WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/13 土曜日
14:15
米控訴裁判所、FTX前CEOサム・バンクマン=フリード氏の有罪判決を支持
米国の控訴裁判所は、破綻した仮想通貨取引所FTXの前CEOであるサム・バンクマン=フリード氏の有罪判決と25年の懲役、財産没収を支持する判決を下した。
13:25
「仮想通貨の冬は終息」と宣言、スタンダードチャータード
スタンダードチャータード銀行のアナリストは13日付ノートで、ビットコインのサイクル安値を5万9,000ドルと主張し「仮想通貨の冬は終わった」と表明。スペースX上場と米・イラン和平交渉進展が回復の契機になるとみている。
10:20
ビットコインの底打ち価格、基本シナリオは? ギャラクシーデジタル予想
ギャラクシーデジタルが仮想通貨ビットコインの今サイクルにおける底値シナリオを3つ提示した。4年周期は有効だが価格の振れ幅が小さくなっているとも指摘する。
09:45
セキュリタイズの債券ファンド、ソラナへ拡張 エセナが400億円出資計画
現実資産トークン化プラットフォーム、セキュリタイズがAAA格CLOファンド「STAC」をソラナへ拡張。エセナラボは2億5,000万ドルの出資計画を発表し、ソラナ上で最大規模のトークン化ストラクチャードクレジット案件となる。
07:50
エクソダス、ソラナ上でトークン化RWA市場をローンチ
仮想通貨ウォレットのエクソダスは、トークン化した株やETF、RWAを売買できるエクソダス・マーケッツをソラナ上でローンチ。取り扱う銘柄や商品の数は計200超である。
07:30
ゲンスラー前委員長が予測市場カルシ提訴でオハイオ州支持、スポーツ賭博はCFTC管轄外と主張
ゲンスラー前SEC・CFTC委員長が6月11日、予測市場プラットフォームのカルシを相手取ったオハイオ州側の主張を支持する法廷意見書を控訴裁判所に提出した。ドッド・フランク法はスポーツ賭博を米CFTC管轄とする根拠を与えておらず、各州の規制が有効と訴えている。
06:55
米クラリティー法案のボトルネックである『倫理条項』、暫定合意が白紙に 再協議へ
米クラリティー法案の本会議採決に向けた倫理条項交渉が11日の超党派会合で暗礁に乗り上げた。共和党が暫定合意の主要条件を撤回し民主党が反発。ホワイトハウスは7月4日成立の目標を依然として維持。
06:25
需要殺到でスペースXのIPO申込金を返金、バイナンス等仮想通貨取引所3社
バイナンス、バイビット、ビットゲットウォレットの3社が、スペースXのトークン化IPO申込金を全額返金。xStocksが裏付け株式を確保できず、割当がゼロとなった。SPCX現物株は上場後に176ドルまで上昇した。
05:00
米SEC、株式取引保護規定の廃止を提案 DeFiでのトークン化株売買に道筋
米SECが2005年以来の米株式市場構造を規定するルールの廃止を提案した。ギャラクシー・デジタルのリサーチ責任者は、自動マーケットメーカーを用いたトークン化米国株のDeFi取引における最大の構造的障壁が取り除かれる可能性があると考察。
06/12 金曜日
17:58
メタプラネット、Siiibo証券を21億円で買収 証券子会社化へ
メタプラネットが社債プラットフォームのSiiibo証券を21億円で完全子会社化。BTC連動型金融商品の組成・販売を一体運営する「Project Nova」の第一弾M&A。クロージングは7月13日予定。
16:27
ハンガリー、仮想通貨取引の非犯罪化へ EU圧力を受け規制を撤回
この記事のポイント 無認可取引に最大8年の禁固刑を科した2025年規制を全面撤回へ EUがMiCAとの抵触を問題視、違反手続きが政策転換の直接の契機に 規制撤回の発表と背景 ブ…
15:17
仮想通貨の金商法移管、衆院で可決 参院審議へ
仮想通貨の規制を資金決済法から金融商品取引法へ移管する改正法案が6月11日、衆議院本会議で可決。インサイダー取引規制の新設や発行者への情報開示義務、分離課税20%の導入を盛り込む。参院審議を経て成立すれば2027年度の施行を見込む。
14:30
利用禁止の米国ユーザー、国際版ポリマーケット取引高の約3割占める可能性=レポート
予測市場分析会社Crane&Zengは最新レポートで、規制をかいくぐる米国ユーザーのオフショア予測市場利用を初めて定量化した。中でもポリマーケットでは全体の約30%が米国からの利用だった可能性がある。
13:47
セイラー氏「ビットコインを売らないことは個人向け」、会社は必要時に売却と説明
ストラテジー共同創業者マイケル・セイラー氏がBTCプラハで声明。「BTCを売るな」は個人投資家向けのメッセージで、同社が必要時にBTCを売却することは5年間の開示文書で明示済みだと説明。5月の32BTC売却をめぐる議論の背景を読む。
13:45
イーサリアム開発者、プライバシー送金機能の次期アップグレード「ヘゴタ」搭載を提案
仮想通貨イーサリアム開発者レーマン氏がプライバシー送金機能の次期アップグレード「ヘゴタ」組み込みを提案した。利便性の高い匿名送金を実現し、プライバシー強化を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧