はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Local Bitcoinがフィッシング被害に関する経過報告と対応策を発表|仮想通貨ビットコイン盗難被害の詳細が判明

画像はShutterstockのライセンス許諾により使用

LocalBitcoinでフィッシング被害
LocalBitcoinがフィッシング被害が指摘されていた件に関して調査報告を行ったことが明らかになった。同社は、調査の経過報告と対応策の発表を行った。

ビットコインの個人OTCプラットフォームでフィッシング被害

2019年1月26日にフィッシングによる被害から総額2.8万ドル(約3067万円)相当を上回るビットコイン(BTC)を流出させたLocalBitcoinsが、一部の取引を再開。米ソーシャルネットニュース「reddit」 上で、セキュリティの脆弱性に関する調査報告を行った。

LocalBitcoinは、個人投資家(少額レベル)の取引も盛んにされるプラットフォームで、世界各国の投資家が、ビットコイン(BTC)とそれぞれの現地法定通貨で店頭取引(OTC)を行なっている。

ハイパーインフレなどで自国通貨に不安がある南米エリアなどを中心に、同プラットフォームでの相場の値動きと反比例するように出来高が増加していたことなど、取引所が整備されていない国での、ビットコインの需要を支えるプラットフォームとしても注目されていた。

公式フォーラムを悪用したフィッシングで8BTCが消えた

今回のフィッシングは、安全な仮想通貨取引エコシステムの構築に力を入れているLocalBitcoinsの盲点をつく攻撃となった。

犯人あるいは犯行グループは、同社の公式フォーラムに直接リンクを貼り、ユーザーをフィッシングサイトへ誘導。「2段階認証(Two-Factor Authentication/2FA)」を装い、被害者のアカウントからBTCを不正に送金したという。

不審を感じて警戒を呼び掛けた「Reddit」のユーザーの投稿は以下のように掲載されている。

「ログイン状態であるにも関わらず、新たなページが立ち上がり自分のアカウントへのログインを要求される。この現象は既にログインしている場合にのみ起こるようだ。これはフィッシングサイトにあたり、盗難された2段階認証は、アカウントからBTCを引きだすために悪用されている。出金はLocalBitcoinsによって中断された」

被害にあったユーザーのコメントから特定された犯人のものと推測されるアドレス(13WaahhsiGph4ysmQtjVhVTdgQUSL62KJr)は、5つの取引を通し、合計約8BTCの受け取り履歴があることが発覚した。

調査の経過報告および対応策

この事件を受け、LocalBitcoinsは独自の調査を開始。調査の経過報告と対応策を発表した。

声明文によると、同社は「不正なソース」による不正行為が行われると同時に、セキュリティ上の脆弱性を発見した。すでにユーザーによる出金を一時的に停止しており、悪意ある第三者のソフトウェアと関連性が見られる問題を特定し、攻撃の阻止を行っている。

確認された脆弱性はサードパーティソフトウェアに含まれており、これまでに6つのケースが確認された。現在は被害を受けたユーザーの特定作業を進めているが、リスクにさらされている可能性があるアカウントの保護に向け、様々な対策を講じているという。

出金サービスも再開しているが、セキュリティ上の理由からフォーラム(掲示板)機能は一時的に無効になっている。

ユーザーの安全性

LocalBitcoinsが2段階認証の利用を推奨し、ログインの安全性確保を強調する一方で、某ユーザーは「2段階認証を有効にしていても、攻撃は防止できないかった」と主張している。被害者の信用情報が、ハッキングに利用されたフォーラムソフトウェア内で実行されるスクリプトに伝達される可能性が高いというのがその理由だ。

Bitcoin.comの調査によると、2018年最初の2カ月だけで総額13.6億ドル(約148億 9844万円)相当の仮想通貨がハッキングやフィッシングで流出した。管理業者側によるセキュリティー強化だけでは防げない、今回のようなフィッシング詐欺があるため、ユーザー側が怪しいリンクやメールには慎重に対応するよう、日頃から十分に注意することが重要だろう。

需要は高まっている、エスクロー、KYC に対応するLocalBitcoins

ヘルシンキに拠点を置くLocalBitcoinsは「取引所を通さずに仮想通貨の取引ができるP2P型BTCプラットフォーム」として、市場における需要を急速に拡大している。世界中のユーザー同士で気軽に取引が行えるという利便性に加え、P2Pにありがちな取引相手の信頼性向上に努めている点が高く評価されているものと推測される。

詐欺行為対策としてエスクローシステムを導入しているほか、取引相手の所在地を地図上に表示するなどして、安全性を強化。エスクロー(預託)とは、取引で決済の安全性を保証する仲介システムだ。第3者の仲介システムを導入する事で、お互いに資金の着金を確認できる状況になったタイミングで振り込みが行われる。

2017年にはRipple社が550億XRPをエスクローアカウントに凍結すると発表し、話題を呼んだが、エスクローの意味自体は同じではあるが、P2Pプラットフォーム化のエスクローであるため、多少意味合いは異なる。

また2018年には利用規約を更新し、一定の取引件数を超えたユーザーに個人情報の提供(KYC)を求めるなど、世界的な規制強化を意識した動きをみせている。

これらの動きを経て、ビットコインの需要が高まっているとされる経済破綻が危ぶまれる国や、発展途上国での出来高はかなり上昇傾向にあり、日本やアメリカなどで、価格下落とともに出来高が下落傾向にある一方で、過去最高値を更新する動きが多く見られている。

例えば、通貨ペソ相場が下げ止まらないアルゼンチンや、米国と国境の壁問題で揺れるコロンビアのチャートを見ると、直近での需要増加は明らかだ。

アルゼンチン(Localbitcoins)

コロンビア(Localbitcoins)

このような動きを見ていくと、私たちが住む日本では(現状では)なかなか実感することができない、ビットコインの需要が見えてくる。ビットコインはこれまで「価値の保存」と「ボーダーレス送金」の観点から、デジタル・ゴールドの立ち位置になり得る存在との指摘も多方でされていることがわかるだろう。

しかし、現在の長期弱気トレンドを見ていくと、他の金融市場の暴落時に高い相関率を示し、リスク資産的な側面が顕著に現れ、出来高の減少もより顕著になる傾向が見受けられる。

これは経済が比較的安定している日本において、現在の日本円に対する危機的感情が低く、あくまでも投機的な側面が強いことが一つに理由として挙げられるが、今回のデータを見る限り、世界各地の発展途上国で見られる、通貨不安や経済破綻懸念に関する需要が徐々に拡大していることを示唆している。

▶️本日の速報をチェック

CoinPostの関連記事

BitFinexのショート比率が直近で急上昇、世界のエリア別OTC取引高からビットコイン需要拡大を考察|仮想通貨市況
本日の仮想通貨市況では、以下の内容を解説。・南米エリアの仮想通貨ビットコイン需要増加を示すOTC取引データ。・MEXに出現した4,000枚の買い板と値動き。・LS比率でショートが急上昇。
【速報】仮想通貨取引所BinanceがOTCデスクの開始を発表 昨年に続き大口参入の環境整備強化へ
取引所バイナンスの主席財務責任者を務めるWei Zhou氏は、パネルチャットに登壇し、同取引所がOTCトレーディングデスクを開始したと明らかにした。昨年末から続き、大口や機関投資家に向けた取引環境の整備へと動いている。
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/17 火曜日
17:44
韓国上場のビットマックス、保有ビットコイン全量を海外取引所に開示なく送金か=報道
韓国コスダック上場のビットマックスが保有する約550BTCを、開示なしに海外仮想通貨取引所へ全量送金していたことが毎日経済新聞の報道で明らかになった。
15:26
GMOコイン、メタバース仮想通貨「WILD」を国内初取扱へ 3月23日より
GMOコインは3月23日より、メタバースプロジェクト「ワイルダーワールド(WILD)」の取り扱いを国内初で開始する。取引所での現物取引のほか、預入・送付サービスにも対応する。
15:11
マスク氏のxAI、ウォール街人材を積極採用 仮想通貨専門家も=報道
イーロン・マスク氏のxAIがGrokの金融機能強化に向け、ウォール街の銀行家やプライベートクレジット専門家、さらに仮想通貨専門家の採用を開始したとブルームバーグが報じた。
13:35
レイ・ダリオが警告「ホルムズ海峡を失えば米覇権崩壊」、 歴史的帝国衰退パターンと重なる現在
レイ・ダリオ氏が、ホルムズ海峡をめぐる「最終決戦」の行方が米国覇権の存続を左右すると警告した。1956年のスエズ運河危機における英国の衰退や17世紀スペイン帝国、18世紀オランダ帝国の崩壊の例に言及し、米国がホルムズ海峡の支配権を喪失した場合、歴史と同じパターンを辿る可能性が高いと指摘した。
12:55
米シークレットサービスら、仮想通貨ユーザーを狙う詐欺で多国籍作戦
米シークレットサービスが英国やカナダの当局と共同で「オペレーション・アトランティック」を開始。仮想通貨ウォレットを狙う「承認フィッシング詐欺」の阻止を目指す。
12:21
SEC、上場企業の四半期決算報告義務の廃止を検討 仮想通貨企業にも影響
米SECが四半期決算報告の義務廃止を検討し、年2回の半期報告を選択可能にする規則改正案を準備していることが明らかになった。仮想通貨関連の上場企業にも影響が及ぶ見通し。
11:00
WLFIガバナンス提案が可決、約8億円で運営チームへの優先連絡権
WLFIのガバナンスステーキング提案が99.12%の賛成で可決。約8億円相当のステーキングでWLFI事業開発チームへの優先アクセスが付与される3段階制度が導入される。
10:35
BTC一時1200万円台、原油急反落で強気相場再燃|仮想NISHI
仮想通貨ビットコインは7.5万ドル台まで続伸し、円建てでは一時1200万円台に乗せた。今回の上昇の背景には、中東情勢の緊迫化が長期化の様相を見せるなか、ビットコインが「無政府資産」として改めて存在感を強めている。
10:20
ビットディア、ライトコインやドージコイン採掘できる最新マイニングマシン「DL1 Air」発表
仮想通貨マイニング企業ビットディアが最新マシン「SEALMINER DL1 Air」を発表。LTC・DOGEなど6銘柄に対応し、3つのモードを搭載している。
10:04
バイナンス、イラン送金報道を全面否定 米司法省の調査は進行中
バイナンスはイランへの17億ドル送金疑惑や調査員解雇などのメディア報道を全面否定。イラン関連ウォレットへの到達は約1億2,600万ドルにとどまると説明し、WSJの発行元を名誉毀損で提訴した。
09:30
仮想通貨ウェルスマネジメントAbra、SPAC合併でナスダック上場へ
この記事のポイント 企業価値7.5億ドル AUM目標2027年末100億ドル超 SPAC上場を発表 仮想通貨ウェルスマネジメント企業アブラ・ファイナンシャル・ホールディングスは…
09:15
金融庁、仮想通貨の無登録販売の罰則を厳格化へ
金融庁は、無登録で仮想通貨を販売した企業に対する罰則を厳しくする方針を固めたことがわかった。金融商品取引法に移行することに合わせ、罰則を厳格化して投資家保護を強化する。
08:35
OpenSea、厳しい市場環境で仮想通貨「SEAトークン」発行を無期延期へ
OpenSea(オープンシー)が3月30日に予定していた独自トークン「SEA」のローンチ延期を発表。厳しい市場環境を理由とし、3月31日から60日間の取引手数料0%化や、過去の手数料返還を伴うユーザー補償策を実施する。
07:40
キヨサキ氏、 バブル崩壊後にビットコインが75万ドル到達を強気予測
「金持ち父さん」著者ロバート・キヨサキ氏がXで大規模バブル崩壊を警告し、崩壊から1年後にビットコインが75万ドル、イーサリアムが9.5万ドルに達すると予測した。
07:25
メタプラネットが新たな資金調達を発表、21万BTC保有目標を推進へ
メタプラネットは計最大1220億円規模の新たな資金調達を発表。21万BTC保有という目標に向けて調達資金を仮想通貨ビットコインの購入などに使い、事業戦略を推進する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧