとは、高性能コンピュータを用いて複雑な数理問題を解くことで、仮想通貨ネットワークの取引を検証、その対価として報酬を得る仕組みのことを指します。

ビットコインのマイニング競争は日増しに激化しており、もはや超高速コンピューターが不可欠な時代ですが、Radeon RX VEGAの最適化によって低消費電力でマイニング可能な「モネロ(XMR)」であれば、日常で使用されるインターネット接続デバイスのネットワークを用いてマイニングすることも可能です。

CoinPostの関連記事

仮想通貨 モネロ(Monero)とは?
リング署名により取引履歴のトラッキングが困難な匿名通貨 ミキシングと同等の効果を得られる技術によって取引に...

Avastは、ハックしたネットワークに目標とする”15,000ものデバイス”を集めることはできませんでしたが、行った実験によると4日間に1,000ドル(約105,000円)相当の仮想通貨をマイニングするには、相応のインターネットデバイスが必要になることが証明されました。

想定されているアタックでは、ハッカーは手始めにデバイスのネットワークを乗っ取り、それらのデバイスの計算力を合わせることで、モネロをマイニングします。

1,000ドルという金額自体だけ聞くと大した利益に聞こえないかもしれませんが、潜在的な攻撃対象数を考えると、軽視することはできないでしょう。

サイバーセキュリティ会社のリサーチ結果

調査会社「Gartner」社のリサーチによると、2020年には、全世界のインターネット接続デバイス数が200億以上に上る可能性があり、攻撃対象は拡大の一途を辿ると想定されています。

尚、2017年には、推定84億のITデバイスが存在しているとされています。

Avastの最高技術責任者である「Ondrej Vlcek」氏は、アメリカのニュース専門放送局「CNBC」に対し、『オンライン上のITデバイスが至る所にあることと、それらのセキュリティに関する脆弱性から、ハッカーの標的として魅力的だ。』と述べています。

IOT(モノのインターネット)デバイスを悪用した仮想通貨の強制マイニング、およびハッキングは、年々上昇傾向にあります。

実際2016年には、ITデバイスへの大規模な攻撃が発生、大勢のアメリカ人のインターネットアクセスが遮断される事件がありました。

海外のサイバーセキュリティ専門家によれば、北朝鮮政府の支援を受けたとされるハッカー集団が暗躍、モネロをマイニングするために「ITデバイスの大規模なハック作戦」を実行していると見られています。

モネロは、最も匿名性の高いデジタルコインとして利便性に優れる反面、その匿名性の高さから”犯罪に悪用されやすい仮想通貨”として、汚名を着せられているのが実情です。

本記事で話題になったモネロ(XMR)など、時価総額TOP50に入る人気通貨の特徴と解説は、以下のリンクを参考にどうぞ。

CoinPostの関連記事

仮想通貨時価総額ランキングTOP50|将来性と最新ニュースを徹底解説
ビットコイン、リップル、モナコインなど仮想通貨(暗号通貨)の「仮想通貨時価総額ランキングTOP50」です。通貨の特徴などポイント解説、前週比の相場変動まで一覧表で掲載。最新の海外ニュースや2017年仮想通貨ランキングもあるので、将来性の確認や参考投資情報としてお役立て下さい。
北朝鮮が資金調達目的でビットコイン取引所をハッキング攻撃
軍資金調達の企てとして、金正恩率いる北朝鮮ハッカーはビットコイン取引所を新たにターゲットとしています。近年の北朝鮮への経済的制裁や、ビットコイン需要増大を踏まえると、北朝鮮の仮想通貨ハック攻撃は今後も増加するでしょう。

15,000 internet-connected devices could be hacked to mine $1,000 of cryptocurrency in 4 days

Feb. 28, 2018 by Arjun Kharpal

参考記事はこちらから
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/18 水曜日
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
05:30
米CFTC、ファントムに規制免除 仮想通貨ウォレットのデリバティブ参入を容認
米CFTCの市場参加者部門が、ソラナ基盤の自己管理型仮想通貨ウォレット「ファントム」を運営するファントム・テクノロジーズに対し、ブローカー登録義務を問わないノーアクション・ポジションを発行した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧