ShapeShift がデジタル通貨 23 万ドルを失う、内部関係者がセキュリティ情報をハッカーに売却

ShapeShift がデジタル通貨 23 万ドルを失う、内部関係者がセキュリティ情報をハッカーに売却

CoinDeskが入手した事件報告書によると、デジタル通貨取引所ShapeShiftは1か月の間に3件の盗難に遭い、23万ドル相当のデジタル通貨を失った。

ShapeShift は奇妙なセキュリティインシデントによりダウンし、取引所のサーバーに接続されたウォレットの資金が失われました。

ShapeShiftはその後、これは横領事件であったと発表した。

報道によると、この従業員は3月中旬にシェイプシフトから13万ドル相当のビットコインを盗み、解雇された後、取引所の機密セキュリティ情報を外部のハッカーに売却したという。 4月7日と4月9日には、さらに10万美元のビットコイン、イーサリアム、ライトコインが盗まれました。

報告書では、ハッカーが痕跡を隠すために取った対策も強調している。報告書には、ハッカーとシェイプシフトのCEO、エリック・ボーヒーズ氏との会話の詳細も記載されており、その中でハッカーは、解雇されたシェイプシフトの従業員が重要なセキュリティデータを彼に売ったと主張している。

シェイプシフトはサービスの再構築を余儀なくされ、4月20日に取引所を再開する予定であると報じられている。攻撃後、同取引所はトロントに拠点を置くコンサルタント会社レジャー・ラボと協力し、新たなセキュリティプロトコルを実装したと発表した。

「繰り返しますが、顧客の資金が盗まれたり危険にさらされたりすることはありません。シェイプシフトはすぐにオンラインに戻ります。コミュニティと顧客の皆さんの忍耐に感謝します」とボーヒーズ氏は声明で述べた。

盗難の詳細

報道によると、最初のハッキングは3月14日に発生し、ShapeShiftは315BTCを失った。同社はすぐに、この事件の首謀者は同社の従業員であると断定した。

翌日、ShapeShift は従業員を解雇し、ShapeShift は緊急にサーバーをより安全なハードウェアに移行しました。

しかし、盗難は止まりませんでした。 4月7日、ShapeShiftはさらに97 BTC(ビットコイン)、3,600 ETH(イーサ)、1,900 LTC(ライトコイン)を失いました。 2日後、ShapeShiftのウェブサイトがクラッシュし、さらに57 BTC(ビットコイン)と2,200 ETH(イーサ)が盗まれました。

報告書には次のように記されている。

「デジタルフォレンジック調査中に特定の攻撃の直接的な証拠は見つからなかったため、(捜査官らは)入手可能な事実を分析し、事実に合致する可能性のあるすべての攻撃ベクトルを特定した。攻撃者はインフラストラクチャを侵害できただけでなく、サーバーのIPアドレスを迅速に特定できたことも確認された。」

ハッカーは取引所に接近した際、ShapeShiftのオフィスのIPアドレスや取引所の管理インターフェースへのアクセス詳細などの機密情報を同社の元従業員から購入したと主張した。

次のステップ

同取引所は、従業員の把握やサーバーへのアクセス方法に関するセキュリティ情報の管理など、セキュリティ手順を改善したと述べた。ハッキング事件の後、ShapeShiftも正式にセキュリティ戦略を策定しました。

シェイプシフトは元従業員に対して民事訴訟を起こしたが、プライバシーを尊重するため訴訟の提起先は明らかにしていない。

元記事: http://www.coindesk.com/digital-currency-exchange-shapeshift-says-lost-230k-3-separate-hacks/
スタン・ヒギンズ
翻訳: 一晩おかゆ
出典(翻訳):バビット情報(http://www.8btc.com/shapeshift-lost-230k)


<<:  R3CEVが新メンバーを追加、ハナ金融グループが参加

>>:  Live Planet CEO: Voexl で当社の最初の「妥協のない」 VR デバイスを少なくとも 50% オフで手に入れよう

推薦する

ビットコインは商品の交換手段として機能できない

中国新聞網によると、中国人民銀行調査統計局長の盛松成氏は最近、現代の通貨の発行は国家信用に基づいてお...

私たちはビットコインのコアバリューを支持します

エストニアのLHV銀行は、ビットコインとブロックチェーンを採用した最初の金融機関の一つです。 LHV...

米国の規制が暗号通貨の精神を殺している

第三者による検閲から自己検閲まで、暗号化のいわゆる反検閲精神は消え去りました。昨夜、ビットコイン開発...

サファイアテクノロジーズが暗号通貨マイニングハードウェア分野に参入

Bitcoinニュースによると、世界最大のAMDビデオカードサプライヤーの1つであるSapphire...

最近、アルトコインがビットコインやイーサリアムを上回っているのはなぜですか?

先週の清算による市場暴落をよく観察すると、特異な傾向に気付くでしょう。 BTC と ETH が新たな...

終わりのない拡大戦争にうんざりしていませんか?サトシ・ナカモトが言ったことを聞いてください

ビットコインのスケーリングをめぐる争いは、昨年始まったわけではなく、ましてや 2013 年や 201...

Coinbase、ビットコイン購入サービスをオーストラリアに拡大

クレイジー解説:デジタル通貨交換業者Coinbaseのビットコイン購入サービスがオーストラリアに拡大...

このプラットフォームにより7万元相当の暗号通貨が詐取された。裁判所は投資や取引は保護されないと判断した

ビットコインは最近上昇し、50,000ドルの水準に戻りました。今回、再び暗号通貨に投資したいと考える...

WAVES ICO は順調に進み、DDoS 攻撃と間違われるほど

クレイジーな解説: ブロックチェーンベースのプラットフォーム Waves は、初のトークンの事前販売...

オーストラリア規制当局:銀行がビットコイン事業の銀行口座を閉鎖、徹底調査は不要

昨年10月には、オーストラリアの銀行がビットコイン企業17社の銀行口座を突然閉鎖し、ビットコインコミ...

将来の新しいビットコイン採掘機のコンセプト

新世代の鉱夫に熱力学的ブーストを提供この記事では、著者が将来のマイニングがどのようになるか、また作業...

暗号化の新しい概念はまだ登場していません。次の強気相場の可能性はまだあるでしょうか?

DeFi Summer 2020から今日まで、DeFiからマイニング、NFTからブロックチェーンゲ...

HyperledgerとLinux Foundationがパブリックブロックチェーン空間への扉を開く

クレイジーコメント:Hyperledger プロジェクトはブロックチェーン分野において強い先見性を持...

調査:米国住民が受け取った400億ドルの景気刺激策小切手はビットコインの購入に使われた可能性がある

回答者の60%以上が、1,400ドルの小切手を株式ではなくビットコインに投資することを選択すると述べ...

スウィフトは、数百の銀行が参加する、世界的な現金流動性を最適化するためのブロックチェーンアプリの開発を発表

世界のほとんどの銀行を結ぶプラットフォームである国際銀行間金融通信協会(Swift)は、国境を越えた...