仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ) | ScanNetSecurity
2024.04.27(土)

仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ)

テックビューロ株式会社は9月20日、同社が運営する仮想通貨取引所Zaifでの仮想通貨の入出金停止に関しての経緯と外部からの不正アクセスで同社管理の仮想通貨が外部に流出したことを発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真
テックビューロ株式会社は9月20日、同社が運営する仮想通貨取引所Zaifでの仮想通貨の入出金停止に関しての経緯と外部からの不正アクセスで同社管理の仮想通貨が外部に流出したことを発表した。

これは9月14日頃以降に、同社サービスで仮想通貨の入出金等の一部サービスが稼働していない状態について調査したところ、入出金用ホットウォレットの一部が外部から不正アクセスを受け、同社管理の仮想通貨の一部が外部に流出したことが判明したというもの。

同社によると、9月17日にサーバ異常を検知し、翌18日に9月14日17時頃から19時頃までの間に顧客からの入出金に対応するホットウォレットを管理するサーバに対し外部からの不正アクセスを受け、当該ホットウォレット管理の仮想通貨(BTC、MONA、BCH)の不正送金が確認されたとのこと。

同社のハッキング被害での損失総額は日本円で約67億円相当と推測され、その内訳は下記の通り。なお、二次被害を防ぐために安全性が確認できるまでサーバを再稼働させていないため、被害数量を確定できていない。

・BTC:5966
・MONA:現在調査中
・BCH:現在調査中

同社では9月20日に、株式会社カイカとの間にセキュリティ向上のための技術提供を内容とする基本契約を締結、現在はカイカ社の技術者によるサポートを受けながらシステムの再構築を行っている。

また同社は9月20日に、株式会社フィスコデジタルアセットグループとの間で、50億円の提供を検討する内容の基本契約を締結、9月下旬には提供が実行されることを前提として準備・交渉を進めており、提供を受けた資金により消失した仮想通貨を調達し、顧客の資産に被害が及ばないように準備を行う予定。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る