はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/26 木曜日
18:00
円建てステーブルコイン業界を代表する有識者に聞いた「ポジティブな影響と課題点」|MoneyX特集
JPYC正式リリースやメガバンク参入で加速する円建てステーブルコイン。業界有識者5名に国内普及の展望と課題を聞いた。
17:50
韓国議員、金融・仮想通貨インフルエンサーの保有資産公開を義務化する法案を準備
韓国国会で投資インフルエンサーの保有銘柄・仮想通貨の公開を義務化する法案が準備されている。YouTubeなどで投資推薦を繰り返す人物を対象とし、違反には懲役や高額罰金を科す。「ポンプ・アンド・ダンプ 」などの不正行為防止と投資家保護が目的だ。
17:05
リップルらが出資参加、AIエージェント企業t54 Labsが500万ドルを調達
t54 Labsが500万ドルのシードラウンドを完了。リップルやフランクリン・テンプルトンが参加し、AIエージェント向けの本人確認・リスク管理インフラの開発を加速する。
16:21
香港、仮想通貨をファミリーオフィス税優遇の対象資産に明記
この記事のポイント ファミリーオフィスの仮想通貨運用に0%優遇税率を適用へ シンガポール・ドバイとの富裕層争奪戦が激化 2026年前半に法改正へ 香港政府は25日、2026-2…
15:20
AIによる2028年経済崩壊シナリオに米金融大手が反論、世界で議論白熱
独立系アナリスト・シトリニが提示した「2028年AI経済崩壊シナリオ」に対し、シタデル・セキュリティーズが現在のデータをもとに正式に反論を展開した。雇用破壊の根拠を検証し、AIの普及速度と経済的限界を解説している。
15:06
SBI VCトレードとビーエヌ、国際会議「BGIN Block 14」でUSDC決済を試験導入
SBI VCトレードとビーエヌは、3月開催の国際会議「BGIN Block 14」でUSDC決済を試験導入。電子決済手段等取引業者との共同でイベント参加費をUSDCで支払える国内初の事例となる。
14:12
メタマスク、ハイパーリキッドと連携 ウォレット内任意トークンで直接証拠金取引が可能に
この記事のポイント USDCへの変換ステップが不要に 仮想通貨150銘柄以上・米国株にも対応 USDCへの変換ステップが不要に 仮想通貨ウォレット大手のメタマスクは26日、分散…
13:35
業界リーダーが議論したST市場の課題と2030年への展望|日本STO協会5周年シンポジウム
JSTOAが開催した開催したセキュリティトークン(ST)制度開始5周年イベントで、SBI加藤氏やHash Port吉田氏らがST市場の課題と展望を議論。ステーブルコイン不在やライセンスの分断が海外との差を生んでいると指摘し、AIエージェント対応や原資産の多様化を提言した。
12:46
米通貨監督庁、ジーニアス法に基づく決済ステーブルコイン規制案を公表
米OCCがジーニアス法に基づく決済ステーブルコイン規制案を公表。国法銀行や外国発行者などを対象に、準備資産の1対1裏付けや毎月の開示義務を規定。最終規則は2026年7月までに公布予定。
12:00
片山財務大臣・金融担当大臣「来賓挨拶」|MoneyX2026
2026年2月27日開催の次世代金融カンファレンス「MoneyX」にて、片山さつき財務大臣・金融担当大臣の来賓挨拶が決定。ステーブルコインを軸に通貨の進化と社会実装を議論する。参加登録は無料。
11:30
ビットコイン市場はレンジ相場続くか、大口投資家の確信低迷=グラスノード分析
グラスノードは週間レポートで、仮想通貨ビットコインは最高値から47%下落しており横ばいの相場が継続する可能性があると指摘。持続的回復の条件を解説している。
11:05
イーサリアムの速度・量子耐性・プライバシーの向上へ リサーチャーが開発計画を公開
イーサリアム財団のリサーチャーのジャスティン・ドレイク氏は、仮想通貨イーサリアムの開発計画を公表。2029年までに7回のアップグレードを予定していると説明した。
10:34
ハット8の2025年決算、ビットコイン価格下落で赤字へ AIインフラ開発中
ハット8が2025年通期決算を発表した。仮想通貨ビットコイン価格下落による含み損で純損失を計上する一方、AIインフラ開発により次世代事業への転換を加速している。
10:17
テザーがデジタルマーケットWhopに約300億円出資、ステーブルコイン決済を拡大
テザーがデジタルマーケット「Whop」に2億ドル(約290億円)を出資。Whopの評価額は16億ドルに。Whopはテザーのウォレット開発キットを統合し、USDTによる国際決済に対応する。
09:50
予測市場カルシ、MrBeastの編集者と元カリフォルニア州知事候補のインサイダー取引に罰則
予測市場カルシが、MrBeastの動画編集者と元カリフォルニア州知事候補のインサイダー取引を認定。編集者に約300万円の罰金と2年間の利用停止、知事候補に5年停止を科し、両案件をCFTCに報告した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧