仮想通貨取引所「Liquid」に不正アクセス、お問い合わせメール内容が流出 | ScanNetSecurity
2024.04.26(金)

仮想通貨取引所「Liquid」に不正アクセス、お問い合わせメール内容が流出

暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は11月16日、同社が利用するドメイン登録サービス「GoDaddy」内の同社アカウントにて不正アクセスを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は11月16日、同社が利用するドメイン登録サービス「GoDaddy」内の同社アカウントにて不正アクセスを確認したと発表した。

これは11月13日午前5時58分頃に、「GoDaddy」内の同社アカウントにて第三者によるドメイン登録情報の変更を確認、その後、同社テクノロジー部門で社内調査を行ったところ、2020年11月13日から11月14日の期間に顧客から問い合わせのあった一部のメールについて、第三者が不正に取得できる状態であったことが判明したというもの。

流出した可能性があるのは、2020年11月13日から11月14日にメールを経由して問い合わせのあった顧客のメールアドレスおよび記載された情報。また、顧客のAPIトークンが不正取得された懸念がある。

同社によると、11月14日午前1時39分頃に「GoDaddy」にて、必要な再設定と同社側への復旧を確認済みで、本事象による顧客の資産に影響は無い。

また同社ではAPIトークンにかかる対応として、11月14日午後3時44分頃からIPホワイト登録の無いAPIトークンについて安全確保のため、強制的に無効化の処理を実施、顧客にその旨を連絡している。

同社では顧客に対し、11月13日~14日に問い合わせたもので1営業日以内に同社サポートから返信が無い場合は不正アクセスの影響を受けた可能性があるため、改めて連絡するよう呼びかけている。APIトークンについても、顧客に再発行の手続きを依頼するとともに、IPホワイトリストの設定を強く推奨している。

同社では、ドメイン登録サービス会社と社内調査の進捗を鑑みて、11月13日午後9時30分頃から不正流出等の予防措置として暗号資産の入出金の停止措置を行っていたが、11月15日午後2時ごろから順次復旧している。

ScanNetSecurityの取材に対し同社のカスタマーチャンピオン部では「現在は調査を行っている最中でリリース掲載の情報以外については回答することは控えさせて頂く。原因調査や安全対策はきちんと実施するので安心して欲しい。」と回答した。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

ランキングをもっと見る