はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/11 水曜日
05:00
ビットコインOGのウィンクルボス兄弟、205億円相当BTCを取引所に移動 目的は?
アーカムの追跡データによると、ウィンクルボス兄弟が先週から200億円以上のビットコインを仮想通貨取引所Geminiのホットウォレットへ移動したことが確認された。売却目的とみられる一方、取引所の流動性確保や資産リバランスの可能性ある。
03/10 火曜日
16:10
イーサリアム財団とVirtuals Protocol、AIエージェント間取引規格「ERC-8183」を発表
イーサリアム財団とVirtuals Protocolが、AIエージェント間の商取引を標準化する規格「ERC-8183」を共同発表。エスクローと評価者の仕組みで、信頼なしの取引を実現する。
14:34
ソラナ現物ETFにゴールドマン・フィデリティも参入、機関投資家の本格買いが鮮明に=専門家
ゴールドマン・サックスやモルガン・スタンレーなど主要金融機関が現物ソラナETFを保有していることが、13F申告データで判明。資産の約50%を機関投資家が保有する。
13:35
CFTC元委員長「銀行こそがクラリティ法を必要としている」、米金融デジタル化の遅れに懸念
元CFTC委員長クリス・ジャンカルロ氏が、仮想通貨市場構造法「クラリティ法案」の必要性を訴えた。規制の不確実性を許容できない銀行業界こそ最大の受益者であり、法案停滞が続けば米金融インフラが欧州・アジアに後れを取ると警告。
13:20
韓国当局、ビッサムに一部営業停止の暫定通告 
韓国の金融当局が、仮想通貨取引所ビッサムに法律違反で6か月の一部営業停止とCEO問責を通告した。内容が確定したものではないが、一連の規制強化の動きの一環となる。
12:57
Ethereum Japan ワーキンググループが発足「国内企業のRWA参入に共通基準を」|WG設立記念イベント
Ethereum Japanは国内企業のオンチェーン利活用推進を目的としたワーキンググループを設立。権限管理や監査対応など実務上の共通基準策定を目指し、Fracton Venturesやアライドアーキテクツなどが参画する。
11:40
ハイパーリキッド、原油の永久先物取引高が急増
仮想通貨ハイパーリキッドのブロックチェーン上における原油の永久先物取引がイラン情勢を受けて活発化。24時間の取引高でイーサリアムを上回っている取引ペアがある。
11:25
bitFlyerなど国内取引所の出来高が急増、株安・円安の影響か
bitFlyerの24時間取引高が前日比200%増と急増し、コインベース(112%増)やバイナンス(75%増)を大きく上回った。株安・円安が重なる中、日本の投資家が仮想通貨に殺到した。
11:15
ブータン政府、175BTCを移動確認 2026年のビットコイン売却総額が67億円に到達
アーカムのオンチェーンデータによると、ブータン王国政府が主要保有アドレスから約20億円のビットコインを移動させた。2026年に入ってからの累計流出額は67億円に達し、政府の段階的な売却が再び話題となった。
10:20
ジャック・ドーシー、ビットコイン特化戦略軟化やAI解雇の詳細を語る=報道
米ブロック社のドーシーCEOが、ビットコイン特化戦略を軟化させステーブルコインを導入した背景や、AIによる効率化で従業員を大幅削減したことについて詳細を語った。
09:45
コインベース、欧州26カ国でビットコインやイーサリアム先物取引を開始
コインベースが9日、欧州26カ国を対象にコインベース・アドバンスドを通じた規制準拠の仮想通貨先物取引を開始した。ビットコインとイーサリアムに最大10倍のレバレッジが適用でき、欧州のトレーダーがオフショア取引所に頼らずデリバティブ取引を行える環境が整いつつある。
09:29
スイスAMINA銀行、EU規制型ブロックチェーン証券市場に初の銀行として参加
この記事のポイント 国債・社債などのトークン化証券を対象に RWA市場は約4兆2,000億円に拡大 EU初の規制型DLT取引所「21X」に参画 スイスの仮想通貨銀行AMINA …
09:00
ビットコイン50万円上昇、中東危機で浮上した「無政府資産」の真価|仮想NISHI
仮想通貨ビットコインは、WTI原油が一時3年9か月ぶりとなる119ドルを記録し、市場全体がパニック的な動きを見せる中、価格は一時50万円以上の上昇となった。
08:20
イーサリアム財団、ETHステーキング運用を開始 ビットワイズ製インフラを採用
イーサリアム財団がビットワイズ・オンチェーン・ソリューションズのオープンソース基盤を採用し、財務準備資産のETHステーキングを開始した。最大7万枚ETHの運用を通じ、ネットワーク安全性の強化と財団の財務自立を同時に図る方針。
07:40
仮想通貨投資商品、2週連続で資金が純流入
コインシェアーズは、仮想通貨ETFなどのデジタル資産投資商品全体の先週における資金フローは約977億円の純流入だったと報告。原資産別ではビットコインが流入を主導した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧