はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/07 金曜日
07:45
年間10兆ドル超のステーブルコイン取引を扱う7団体、決済標準化コンソーシアムを設立
ファイアブロックスやソラナ財団など7団体がブロックチェーン・ペイメンツ・コンソーシアムを設立した。クロスチェーンのステーブルコイン取引を標準化し、従来の決済と同様の利便性を図る。
07:05
SBIデジタルマーケット、チェーンリンクと提携
SBIデジタルマーケットは、チェーンリンクと戦略的パートナーシップを締結。これからチェーンリンクの技術を活用して、TradFiとDeFiの橋渡しをすると説明している。
06:45
グーグル・ファイナンスが予測市場データなどを統合、金融情報機能を大幅強化
グーグルが金融情報検索にカルシとポリマーケットのデータを統合し、将来の市場イベントに関する質問に回答できるようになった。
06:25
トム・リーのビットマインが210億円相当のイーサリアムを追加購入、2600億円の含み損抱えるも買い増し継続
ビットマインが6日にも約1.4億ドル相当のイーサリアムを追加購入。17億ドルの含み損を抱えながらも下落局面での買い増しを継続。
05:50
JPモルガン、ビットコイン価格予測を17万ドルに引き上げ その条件は=The Block
JPモルガンのアナリストがビットコインの今後6カ月から12カ月の価格予測を17万ドルに引き上げた。レバレッジ調整の進展と金に対する相対的な魅力の向上が理由だという。
05:30
アークのキャシー・ウッドCEO、2030年のビットコイン価格予測を大幅下方修正 150万ドルから120万ドルに
アークインベストのキャシー・ウッド氏が2030年のビットコイン強気予測を150万ドルから120万ドルに引き下げた。ステーブルコインの急速な普及が理由だという。
11/06 木曜日
16:25
ソラナ特化型戦略企業「SOLプラネット」が設立される
ソラナブロックチェーンに特化した戦略企業「株式会社SOLプラネット」が2025年11月4日に設立。外資系金融出身の野坂幸司氏がCEOを務め、企業向けにコンサルティングからインフラ構築まで一貫したサービスを提供する。
15:57
イギリス・カナダが米国に追随、ステーブルコイン規制を推進
イギリスとカナダが相次いでステーブルコイン規制計画を発表。イングランド銀行は米国と足並みを揃えた規制枠組みの導入を表明し、カナダも法定通貨担保型発行者への規制強化を打ち出した。
13:50
仮想通貨「最後の1000倍成長チャンス」はプライバシー分野、ゼロ知識証明技術が実用化された今が転換点
ソラナHeliusのMert Mumtaz CEOは、仮想通貨ではプライバシー領域が最後に残った課題であり、市場が未開拓であるため、「最後の1000倍」であり、大きなチャンスが期待できると主張した。
13:30
新規レイヤー1「モナド」、11月24日にメインネット稼働へ
モナド財団が11月24日にメインネットをローンチすると発表。毎秒1万件のトランザクション処理とEVM互換を実現する次世代レイヤー1ブロックチェーン。総額2億4000万ドルを調達し、約23万人へのエアドロップも実施。
13:20
仮想通貨が他のリスク資産に遅れを取っている理由は? 最新市場分析
大手マーケットメイカーのウィンターミュートが仮想通貨市場の最新レポートを公開した。ビットコインなどのパフォーマンスが株式など他のリスク資産より低迷している理由を分析している。
13:00
ソラナ・カンパニーが最大153億円の自社株買いを承認、仮想通貨財務企業の戦略転換が加速
ソラナ保有企業のソラナ・カンパニーが最大1億ドルの自社株買いプログラムを承認した。仮想通貨財務企業による株価対策が広がっている。
11:46
仮想通貨反発でビットコイン10万ドル台回復、トランプ大統領の「米国をビットコイン大国に」宣言再び
ビットコインが102,900ドルに反発も週初来7%安の下落基調。イーサリアムは7.6%高で市場をアウトパフォーム。トランプ大統領が「米国をビットコイン超大国に」と改めて宣言。政府閉鎖長期化で仮想通貨規制の進展に懸念も。
11:10
ウィズダムツリー、チェーンリンクと提携 ファンドデータをオンチェーン化に
ウィズダムツリーがチェーンリンクと提携し、トークン化プライベートクレジットファンドCRDTのNAVデータをブロックチェーン上に記録。機関投資家のDeFi参入を促す新たな取り組み。
10:50
ビットコイン財務企業FUTURE、下落相場も約53億円を資金調達
スイスの仮想通貨ビットコイン財務企業FUTUREは、約53億円の資金調達を完了したことを発表。出資者や支援者に著名な企業や人物が名を連ねており、今後の事業展開に注目が集まる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧