世間一般的に、特に、年配の方々にとってクラウド上に通貨が保管されているというのは、手元に通貨が無い分、不安に感じられる方も多いと思います。
もちろん、我々日本人の大半は銀行に通貨を預けている方が多く、手元にあるわけではないですが、クラウド上となると、昨今のセキュリティーの問題上、知識が豊富なわけではないが、なんとなく不安と思う方が多いと思います。
そんな方々の不安を煽るかもしれませんが、仮想通貨(正式:暗号通貨)が盗まれるという記事がありましたので、紹介します。
目次
Jaxx Walletから資金が盗まれる??
参考文献:https://cointelegraph.com/news/jaxx-wallet-vulnerability-users-report-400k-funds-thefts
先日Jaxx Walletの脆弱性(もろさ)が表面化し、なんと少なくとも400,000USD(4,400万円)のユーザの資金が盗まれたという報道がありました。
以前もマウントゴックスという取引所でビットコインがなくなるという事件がありましたが、それは社長自らが不正に預金されている仮想通貨を取り出したためでしたが、今回は少し内容が異なりました。
Jaxx Walletとは??
写真:Jaxx Walletのアプリ
まず、Jaxx Walletとは何かという事ですが、Jaxx Walletは仮想通貨のウォレット(財布)であり、取引所で仮想通貨を購入した後に、このウォレットに資金を転送し、保管することで、安全性の確保をする事ができます。
また、Jaxx Walletは、現在以下の仮想通貨を取り扱い可能で、ウォレットの中では取扱できる仮想通貨が多いウォレットの1つです。
・ ビットコイン(bitcoin)
・ イーサリアム(Ethereum)
・ イーサクラシック(Ethereum Classic)
・ ライトコイン(Litecoin)
・ ダッシュ(Dash)
・ オーガ(Augur)
・ ゼットキャッシュ(Zcash)~iOSでは使えません。
・ ダオ(The DAO)~iOSでは使えません。
・ ルートストック(Rootstock)~iOSでは使えません。
どうやって仮想通貨は盗まれたのか??
例えば、新しい端末で自分のWalletを復元する際、通常復元用のフレーズの保存しておく必要があります。ただ、今回の事例で、ハッカーはすでにWalletの問題点を不当に利用する事ができる事を明らかになりました。
Vx Labsの調査員は、この問題点について、強調しており、彼らもその脆弱性(もろさ)のテストを行い、実際に仮想通貨が盗まれる可能性を見つけ出していると記事には記載しています。
さらに、Vx Labsの調査員は、たとえ、Jaxx Walletのユーザがセキュリティーコードを適切に使用していても、ハッカーがユーザのパソコンに20秒アクセスする事で、ユーザのバックアップフレーズの12単語は解読され、コピーされてしまうと語っています。
加えて、その調査員は、この解読をするために、Jaxx Walletを起動させていなくても解読可能と語っています。
これは、正直打ち手がないという感じですね。インターネット上に預けてしまっている以上、攻撃対象になるのは間違いありませんので、何をどうすればいいのか、今後しっかり理解しておく必要があると思います。
被害状況は??
実際に、その調査員が、ユーザにコンタクトをしたところ、ユーザはイーサリアム(ETH)、イーサリアム クラシック(ETC)そしてZcashという仮想通貨をJaxx Walletから失ったと語っています。
これらの合計が約400,000USD(4,400万円)にのぼっているそうです。
Jaxx Wallet側の対策は??
実際に被害が発生してしまっている以上、今後どのように対策するのか、気になるところです。しかし、Nilang Vyas氏(Jaxx & DecentralのCEO)はReddit(英語圏有名サイト)でセキュリティーの強化を図る予定は現在ないと語っています。
理由としては、この被害・脆弱性がどれだけ信頼性のあるものか、Jaxx Walletとして把握できていないためです。
加えて、実際に、Nillang氏としては、現在のWalletのセキュリティー対策に対し、満足しており、ユーザとの折り合いになるだろうと考えています。
というのも、セキュリティーの対策には、ユーザの用途と携帯性、セキュリティーの間での折り合いがJaxx Walletとして必要になってくると考えているようであり、現在Jaxx Walletはすべてのバランスがうまくとれていると考えているようです。
また、今後のセキュリティー対策の動向予想としてNillang氏は以下のようにも語っています。
将来、各ユーザは、Jaxx WalletをTrezor、Legerそして自身のハードウォレットでセキュリティーの強化をするだろう。また、それまでにJaxx Walletを少額だけを保有するホットフォレットトして使用し、高額の保有に関しては、ハードウォレットを使用することになるだろう。
写真:Trezor
写真:Leger
さいごに
今後仮想通貨への投資が増えてくる中で、やはりハッカーからの攻撃は避けられないでしょう。
そのため、どのようにリスク分散するのか、しっかり考えて対応する必要があります。
その対策の1つが、ハードウォレットになってくる事は間違いありません。
ハードウォレットは、その端末自体に、仮想通貨を保管し、さらにオフラインで使用するため、ハッカーから攻撃を受ける心配はありません。
そのため、長期保管に向いています。
相手の攻撃する手段を知れば、しっかりした対策が取れますので、こういう情報を把握しておく事が、まず対策の第一歩と言えるでしょう。
最後まで購読ありがとうございました。
↓↓↓↓↓↓Trezor↓↓↓↓↓↓↓↓
↓↓↓↓↓↓Ledger↓↓↓↓↓↓↓↓
コメントを残す
コメントを投稿するにはログインしてください。