はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

米大手機関投資家カストディアン企業関係者が「1100万円相当のビットコイン」盗難被害を吐露

画像はShutterstockのライセンス許諾により使用

Bitgoのエンジニアリング・マネージャーがBTC盗難被害を告白、予防策として提示された5つの対策とは
Bitgoのエンジニアリング・マネージャーの個人アドレスが1100万円相当のビットコイン盗難のハッキング被害にあったことを告白。自身の経験を基に5つのサイバーセキュリティ予防策を提示して注意喚起を促した。

BitGoのエンジニアリング・マネージャー、1100万円以上のBTC盗難被害体験談とともに警告呼びかけ

日本の大手SBIホールディングスと提携するマルチシグウォレットサービス、BitGoのエンジニアリング・マネージャーSean Coonce氏が個人的に保有していた10万ドル(約1100万円)以上のBTCをハッキングで失った体験談を明らかにした。

犯人は「SIMポート攻撃」という手段を用い、わずか24時間以内に同氏のCoinbaseのアカウントから大量のBTCを盗み取った模様だ。

同氏はソーシャル・パブリッシング・ネットワークMediumに投稿した『私の人生で最も高くついたレッスン:SIMポートハックの詳細』という記事にて、事件の詳細について述べた。

「SIMポート攻撃」とは?

通信事業者や機種を変更する際、固有IDを記録したSIMカードを他の端末に入れ替える目的で、通信事業者がSIMカードの情報を新しいデバイスに転送するというサービスは一般的に利用されている。

このサービスを悪用したハッキング法が、「SIMポート攻撃」だ。攻撃者は被害者のSIMカードを自分がコントロールしている電話機に転送後、被害者のEメールアカウントでパスワードの再設定を開始する。

確認コードが被害者の電子メールプロバイダーから被害者の電話番号に送信されるが、これは攻撃者によって傍受されている。

被害者のEメールアカウントに不正アクセスすると、そのアカウントから被害者が利用しているオンラインサービスの情報(銀行口座やSNSアカウントなど)を引きだすという流れだ。最悪のケースでは、Eメールアカウントや銀行口座そのものが乗っとられる。

Coonce氏が受けた「SIMポート攻撃」

Coonce氏は自らの被害を「自分が体験したこと」「攻撃者がしかけていたこと」「自分が認識している脅威レベル」「自分が認識しておくべきだった脅威レベル」という4つのカテゴリに分類し、事件の全貌を詳しく説明している。

事件の当日、同氏はベッドに入った後、携帯電話のサービスが不通になっていることに気付いたが、「圏外になっているだけだろう」と気にとめていなかった。その直後、Googleからアカウントへのログイン通知を受けとった。

この時点で既に攻撃は始まっていたのだが、同氏は携帯電話のサービス障害という憶測と紐づけていた。「パスワードが変更されている」という理由でログイン認証が拒否されたにも関わらず、そのまま寝てしまったという。

同氏が眠っている間に攻撃者はEメールアカウントにアクセスし、本格的な攻撃が開始された。 翌朝、Coonce氏は携帯会社から新しいSIMを受けとり、全てが解決したと思い込んでいた。その晩も前夜同様、サービスが不通になっていることに気付いたが、やはりそのまま眠ってしまった。

異変に気が付いたのは、翌朝再び携帯電話キャリアの店舗を訪れた際だ。Coinbaseのアカウントもアクセス不可能になっており、カスタマーサービスを通して全ての保有通貨が引き出されていたことを知った。

5つの予防対策

Coonce氏は被害体験を公表した動機について、「人生で最も高くついたレッスン」に関する情報を可能な限り多くの人と共有することで、SIMポート攻撃を含む同様の攻撃に対する消費者の意識を高め、オンラインIDやセキュリティ対策を強化するよう、警告する意図だと述べている。

それと同時に、以下の5つの予防対策を推奨した。

1.ハードウェア・ウォレットで保管する

取引以外の時は、デジタル資産をハードウェア・ウォレット、オフライン・ストレージ、・マルチシグウォレットなどで保管。

2.SMSベースの2段階認証のみでは不十分

オンラインで保護しようとしている資産やIDに関係なく、ハードウェアベースのセキュリティにアップグレード。Google AuthenticatorやAuthyを利用することでモバイル・デバイスを物理的に取得する必要がある物理的なもので管理することを推奨。

3.ネット上で不必要な個人情報を共有しない

アイデンティティーを特定できる情報(生年月日、場所、地理的位置情報が埋め込まれた写真など)を極力共有しない。

4.Google Voiceの電話番号を作成する

ハードウェアベースの2FAがサポートされていない場合、Google Voiceの電話番号を使用して2-Factor認証の復旧番号を取得する。

5.重要なID情報専用の電子メールアドレスを作成する

単一の電子メールアドレスですべてのメールを受信・保管するのは避け、重要なオンラインID専用のアドレスを作成し、ハードウェアベースの2段階認証でバックアップ。

6.オフラインのパスワード管理アプリを利用する

オフラインでパスワードを管理できる「Password Store」のようなオフライン・パスワードマネージャーを利用。

Coonce氏の体験談とアドバイスを活かし、オンライン上のセキュリティー対策や個人情報の共有について見直したいところだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/10 金曜日
16:12
プロトコル変更不要の量子耐性ビットコイン取引手法、研究者が新たに提案
スタークウェアCPOのアヴィフ・レヴィが、プロトコル変更不要でビットコイン取引を量子耐性化する手法「QSB」をGitHubで公開。既存スクリプト規則内で動作するが、1取引あたり最大150ドルのGPUコストが課題。
16:05
リップル社のシニアディレクターがXRPLの拡大戦略を語る|TEAMZ WEB3/AI SUMMIT 2026
RippleのChristina Chan氏がXRP Tokyo 2026に登壇。AIエージェント間決済の基盤としてのXRPの役割と、10億ドルのエコシステムファンド、日本の金融インフラ支援プログラムを解説した。
15:30
OKJがGMT(ステップン)を国内初上場 4月20日より取引開始へ
OKJ(OKコインジャパン)は2026年4月20日17時より、ステップン(STEPN)のガバナンストークンGMTの取扱いを国内初で開始する。取引所・販売所・積立・入出庫に対応し、SolanaおよびPolygonネットワークをサポート。
14:24
メタ、最新モデル「Muse Spark」発表 AI戦略刷新で巻き返しなるか
米テック大手Metaが、昨年設立された新AI研究部門「メタ超知能ラボ」が初めて開発した最新AIモデル「Muse Spark」を発表した。新たなAI戦略により、わずか9ヶ月で開発されたこのモデルだが、限定分野では競合AIを上回る性能を見せている。
14:09
トランプ大統領、ミームコイン「TRUMP」保有者との昼食会へ 出席可能か疑問も浮上
トランプ大統領は4月25日、ミームコインTRUMP上位保有者向け昼食会を開催予定。同日のホワイトハウスにおけるディナーと両方に出席できるのか一部で疑問視されている。
13:53
仮想通貨を金融商品に、金商法改正案を閣議決定 インサイダー規制・罰則強化へ
政府は4月10日、暗号資産(仮想通貨)を金融商品として初めて規制する金融商品取引法の改正案を閣議決定した。インサイダー取引の禁止や発行者への情報開示義務化、無登録業者への罰則強化(最大10年・1000万円)が柱。今国会で成立すれば2027年度施行の見通しで、2028年の20%分離課税とあわせた制度整備が本格的に動き出す。
09:29
モルガン・スタンレーのビットコイン現物ETF「MSBT」、上場初日に49億円の資金流入を記録
モルガン・スタンレーのビットコイン現物ETF「MSBT」が4月8日の上場初日に約49億円の資金流入を記録。業界最安の手数料で提供しており競争激化が予想される。
09:26
米財務長官、「トランプ大統領にクラリティー法案の回付を」
スコット・ベッセント米財務長官は、仮想通貨のクラリティー法案の最終審議を上院銀行委員会で進めるように要請。トランプ大統領に法案を回付するように促した。
06:49
トム・リー率いるビットマイン、正式にNYSEへ昇格
仮想通貨イーサリアム財務企業ビットマインは、正式にニューヨーク証券取引所へ昇格したことを発表。取締役会が満場一致で自社株買い枠の40億ドルへの拡大を承認したことも発表した。
04/09 木曜日
21:00
ファロス・ネットワーク、約70億円のシリーズA調達 住友商事も参加
RWA特化型レイヤー1「ファロス・ネットワーク」が4,400万ドルのシリーズAを完了。住友商事やなどが参加し、累計調達額は5,200万ドル(約83億円)に達した。
18:28
国民民主玉木氏が仮想通貨改革を訴え ETF解禁・レバレッジ緩和・Hyperliquid事例にも言及|TEAMZ WEB3/AI SUMMIT 2026
国民民主党代表の玉木雄一郎氏がTEAMZ SUMMIT 2026に登壇。20%申告分離課税の早期施行(2027年適用)やETF解禁、レバレッジ10倍への引き上げを訴えた。月商150億円のDEX・Hyperliquidを例に金融オンチェーン化の潮流を解説。「暗号資産」から「デジタルアセット」への改称も提案。
17:12
XRPL Japanが発足一年の歩みと技術的優位性を解説|TEAMZ SUMMIT 2026
4月7日、東京・八芳園で開催された「XRP TOKYO 2026」のレポート。XRPL Japan代表の古川舞氏が世界初のプロトコルレベルDEXや量子耐性対応など技術的優位性を解説。国内NFT市場が前年比最大3.7倍に拡大するなど、日本発XRPLエコシステムの成長が鮮明に。
15:45
ブータン政府、約36億円分BTCを移動 売却実績アドレスへの送金も確認=Onchain Lens
ブータン政府が319.7BTCを2ウォレットへ移動。OKXやギャラクシー・デジタルへの売却実績があるアドレスへの送金が確認され、2026年の累計売却額は1.5億ドルを超えた。
14:41
ドージコイン財団の事業会社とナスダック上場企業が合併承認
ナスダック上場のブラグ・ハウスがドージコイン財団の事業会社ハウス・オブ・ドージとの合併を株主総会で可決。賛成率98%超。合併完了には引き続き所定の手続きが必要。
13:45
ビットコイン、弱気市場で反発も確信に欠ける状況続く=Glassnode分析
オンチェーン分析大手Glassnodeの今週のレポートによると、ビットコインは急落後に安定化しつつあるものの、現物・先物市場の取引量は低迷し、需要の厚みが不足している。ETF資金流入の小幅回復やボラティリティ低下の一方、市場参加者の確信度は依然として弱く、本格的な上昇トレンドの形成には至っていないと総括した。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧