はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/20 土曜日
13:22
イオレがビットコイン追加取得、累計保有量101BTC超に
日本上場企業イオレが約1億6640万円分のビットコインを追加取得。ネオクリプトバンク構想の初期トレジャリー運用の一環として実施され、2026年3月期中に120億円から160億円規模の取得を目指している。
11:55
ブラックロックのビットコイン現物ETF、年初来リターンはマイナスも流入額6位入り
ブラックロックのビットコイン現物ETF「IBIT」が年初来のETF流入で6位にランクインした。一方でリターンはマイナスとなっており背景にある投資家心理が注目される。
10:50
メタプラネット、米国預託証券プログラム設立
ビットコイン保有企業メタプラネットがドイツ銀行を預託銀行とする米国預託証券プログラムを設立し、19日より米国店頭市場で取引を開始する。米国投資家の利便性向上と流動性拡大を目指す。
10:33
ビットコイン提唱者ルミス米上院議員が再選不出馬、仮想通貨法案成立に注力へ
仮想通貨推進派として知られるシンシア・ルミス上院議員が2026年の再選不出馬を表明した。任期終了までに包括的な仮想通貨規制法案や税制改革の成立を目指す方針を示している。
10:05
「ビットコイン価格は2035年に2億円に到達」CF Benchmarksが強気予想
CF Benchmarksが2035年の仮想通貨ビットコインの価格を基本シナリオで142万ドルと予想した。ゴールド市場のシェアを獲得することなどを前提とし弱気・強気シナリオも算出している。
09:10
イーサリアム、Glamsterdamの次のアップグレード名は「Hegota」
仮想通貨イーサリアムでGlamsterdamの次に実施されるアップグレードの名称がHegotaに決定。2025年と同様、イーサリアムは2026年に2回アップグレードを行う可能性がある。
08:15
ビットコイン、弱気相場入りか クリプトクアントが需要減速を指摘
クリプトクアントが仮想通貨ビットコインの需要成長鈍化を指摘し、弱気相場への移行を指摘。ETFの純売却や大口保有者の需要縮小、デリバティブ市場のリスク選好低下などが要因として挙げられている。
07:10
コインベース、2026年の税制変更で予測市場がギャンブルより有利になると指摘
コインベースが2026年の見通しレポートで、トランプ大統領が署名したワン・ビッグ・ビューティフル・ビル法により予測市場が従来の賭博より税制面で有利になる可能性があると指摘した。
06:50
アーサー・ヘイズ、FRBの新資金供給策RMPでビットコイン4年サイクル論が終焉と再度主張
著名トレーダーであるアーサー・ヘイズ氏がFRBの準備金管理購入プログラムを分析し、実質的な資金供給(QE)により仮想通貨ビットコインの従来の4年サイクルが崩れたとの見解を示した。ビットコインは2026年に20万ドルに向かうと予測。
06:20
仮想通貨の冬到来か、フィデリティ責任者がビットコインの2026年底値を6.5万ドル付近と予測
フィデリティのグローバルマクロ責任者ジュリアン・ティマー氏がビットコインの強気サイクル終了の可能性を指摘し、2026年の底値を6.5万ドルから7.5万ドルと予測した。機関投資家の参入により従来のサイクル論が変化しているとの見方が広がっている。
05:45
米FRB、仮想通貨企業向け「簡易版マスターアカウント」開設に進展か
米連邦準備制度理事会が仮想通貨関連企業を含む適格機関に決済サービスへの限定的なアクセスを提供する「ペイメントアカウント」案についてパブリックコメントを募集開始。
12/19 金曜日
17:38
税制改正大綱で仮想通貨税制が大きく前進、申告分離課税20%と3年間の繰越控除を明記
政府・与党が2026年度税制改正大綱を決定。暗号資産取引に申告分離課税を導入し、税率は株式と同じ一律20%に。3年間の繰越控除制度も創設される。金商法改正を前提とした条件付きで、2028年施行の見通し。昨年の「検討」から具体化が進み、web3業界の発展に向けた重要な一歩として評価されている。
15:33
米国法銀行初、SoFiがステーブルコイン「SoFiUSD」を発行
米ソーファイ・テクノロジーズが完全準備型の米ドルステーブルコイン「ソーファイUSD」を発表した。パブリックブロックチェーン上でステーブルコインを発行する米国法銀行として初の事例となる。
14:15
2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス
チェイナリシスが2025年の仮想通貨盗難事件についてレポートを発表。総額5300億円規模であり、Bybitハッキングなど北朝鮮関連グループによる犯行が目立っている。
14:13
サークル、インテュイットと提携 USDC で税金還付や企業決済に対応
ステーブルコイン大手サークルが金融テクノロジー企業インテュイットと複数年の戦略的提携を締結。TurboTaxやQuickBooksなどでUSDCを活用した税金還付、送金、決済サービスを展開し、年間15兆円超の取引に対応へ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧