はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

「仮想通貨業界が今最も警戒すべき手口」Twitterアカ乗っ取り事件でBitfinex CTOが明かす

画像はShutterstockのライセンス許諾により使用

Bitfinex幹部が語る、最も警戒すべき手口

今月発生したツイッター乗っ取り事件について、コインポストは仮想通貨取引所BitfinexのPaolo Ardoino最高技術責任者(CTO)にインタビューを実施。その中で、CTOは現在仮想通貨ユーザーが最も警戒すべき攻撃について指摘した。

ツイッター乗っ取り事件の経緯

事件は、米国時間15日に著名アカウントが次々乗っ取られ、ビットコイン送金詐欺のために操られたもの。アップル社、米元大統領オバマ、イーロン・マスク、先日出馬を発表したカニエ・ウェストまで幅広い著名人や、仮想通貨取引所を含む企業の公式アカウントがハッキングされた。

犯人は、「このアドレスにビットコイン送金すれば、倍にして返す」などという趣旨のツイートを、乗っ取ったアカウントで投稿。送金を防ぐ目的で、大手仮想通貨取引所は次々に該当アドレスからの送金をブロックしたものの、最終的に1200万円相当の被害が発生したことが判明している。

関連:ツイッター乗っ取り事件、FBIが捜査開始 ビットコイン詐欺の被害額とBTCの行方は

SNSから始まるAPI抽出攻撃

本事件では、Bitfinexもアカウントハッキングの被害を受けていたが、早期にハッカーの投稿を削除し、ユーザーの安全を確保していた。

インタビューで同取引所CTOは、「2020年の現時点で、仮想通貨・ブロックチェーンのセキュリティについて最も懸念される事項は?」という質問に対し、「API(アプリケーション・プログラミング・インターフェイス)抽出攻撃」が該当すると説明した。

仮想通貨取引所が公開しているAPIを利用することで、自動売買を行ったり、資金引き出しリクエストを行うことなどが可能となるため、不用意にAPIキーを第三者に教えることは、大きなリスクとなり得る。

デジタルアセット領域での脅威の1つは、API抽出攻撃だ。これらの攻撃は、犯罪者が「取引コンサルタント」を装い、SNSを使ってトレーダーに働きかけることから始まる。こうした詐欺師は、ユーザーがより高い取引収益を得るためにサポートするとして被害者を騙し、取引口座のAPI資格情報を聞き出そうとする。

CTOによると、APIキーを入手した詐欺師は、同じ取引プラットフォームに設置してある自分のアカウントを使用して、被害者のアカウントを相手とした取引を行う。被害者のアカウントを操作して売り注文を行い、自分のアカウントに同額の買い注文を出す。

それから買い取った仮想通貨を再度、高値で被害者のアカウントに向けて売却、こうして被害者のアカウントから資金を搾取する手口であるという。

こうした詐欺師は、人を騙したり説得するのが非常に巧い。私たちは、こうした詐欺の手口についての情報をユーザーに知らせ、意識させることが重要だと考えている。ユーザーの目が肥え、このような攻撃の次の犠牲者にならないためにも。また、このような脅威を検知して報告できるユーザーを増やすことで、より広いコミュニティの安全を確保することもできる。

金銭的リターンのオファーには警戒を

APIは手動で取引を行う手間を省けるなど便利なものではあるが、認証情報を身元が不確かな第三者に教えることは危険だ。

また他にも注意すべき点として、BitfinexのCTOは、金銭的な見返りがあるとの宣伝につられて、仮想通貨や法定通貨を送金しないこと。複数の経路で、そうした申し出の内容をクロスチェックすることを挙げている。

Bitfinexが、ウォレットアドレスに仮想通貨を送信するように要求することは決してないとも付け加えた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/16 木曜日
07:50
S&P500、終値で初の7000ポイント超え イラン停戦期待で米国株が「原油ショック」から大幅回復
米主要指数S&P500が過去初めて7000ポイントを超える終値を達成。イラン・米国間の停戦期待とテック企業の堅調な業績見通しにより、3月の9%下落から急速に回復。インフレ懸念の軽減が投資家心理を改善した。
07:20
パキスタン、仮想通貨企業の銀行口座開設を許可
パキスタン銀行は、事業認可を受けた仮想通貨サービスプロバイダーが銀行口座を開設することを許可すると発表。その際のルールを提示し、2018年4月付けの禁止措置を撤廃した。
07:05
米クラリティー法案の採決再び延期へ、FRB議長候補の指名公聴会を優先
米上院銀行委員会による仮想通貨市場構造法案「クラリティー法案」の採決が、次期FRB議長候補ケビン・ウォーシュ氏の公聴会優先により延期される見通し。ウォーシュ氏の1億ドル超の仮想通貨投資も焦点となっている。
06:20
米バージニア州、未請求仮想通貨を政府が現物保管へ 資産保護法成立
米国のバージニア州知事が新たな州法に署名し、未請求の仮想通貨資産が5年の休止後、現物のまま州管理に移行。従来の清算売却ではなく、1年以上保管してから処理する規定で、資産所有者の権益を保護する枠組みが実現した。
05:55
仏大手銀ソシエテ、米ドルステーブルコイン「USDCV」をMetaMaskに導入
フランス大手銀ソシエテ・ジェネラル子会社のSGフォージが15日、MiCA準拠のステーブルコインUSDCVをMetaMaskに導入。伝統的金融機関の信頼性とWeb3の利便性が融合し、投資家の利便性向上が期待される。
05:35
ビットワイズ、アバランチ現物ETF「BAVA」をNYSEで上場 ステーキング報酬提供
米Bitwise Asset Managementがアバランチ(AVAX)の現物ETF「BAVA」をNYSE上場。アバランチは時価総額41億ドル、FIFA、ワイオミング州政府、トヨタなど大型案件を支援する高性能ブロックチェーン。ステーキング報酬最大化で投資家利益を追求する。
05:00
リップル、韓国初のトークン化政府債券決済を実現 大手生命保険会社と提携
リップル社が4月15日韓国の大手生命保険会社Kyobo Life Insuranceと戦略的パートナーシップを締結。韓国初となるトークン化政府債券のブロックチェーン決済を実現。決済サイクルを従来の2日から数秒に短縮し、機関投資家向けデジタル資産インフラを構築する。
04/15 水曜日
18:45
株式のトークン化が切り拓く資本市場の新時代|Four Pillars寄稿
ステーブルコイン・米国債に続く2026年の最注目テーマ、トークン化株式をFour Pillars寄稿レポートで徹底解説。直接・間接トークン化など4つのモデルから主要プラットフォーム、各国規制、ビジネス機会まで網羅。
18:25
SBI Chiliz、東京ヴェルディとファントークンのMOU締結 Jリーグ初
東京ヴェルディがSBI ChilizとファントークンMOUを締結。Jリーグ初の取り組みとして、ファン投票やデジタル特典の導入を共同検討。法規制対応も進める。
17:42
量子脆弱なビットコインの凍結計画、BIP-361が3段階移行を提案
BIP-361を公開。量子脆弱な約170万BTC(約11兆8,000億円)を段階的に凍結する計画で、サトシ推定保有分も対象。コミュニティは強く反発している。
16:04
小口イーサリアム保有者の売り加速、強気継続の可能性=Santiment
サンチメントが分析、小口ETH保有者が過去2日で1,791ETH(約6.1億円)を売却。悲観的な大衆心理は強気相場継続のシグナルになり得るとの見方も。
14:15
米ビットマインの2月期決算、イーサリアム保有含み損6000億円計上も買い増し継続
NYSE上場のビットマインは2月期決算でETH保有の含み損38億ドルを計上したが、同社会長は現在を「ミニ仮想通貨の冬の最終局面」と位置付け、積極的な買い増しを継続している。
13:15
サークルCEO、Arc Networkのネイティブトークン発行を検討 PoS移行も視野に
サークルのジェレミー・アレールCEOが韓国・ソウルのイベントで、L1ブロックチェーン「Arc Network」のネイティブトークン発行とPoS移行を検討中と表明した。BlackRock・Visaら100社超がテストネットに参加しており、AIエージェント経済の基盤構築も進めている。
12:30
イーロンの「X」、株式・仮想通貨の価格をタイムライン内で即時表示 新機能「キャッシュタグ」を北米で開始
XがiPhone向けにキャッシュタグ機能を米国・カナダで開始。株・仮想通貨のリアルタイム価格チャートをタイムライン上で直接確認できる金融情報機能を提供。
12:00
米超党派議員による「クラリティー法案」合意に向けた解決案、近日公開目指す
米上院議員が超党派でクラリティ法案の合意に向けた案をまもなく公表する意向を示した。銀行と仮想通貨業界が対立するステーブルコイン利回り問題に決着なるか注目される。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧