X



【仮想通貨】仮想通貨取引所「Zaif」に不正アクセス--10人が不正出金される
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2018/01/11(木) 21:54:47.83ID:CAP_USER
 仮想通貨取引所「Zaif」を運営するテックビューロは1月10日、1月6〜7日にかけて発生した不正取引・不正出金と、1月9日に報告された不正アクセス・不正出金について、現段階で判明している状況を公表した。

これは、1月6日夕方から1月7日未明にかけて、APIキーを利用した不正取引および不正出金が発生したというもの。不正出金については、10名分のアカウントで合計37件の出金が実行されたほか、不正取引では、15名分のアカウントで合計137件の注文が実行されたことを確認したという。

 この不正取引では、合計102個のAPIキーが使用され、そのうち18件が削除済のキーであることを確認したほか、削除済のAPIキーについては命令が実行されておらず、キーが存在しないとしてエラー処理されたという。対象期間と思われる2016年6月12日までに作成されたAPIキーは、復元したバックアップなどを含め約1000件程度と推測。APIキーの削除については、データベース上で物理削除を実行したとしている。

 アクセス元については、海外のホスティング会社のものと思われる4つのIPアドレスからの接続を確認しており、APIキーの漏えい経路については、同社内のデータベーススタンプの扱いを含めた、あらゆる精査を実施しているものの特定には至ってないとしている。

 同社では、不正使用されたAPIキーの出金権限を削除。不正利用を防止するため、APIキーの見直し、出金制限に関する情報をブログ・メールにてユーザーに連絡しているという。2016年6月12日以前に作成されたAPIキーについても取引・出金権限を削除しており、削除対応後の不正利用などは確認されていないという。また、当局および捜査機関への連絡を実施したほか、ユーザーへのヒアリングも準備中だ。

1月9日の不正アクセスおよび不正出金については、1月9日11時ごろに仮想通貨の出金処理を停止。その後の調査で、同不正アクセスおよび不正出金については、国内のIPアドレスからのアクセスであり、特定のアカウントが狙われたものだと判明したことから、APIキーの不正利用との関連性は低いと判断。同日14時すぎに仮想通貨の出金処理を再開している。ただし、新しいアドレスへの出金を一旦停止しており、送金エラーが出た際は同社サポートまで連絡する必要がある。

 同社では、不正利用防止のため、APIキーを利用する際は、ユーザーごとにIPアドレスのホワイトリストを登録できるようにアップデートしたほか、APIキーの不正利用について、IDS・IPSによる検知と防止を実施するという。引き続き、該当ユーザーとの対話と調査をはじめ、捜査機関と連携し、事件解決に向けて誠意をもって対応するとしている。
https://japan.cnet.com/article/35113028/
0025名刺は切らしておりまして
垢版 |
2018/01/12(金) 05:54:37.77ID:0nPXa0pQ
通貨の種類が多すぎる。
0026名刺は切らしておりまして
垢版 |
2018/01/12(金) 06:18:04.93ID:dW+3kFlf
結論としては、仮想通貨取引所のセキュリティーも、仮想だったということだろ
仮想の守りのため現実的で直接的な行動の前にはお手上げだったと
失っても痛くない金で取引してたんだろ?
被害も仮想ということで納得しとけ

>>20
>保護も干渉も受けないのが仮想通貨の前提だぞw
>ローカルウォレットで保管してなかったほうが悪いに決まってんだろw

いちいち自分の財布に戻さないといけない時点で、やはりまっとうな取引ではないということか
被害にあっても金融庁には泣きつくなよ と 
まさに博打だ
0030名刺は切らしておりまして
垢版 |
2018/01/12(金) 08:17:16.35ID:raQ3K3Vu
こういう場合確定申告はどないになるん?
儲けたぶんの課税から損失は引けないんでしょ?
知らんけど
0032名刺は切らしておりまして
垢版 |
2018/01/12(金) 08:32:58.55ID:6lBbkrKe
>>8
セキュリティ要件無かったような
0033名刺は切らしておりまして
垢版 |
2018/01/12(金) 09:00:58.79ID:0WVUbFb8
取引所の瑕疵なら補償しないと登録取消になるんじゃないか?
法律で不正出金されないようにと義務付けられてるから
0034名刺は切らしておりまして
垢版 |
2018/01/12(金) 09:15:10.08ID:TrtVsmbz
ここサポセンなからきついわ
メールは自動返答のテンプレ回答のみで、その後まったく連絡なし
サポート人員もっと増やさんとユーザー離れる
0036名刺は切らしておりまして
垢版 |
2018/01/12(金) 09:50:57.35ID:bXacFQjp
削除済のAPIキーまで使われてたって事は、流出経路って取引所の鯖ハックではなく
2016年ごろ使われてた自動取引ソフトからの可能性もありそうな?
でもそうなると、この取引所だけアウトなのは変か
0037名刺は切らしておりまして
垢版 |
2018/01/12(金) 09:53:55.60ID:Hha80kLH
デジタルは数値変えられたら終わり
0038名刺は切らしておりまして
垢版 |
2018/01/12(金) 10:12:17.78ID:zHa0OgUa
ザイフて聞いたことあるな
親はどこの会社なんだ?
0039名刺は切らしておりまして
垢版 |
2018/01/12(金) 10:12:36.94ID:ABdubX26
ここ普段からサーバー止まってばっかりでまともに取引できないよ。
しかも、社長の経歴もあれだし。ツイッターの発言見ててもまともじゃないの丸出しだし。
0040名刺は切らしておりまして
垢版 |
2018/01/12(金) 10:29:17.74ID:jjTgb0CP
不正送金知らんぷりしながら呑気にツイートしてたよなここの社長
0041名刺は切らしておりまして
垢版 |
2018/01/12(金) 11:06:59.03ID:LMkdM7lH
FX(外国為替証拠金取引)のEA(自動売買ツール)とサインツールを開発・公開しております。
興味がありましたら見てみてください。
http://awsedrftgyh12345.blog.jp/
0042名刺は切らしておりまして
垢版 |
2018/01/12(金) 12:02:01.44ID:KD1PsjGj
取引所を信用できないので手を出せないんだよな、、、
■ このスレッドは過去ログ倉庫に格納されています