X



【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001僕らなら ★
垢版 |
2019/03/14(木) 21:13:10.00ID:N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html
0486名無しさん@1周年
垢版 |
2019/03/15(金) 01:20:25.74ID:AIIqrog/0
これってコイン側と交換所のどっちの欠陥なの?
0490名無しさん@1周年
垢版 |
2019/03/15(金) 01:24:32.27ID:OzILnO6d0
>>477
牛丼屋で食券で牛丼注文するやろ?
でも牛丼が実際に出てくるまでは手元に食券残ってるのでその食券見せてもう一杯牛丼を注文する
食券1枚で牛丼2杯注文できる
あとはバレる前にダッシュで逃げる
0491名無しさん@1周年
垢版 |
2019/03/15(金) 01:25:30.27ID:b/GKhdyB0
ドラクエ2で薬草買って福引券もらう感覚でやっちゃった
0493名無しさん@1周年
垢版 |
2019/03/15(金) 01:34:56.29ID:YXcPjIIS0
捕まえられるのは少年の犯罪だけ500億の事件はどうなったん
0494名無しさん@1周年
垢版 |
2019/03/15(金) 01:35:57.02ID:20SwNRp20
子供の頃、ボタン連打したら二本出てくる自動販売機あったわ。
0498名無しさん@1周年
垢版 |
2019/03/15(金) 01:52:42.55ID:jLclgMWi0
将来有望…ではないか
連打するプログラム組んでたらともかく、手動って
0499名無しさん@1周年
垢版 |
2019/03/15(金) 01:54:15.26ID:9dWQJbs30
こんなごみみたいなセキュリティなのに他に被害なかったのが不思議で仕方ない
0500名無しさん@1周年
垢版 |
2019/03/15(金) 02:07:14.68ID:3VEa1yPb0
金正恩「その手があったか」
0501名無しさん@1周年
垢版 |
2019/03/15(金) 02:19:55.42ID:W0t+hV7i0
将来有望な奴じゃんと思ったが、どうやら違ったようだ
0502名無しさん@1周年
垢版 |
2019/03/15(金) 02:27:50.40ID:YGMEKtdJ0
ネトゲの不具合みたいだな
まあネトゲの場合は大抵やったもん勝ちだけど
0503名無しさん@1周年
垢版 |
2019/03/15(金) 02:30:23.42ID:ZIE8YroW0
>>498
その連打てのが表に立ってるが詳細顛末ニュースで見たがもっとレベルの高いこと色々やってたらしいぞ。>>1の最後の部分。
捜査にあたったプログラマーにわざとヒント送りつけたり、なかなかドラマみたいな攻防。
0504名無しさん@1周年
垢版 |
2019/03/15(金) 02:34:59.68ID:zMO9qE270
>>503
ドラマみたいな攻防というけどこの書き方だと串通しただけだろ
あとはせいぜい匿名性の高いブラウザ使ったか
0506名無しさん@1周年
垢版 |
2019/03/15(金) 02:49:38.19ID:t1W/XOr50
のちのスーパーマリオである
0509名無しさん@1周年
垢版 |
2019/03/15(金) 03:16:17.26ID:rwB41iIP0
知らぬ存ぜぬで通せばよかったのに、
まだそんな知恵もないか。
0510名無しさん@1周年
垢版 |
2019/03/15(金) 03:16:34.00ID:yVqUS0sU0
仮想通貨なんて詐欺なんだからとったも取られたもないやろw
0511名無しさん@1周年
垢版 |
2019/03/15(金) 03:22:35.37ID:YXf9SAF40
仮想通貨自体がイメージ悪いのにシステムもガバガバとかもう本当に終わってんな
0513名無しさん@1周年
垢版 |
2019/03/15(金) 03:37:08.52ID:ueGFwpAKO
>>4
賢く利用しても
ではなく
賢く利用するのなら
バレなければよし
バレれば犯罪

もしくは逃げるが勝ちで
強奪したなら時効が来るまで逃げ切りましょう
0514名無しさん@1周年
垢版 |
2019/03/15(金) 03:38:31.32ID:QzRYnEXb0
どこのウォーゲームだよ
0520名無しさん@1周年
垢版 |
2019/03/15(金) 04:15:51.59ID:BxoL3CCA0
外国籍なら平和憲法特典でスルーだった
日本人なら未成年でも逮捕で死刑だよ
0521名無しさん@1周年
垢版 |
2019/03/15(金) 04:17:10.83ID:+nF8XVl7O
まあ管理システムが適当で穴だらけて事よ
仮想通貨だけにセキュリティで担保し価値を上げないとダメなのにそら普及しないわなw
ガキの悪知恵で金庫破るみたいなもの
0522名無しさん@1周年
垢版 |
2019/03/15(金) 04:21:36.95ID:Flvp7Pe80
連打抑止に処理終わるまで、ボタン非活性化させたりするだろ
0525名無しさん@1周年
垢版 |
2019/03/15(金) 05:01:10.04ID:0P/pqyFw0
クリックツール使えばもっと早く済んだのに
0528名無しさん@1周年
垢版 |
2019/03/15(金) 05:22:32.77ID:LuyrLsmF0
連打で1500万ならやるだろ
0529名無しさん@1周年
垢版 |
2019/03/15(金) 05:25:29.22ID:+JLmnfML0
田代砲使ったの?
0530名無しさん@1周年
垢版 |
2019/03/15(金) 05:33:40.61ID:1SA8mXvc0

移動させた口座から換金なり使えたり出来たの
0531名無しさん@1周年
垢版 |
2019/03/15(金) 05:41:48.02ID:v/8DKv2R0
>>325
システムの欠陥を利用して売り大量誤発注
爆損したからお金かえしてってあほすぎるんだよなあ
0533名無しさん@1周年
垢版 |
2019/03/15(金) 06:11:24.43ID:yuYhW7cQ0
>>271
ネラーはパソコンに詳しいイメージあったがビットコインに関しては素人レベルだがらなぁ
スマホ世代が増えたからか?
0535名無しさん@1周年
垢版 |
2019/03/15(金) 06:26:48.69ID:fNoAQxG40
18才だったら誰でもやるだろ。
電子化すればすべて良いと思ってるバカトップの
責任放置すると繰り返すぞ。
IT費用もかなり莫大。
0536名無しさん@1周年
垢版 |
2019/03/15(金) 06:28:48.56ID:SN7fncqx0
これは多分初めてバグを発見した時のログから辿ったんだろう
0537名無しさん@1周年
垢版 |
2019/03/15(金) 06:28:51.50ID:1vfPdyXi0
こんな話ばっかだから仮想通貨が実用的にならん。
0538名無しさん@1周年
垢版 |
2019/03/15(金) 06:32:10.59ID:TGXykywf0
匿名ツールで今はもうバレるんだな
やるじゃんさいばー警察
0539名無しさん@1周年
垢版 |
2019/03/15(金) 06:34:48.26ID:keNd/fFj0
こういう奴を捕まえるのではなく司法取引して政府がホワイトハッカーとして強制雇用するべき
0541名無しさん@1周年
垢版 |
2019/03/15(金) 06:46:56.91ID:dSRVKVVH0
>>9
ガイジ乙
0542名無しさん@1周年
垢版 |
2019/03/15(金) 06:53:58.28ID:a5YcD3Mp0
銀行で1500万円強盗されたらえらいことなのに
仮想通貨だと18歳の少年がイタズラ感覚で1人でボタン連打で1500万円相当盗める
お金を預ける場所として信用できなさすぎるでしょ
0543名無しさん@1周年
垢版 |
2019/03/15(金) 06:55:59.35ID:bolFet+Y0
>>1
高橋名人乙
0546名無しさん@1周年
垢版 |
2019/03/15(金) 07:03:52.77ID:l6z7nkWf0
シロッコ「勝てると思うな、小僧!!」
0547名無しさん@1周年
垢版 |
2019/03/15(金) 07:06:48.80ID:6bOru22Z0
システムが悪いだろ
常時ダブルクリックのやついるから
普通対策する
0548名無しさん@1周年
垢版 |
2019/03/15(金) 07:07:10.06ID:ZALbUuXA0
モナ子にINしたのか
うらやましいな
0552名無しさん@1周年
垢版 |
2019/03/15(金) 07:13:21.48ID:twGuRyYb0
細野議員にインタビュー
0553名無しさん@1周年
垢版 |
2019/03/15(金) 07:14:59.92ID:UMPZq10I0
>>271
チェーンは一番弱い所(取引所)で切れるんだろ
0555名無しさん@1周年
垢版 |
2019/03/15(金) 07:19:26.27ID:l6JIi8By0
これは詐取なのか
0556名無しさん@1周年
垢版 |
2019/03/15(金) 07:19:44.62ID:jWV7+atb0
えっこれ犯罪なの?自分だったらやってしまうな恐ろしい
気づかれる前に手動で8000回1500万ならマクロで10億くらいいけるだろ
0559名無しさん@1周年
垢版 |
2019/03/15(金) 07:32:04.09ID:lhH2sjgb0
バグに気が付くまではtor使わないでアクセスしちゃったんだな
甘えわガキが
0562名無しさん@1周年
垢版 |
2019/03/15(金) 07:36:11.46ID:aIypgZMh0
一人でこそこそやるからこうなるんだよな
情報を共有してればみんな一緒に逮捕祭りだったのに
0563名無しさん@1周年
垢版 |
2019/03/15(金) 07:36:41.48ID:YUmkZSm20
>>60
このAAが単位なのか(´・ω・`)
  ∧_∧
 ( ´∀` )
 (   )
 | | |
 (__)_)
0564名無しさん@1周年
垢版 |
2019/03/15(金) 07:38:06.95ID:TfrwXs3Z0
この少年は問題だが、
こんな欠陥システムを作成公開した会社の方が大問題だ
0565名無しさん@1周年
垢版 |
2019/03/15(金) 07:43:26.82ID:WVHGfLhv0
仮想通貨はブロックチェーン技術でセキュリティ万全ニダ!
→田代砲で詐取可能
0566名無しさん@1周年
垢版 |
2019/03/15(金) 07:52:24.31ID:lBEEUMHhO
まあ子供だから仕方ないけど、失うものが有る人は気がついてもやらんわな。
道に100万落ちてて周りに人が居なければネコババするかっていうと、しない。
0568名無しさん@1周年
垢版 |
2019/03/15(金) 08:17:25.36ID:45CHajfY0
3.4回やって
何故かできてしまったのでおかしいと思って確かめる為に何度かやった
やはりプログラミングに穴があるようだ
このままでは危ないので善意で報告しました、だったらワンチャンあったんやないの
0571名無しさん@1周年
垢版 |
2019/03/15(金) 08:44:43.86ID:FRnz0JPO0
最近のウェブ開発者の中にはトランザクションを知らないやつがいる
って本当だったんだな
0573名無しさん@1周年
垢版 |
2019/03/15(金) 11:14:42.01ID:sceWd7FwO
バレないわけないのになあ
しかし8000回以上もやり続けた執着がおそろしいな、普通面倒でやりきれない
これ軽く発達障害はいってないかね
0575名無しさん@1周年
垢版 |
2019/03/15(金) 11:21:01.55ID:kc6lpFWW0
おそらく最初に2重払いに気づいた時は生IPだったのでは
そのIPのアクセス記録を調べて攻撃時刻にトーアや串を使った形跡があれば
犯人の可能性が高いと言える
0576名無しさん@1周年
垢版 |
2019/03/15(金) 11:25:04.03ID:GVIumpAS0
>>4
簡単に鍵開くことを知っていても勝手に入っちゃ犯罪
ましてやそこに金が置いてあったからといって持って帰っちゃさらに罪は重くなる
0577名無しさん@1周年
垢版 |
2019/03/15(金) 11:28:09.67ID:BWb6QBPO0
>>1
栃木県警が犯人割り出せたことに驚き
0578名無しさん@1周年
垢版 |
2019/03/15(金) 11:28:25.46ID:GVIumpAS0
>>572
他の記事も読んだが足ついたのはTor以外の部分からだと思う
0581名無しさん@1周年
垢版 |
2019/03/15(金) 11:44:20.22ID:eSV/WUog0
ハッカーってのはボタン連打する奴を言うのか!
0582名無しさん@1周年
垢版 |
2019/03/15(金) 11:49:43.62ID:Uao1fO3V0
欠陥を見つけたんだから1500万くらい安いだろ。差し上げろよ。
0583名無しさん@1周年
垢版 |
2019/03/15(金) 11:50:00.14ID:SE3yym1t0
   ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄
  ( ´∀`)< まだあったの?
  (    )  \______
  | | |
  (__)_)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況