はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/15 月曜日
17:40
Web3インフラの進化はグローバル取引を変える|WebX2025
大型Web3カンファレンス「WebX」で「グローバル取引の絶対基盤: 世界を繋ぐインフラ戦略」をテーマとしたパネルセッションが開催され、Web3インフラの重要性と発展に向けた課題、そして10年後のグローバル取引の展望について活発な議論が交わされた。
15:00
人工知能と人間の創造性、消費者アプリの活用事例|WebX2025トークセッション
WebX2025で専門家が人工知能エージェントの可能性について徹底議論。創造性や、人間の仕事を消滅させる可能性、安全性や開発上の課題などを多角的に話し合った。
12:25
イーサリアム財団がプライバシー強化ロードマップ発表 3つの重点分野で取り組みへ
イーサリアム財団が包括的プライバシー構築のロードマップを発表。仮想通貨イーサリアムのネットワークが世界的な決済レイヤーになることを前提に3つの重点分野に取り組む。
10:00
アジア仮想通貨規制の現状と課題:香港・台湾の最新動向と地域連携の必要性|WebX2025
大型Web3カンファレンス「WebX」で、「アジアにおける規制フレームワークと今後の見通し」をテーマとしたパネルセッションが開催された。このセッションでは、香港と台湾の最新の規制動向から、仮想通貨規制におけるアジア諸国の国際協力まで、活発な議論が展開された。
09:55
「ビットコインは毎日最高値更新する必要はない」アーサー・ヘイズが語るBTC長期投資の真価
仮想通貨アナリストのアーサー・ヘイズ氏が、各国の金融緩和政策を背景にビットコインの長期的上昇を予想した。4年サイクルよりもマクロ見通しが要因になるとしている。
09/14 日曜日
16:00
DeFiが抱える最大の課題は? トークン化時代見据えソラナ財団らが議論|WebX2025
WebX2025でソラナ財団やBNBチェーンからDeFiの専門家が集いパネルセッションを行った。現在の課題やトークン化などの潮流、今後の各プロジェクトの展望を議論した。
14:00
今週の主要仮想通貨材料まとめ、トム・リーのBTC年内20万ドル到達予測やDOGEのETF上場計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
来週FOMCの焦点は? テクニカル的な買いがビットコイン相場を押し上げる可能性|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏による今週のビットコイン週次レポート。米雇用統計の大幅下振れとインフレ鈍化を受けFRB利下げ期待が高まり、BTC円は8月23日ぶりに1700万円を回復した。来週のFOMCでは年内3回の利下げ織り込みと政策金利見通し下方修正が焦点。
11:00
週刊仮想通貨ニュース|新経連の仮想通貨税制改正提言に高い関心
今週は、トークン化されたポケモンカードのブーム、ナスダックのトークン化株式の取引承認申請、一般社団法人新経済連盟の仮想通貨税制改正提言に関する記事が最も関心を集めた。
09/13 土曜日
15:00
日本のRWAトークン化の最前線、市場の特徴や展望は?|WebX2025
日本のRWAトークン化市場についてWebXでディスカッションが行われた。最前線にいるプレイヤーを招き、市場の特徴や展望、制度上の課題などについて話してもらった。
14:35
仮想通貨取引所のキャンペーン・特典情報【2025年9月最新】
2025年9月更新:主要な暗号資産(仮想通貨)取引所が展開するキャンペーンと特典情報を徹底解説。仮想通貨取引の第一歩は、国内取引所の口座開設。初心者もトレーダーもキャンペーンや特典を駆使して、投資の機会を最大限に活用しましょう。
12:00
ステーキング 主要取引所の仮想通貨別・年率報酬を徹底比較
【2025年7月最新】国内主要取引所のステーキング対応銘柄と年率を一覧比較。イーサリアムやソラナなど人気コインの高利率サービスを紹介し、各取引所のメリット・デメリットや税金のポイントも解説します。
10:35
ビットコイン上昇鈍化、株との相関崩れる:トレジャリー企業動向と利下げ観測が焦点|仮想NISHI
仮想通貨ビットコインは上値の重い推移を続けている。米株価指数や金(ゴールド)が最高値圏に位置している一方で、ビットコインは上昇に伸び悩んでいる。その背景は?
10:00
コインベース、SECの文書破棄を問題視 裁判所に制裁求める 
仮想通貨取引所コインベースが米証券取引委員会の公文書破棄を問題視し、連邦裁判所に制裁措置を求めた。ゲンスラー前委員長のメッセージが破棄されていたことが監査で判明した。
09:45
Blockstreamら3社、東京で非公開のイベント開催
仮想通貨ビットコインのインフラ開発企業Blockstreamらは東京で非公開のイベントを開催。テーマは「ビットコインとRWAでアジアの金融変革を推進する」である。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧