ShapeShift がデジタル通貨 23 万ドルを失う、内部関係者がセキュリティ情報をハッカーに売却

ShapeShift がデジタル通貨 23 万ドルを失う、内部関係者がセキュリティ情報をハッカーに売却

CoinDeskが入手した事件報告書によると、デジタル通貨取引所ShapeShiftは1か月の間に3件の盗難に遭い、23万ドル相当のデジタル通貨を失った。

ShapeShift は奇妙なセキュリティインシデントによりダウンし、取引所のサーバーに接続されたウォレットの資金が失われました。

ShapeShiftはその後、これは横領事件であったと発表した。

報道によると、この従業員は3月中旬にシェイプシフトから13万ドル相当のビットコインを盗み、解雇された後、取引所の機密セキュリティ情報を外部のハッカーに売却したという。 4月7日と4月9日には、さらに10万美元のビットコイン、イーサリアム、ライトコインが盗まれました。

報告書では、ハッカーが痕跡を隠すために取った対策も強調している。報告書には、ハッカーとシェイプシフトのCEO、エリック・ボーヒーズ氏との会話の詳細も記載されており、その中でハッカーは、解雇されたシェイプシフトの従業員が重要なセキュリティデータを彼に売ったと主張している。

シェイプシフトはサービスの再構築を余儀なくされ、4月20日に取引所を再開する予定であると報じられている。攻撃後、同取引所はトロントに拠点を置くコンサルタント会社レジャー・ラボと協力し、新たなセキュリティプロトコルを実装したと発表した。

「繰り返しますが、顧客の資金が盗まれたり危険にさらされたりすることはありません。シェイプシフトはすぐにオンラインに戻ります。コミュニティと顧客の皆さんの忍耐に感謝します」とボーヒーズ氏は声明で述べた。

盗難の詳細

報道によると、最初のハッキングは3月14日に発生し、ShapeShiftは315BTCを失った。同社はすぐに、この事件の首謀者は同社の従業員であると断定した。

翌日、ShapeShift は従業員を解雇し、ShapeShift は緊急にサーバーをより安全なハードウェアに移行しました。

しかし、盗難は止まりませんでした。 4月7日、ShapeShiftはさらに97 BTC(ビットコイン)、3,600 ETH(イーサ)、1,900 LTC(ライトコイン)を失いました。 2日後、ShapeShiftのウェブサイトがクラッシュし、さらに57 BTC(ビットコイン)と2,200 ETH(イーサ)が盗まれました。

報告書には次のように記されている。

「デジタルフォレンジック調査中に特定の攻撃の直接的な証拠は見つからなかったため、(捜査官らは)入手可能な事実を分析し、事実に合致する可能性のあるすべての攻撃ベクトルを特定した。攻撃者はインフラストラクチャを侵害できただけでなく、サーバーのIPアドレスを迅速に特定できたことも確認された。」

ハッカーは取引所に接近した際、ShapeShiftのオフィスのIPアドレスや取引所の管理インターフェースへのアクセス詳細などの機密情報を同社の元従業員から購入したと主張した。

次のステップ

同取引所は、従業員の把握やサーバーへのアクセス方法に関するセキュリティ情報の管理など、セキュリティ手順を改善したと述べた。ハッキング事件の後、ShapeShiftも正式にセキュリティ戦略を策定しました。

シェイプシフトは元従業員に対して民事訴訟を起こしたが、プライバシーを尊重するため訴訟の提起先は明らかにしていない。

元記事: http://www.coindesk.com/digital-currency-exchange-shapeshift-says-lost-230k-3-separate-hacks/
スタン・ヒギンズ
翻訳: 一晩おかゆ
出典(翻訳):バビット情報(http://www.8btc.com/shapeshift-lost-230k)


<<:  R3CEVが新メンバーを追加、ハナ金融グループが参加

>>:  Live Planet CEO: Voexl で当社の最初の「妥協のない」 VR デバイスを少なくとも 50% オフで手に入れよう

推薦する

世界最大のクラウドファンディングプロジェクトの技術的抜け穴と法律専門家の未来

著者について: 蔡欣、検察官(補佐官)、法科大学院を卒業し、独学でプログラミングを学び、百度プログラ...

イーサリアムの新たなジレンマ:パブリックチェーンの王者は進歩しなければ尊敬を失っている

最近、イーサリアムをめぐる話題や論争​​が増えています。ヴィタリック氏自身が出てきて自身の見解を説明...

ビジネスの展望:「シェアリングエコノミー」はブロックチェーン技術によって破壊されるのか?

クレイジー解説:UberやAirbnbなどの企業はシェアリングエコノミーの代表的な企業です。従来の取...

第1四半期レビュー: 価格上昇がビットコインを上回る、イーサリアムの急成長の3つの理由

2021年の第1四半期が正式に終了しました。ほとんどの指標によれば、イーサリアムは第 1 四半期に好...

EU: ビットコインのマイニングは完全に合法

欧州議会の公式ウェブサイトの通知によると、ガブリエル氏は議会に提出された質問に回答した。電力消費は増...

「世界で最も幸せな国」がビットコイン投資移民50人を歓迎

先週、メディアはビットコインに関する大きなニュースを見逃した。信頼性の高いパスポートを持つ国が、投資...

ビットコインは破壊される可能性がありますか? 7つのシナリオを用いてビットコインの実現可能性を分析

推測を始める前に、1つの事実を認識しましょう。ビットコインは200回以上拒否されています。世界初の暗...

新しい衝突攻撃が容赦なく SHA1 アルゴリズムを攻撃します。 SHA256を使用しているBTCは震えているのでしょうか?

3年前、研究者らがSHA1に対する世界初の衝突攻撃に成功した後、GoogleはSHA1暗号ハッシュ...

タオバオ、仮想通貨の販売を禁止

最近、タオバオは改訂版「タオバオ禁止商品管理規定」を発表し、その中で「ブロックチェーン技術に基づいて...

ついに誰かがブロックチェーンの投資上の重要な意義を分かりやすい言葉で説明した。

ブロックチェーンは情報の伝達方法を変えます!情報伝達の方法は、何らかの方法でポイント A からポイン...

エルサルバドル議会、1億5000万ドルのビットコイン信託を承認

9月1日のニュース、外国メディアの報道によると、31日、エルサルバドル議会はビットコインと米ドルの交...

「ポンド単位で販売されるマイニングマシン」は、現在、百度で2番目に検索されている用語です。

11月21日、「キログラム単位で販売されるマイニングマシン」は百度で人気検索となり、現在検索ボリュ...

暗号通貨市場が再び下落しているのはなぜですか?永遠の強気相場の夢は決して実現しないのでしょうか?

ビットコインが6万ドルから3万ドルに下落し、他の通貨もそれに引きずられて下落した後、ほとんどの人は調...

ギャビン:ヘッドファーストマイニングはDoS攻撃を防ぐ

「 head first miningファースト マイニング」を実装します。つまり、新しい 80 バ...

ビットコインは今年10万ドルに達する可能性がある

ビットコインの価格予測は使用する方法論によって異なりますが、ストック・トゥ・フローの作成者である P...