はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/27 金曜日
19:01
サムソン・モウが語る日本のビットコイン戦略の現在地|JAPAN BITCOIN FUTURE FORUM
ビットコイン業界の重鎮であるJAN3のサムソン・モウCEOがJAPAN BITCOIN FUTURE FORUMに登壇。米国との法整備格差やビットコインETFの必要性、「4年サイクル崩壊」による需給構造の変化まで、日本が直面する課題を多角的に論じた。
17:39
イスラエル空軍少佐、機密情報を使いポリマーケットで不正取引か 約2600万円を獲得
イスラエル空軍予備役少佐が機密軍事情報を知人に漏洩し、仮想通貨予測市場「ポリマーケット」で16万ドル超を不正取得したとして起訴。世界初とされる軍事機密を利用した予測市場賭博事件の詳細が明らかになった。
16:47
ビットコイン、クジラが大規模蓄積 1カ月で6万超を取得=Santiment
オンチェーン分析のSantimentが、ビットコインが6万8,000ドル台に下落する中、大口投資家が1カ月で約6万1,500BTC以上を蓄積したと報告。一方、小口の蓄積も継続しており、強気転換のシグナルにはまだ至っていない。
16:19
メタマスク、HyperEVMの完全サポートを発表
メタマスクが27日、HyperEVMの完全サポートを発表。メタマスク上でHyperEVM間のトークンスワップが直接可能となり、ハイパーリキッドエコシステムへのアクセスが広がる。
15:20
テザー、KPMGを監査法人に採用 米国展開を前に初の完全監査へ=報道
テザーがKPMGを監査法人に採用し、1,850億ドル超のUSDT準備金について初の完全独立監査を実施する。米国展開とGENIUS法対応を見据えた透明性強化の一環。
15:10
神田潤一議員、ビットコイン政策と日本のWeb3競争力を語る|JAPAN BITCOIN FUTURE FORUM
衆議院議員の神田潤一氏が暗号資産の申告分離課税(20%)移行方針を表明。資金決済法から金融商品取引法への移行、ビットコインの戦略的資産活用、AI時代のステーブルコイン活用など、日本のWeb3政策の方向性を語った。
14:23
仮想通貨特命官のサックス氏、トランプ政権の新技術諮問委員会の共同議長に就任
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 任期満了に伴い、新技術諮問委員会トップへ 米ホワイトハウスは25日、トランプ大統領…
13:15
収益圧迫のマイニング業界、ビットコインのハッシュ価格が過去最低水準に
コインシェアーズの26年Q1マイニングレポートによると、ハッシュ価格が半減期後の過去最低値28〜30ドルまで急落した。採算割れのマイナーが続出する中、上場マイニング企業のAI・HPC事業への移行が加速し、AI収益が全体の70%に達する可能性も指摘された。
12:15
リップル社、人工知能活用しXRP台帳のセキュリティ強化へ
リップル社がAIを活用したXRP台帳のセキュリティ強化策を発表した。開発ライフサイクル全体へのAI導入などにより、脆弱性を事前に発見できる体制へと移行する。
12:14
コインチェックのステーキング利用者が40万人突破、累計報酬17億円に
コインチェックのETHステーキングサービスが利用者40万人・累計報酬17億円を突破。申し込み不要で自動報酬を受け取れる手軽さが、サービス開始約1年での急成長を後押しした。
11:00
決済企業タザペイ、シリーズBで計57億円を調達
決済企業タザペイは、シリーズBのラウンドで計約57億円の資金を調達したことを発表。仮想通貨業界のサークルやコインベースなどが出資したこと、調達資金の用途などを説明した。
11:00
SBI金融経済研究所、ステーブルコインの「3つの摩擦」を分析
SBI金融経済研究所がステーブルコインの構造的課題を解説。受容性・償還・台帳非互換の3つの摩擦を整理し、伝統的金融システムとの「デュアルシステム化」に向けた論点を示す。
10:38
ゲームストップ、保有4710ビットコインを売却せず SEC提出書類で判明
この記事のポイント 2カ月間の憶測に決着 売却でなくコインベース担保+カバードコール戦略 コインベースに担保提供 米ゲームストップ(GameStop)は26日、米証券取引委員会…
10:25
ビットコイン下落圧力、原油高とメジャーSQで荒い値動きも|仮想NISHI
仮想通貨ビットコインは27日、対円で一時約50万円幅下落した。背景には、イランと米国の和平交渉が難航していると伝わったことで中東情勢への警戒感が再び強まり、原油価格が上昇したことがある。
10:10
ビットコイン財務企業の活動が急低下、ストラテジー社に一極集中=クリプトクアント
クリプトクアントが、ビットコイントレジャリー企業の活動が大幅に減少していると指摘した。ストラテジー社に購入件数や保有量が一極集中している状況が浮き彫りになった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧