X



【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001僕らなら ★
垢版 |
2019/03/14(木) 21:13:10.00ID:N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html
0019名無しさん@1周年
垢版 |
2019/03/14(木) 21:19:50.14ID:cbPAC1pZ0
モナッピー(笑)
やっぱケロッピーじゃないと
0020名無しさん@1周年
垢版 |
2019/03/14(木) 21:19:54.22ID:UBsgGOPb0
ATMが間違って指定したより多くの現金を払い出した場合、
それを返さず受け取ると犯罪になる
0023名無しさん@1周年
垢版 |
2019/03/14(木) 21:20:46.63ID:0xw6fCKB0
こんな知識どこで身に付けるんだよ
0026名無しさん@1周年
垢版 |
2019/03/14(木) 21:21:19.72ID:3iaR2NZ10
1500万なのに
この掲示板は何なんだ
0027名無しさん@1周年
垢版 |
2019/03/14(木) 21:21:20.71ID:MQ2ASWyQ0
高橋 16連打


/(^o^)\
0028名無しさん@1周年
垢版 |
2019/03/14(木) 21:21:25.71ID:cbPAC1pZ0
スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し(笑)
F5アタックかよ
0029名無しさん@1周年
垢版 |
2019/03/14(木) 21:21:26.61ID:2kXlA3TA0
ネトゲのアイテム複製と同じやり方だ
こんなバグは、初期段階で潰されてるべき物
0031名無しさん@1周年
垢版 |
2019/03/14(木) 21:21:36.32ID:zxL76gqS0
パブロフの少年
0034名無しさん@1周年
垢版 |
2019/03/14(木) 21:22:09.17ID:EltOqoQh0
おサルさんがキーキー興奮しながら押していたと想像してみる
0036名無しさん@1周年
垢版 |
2019/03/14(木) 21:22:42.10ID:7aBvHqjY0
>>1
少年の気持ちが分かる。これはシステム開発者を逮捕していい案件
0037名無しさん@1周年
垢版 |
2019/03/14(木) 21:22:52.78ID:QmAThYLo0
システムがアホすぎ
0038名無しさん@1周年
垢版 |
2019/03/14(木) 21:22:53.64ID:cXoOCZgG0
複数コードを持っていれば同じ人が何度でも…じゃなくて
短時間に何度もやると後作動おこすか

それはだめだな
0040名無しさん@1周年
垢版 |
2019/03/14(木) 21:23:18.38ID:cbPAC1pZ0
サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、
おお、一応、匿名化はしていたか
大したもんだ
0041名無しさん@1周年
垢版 |
2019/03/14(木) 21:23:33.10ID:ylUsWofm0
数多のデバッグ関連会社
欲しくて堪らんだろな、こうゆう無敵な人材
0047名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:29.93ID:cXoOCZgG0
>>42
正常系とちょっとした通信エラーはチェックしてたけど
連打は想定外だったとか?
0048名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:37.99ID:ptl7mE130
どうやって、欠陥に気づいたんだろ?
たまたま?

データベースが関係してる?
処理が遅延すると、応急の処置として送金するとか

>サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていた

ふーーん
いろんなところでハッキングとかやってそう
0049名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:38.08ID:T2Vzbdh30
こういうのは犯罪になるけど
株取引の売値と株数間違えて入力した人を
うまくさらって儲けた人はOKなんでしょ?

そのへんが良くわからん
0051名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:50.61ID:JdqSkYRh0
欠陥がありますよって教えた方がまともに謝礼金貰えたんじゃなかろうか
0052名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:58.66ID:SaBUMrFl0
少年は悪くないだろ。システムの問題。気づいた少年は偉いぞ。将来エンジニアになって頑張れ!
0053名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:00.65ID:p9Czc/hs0
>>9
「栃木の少年」ってセンスあるわぁぁあ、ってウットリしてるから肝心な部分が疎かになるんだよ馬鹿
0054名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:02.73ID:Mn+IukAp0
>>41
目に見えて結果出ないとやる気でないタイプだから
デバッガーには使えんだろ
0055名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:18.07ID:5adnAdMK0
厳重注意くらいで許してやれよ。子どもはいたずらするもの。
0056名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:26.84ID:aZEGYDj+0
チャタリングのせいか確実にダブルクリックしてしまうマウスがあるけど役に立つのか?
0057名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:47.15ID:CqfI8Ulh0
途中からいかに楽なポーズで連打を続けるか、
とかにテーマが移っていきそう
0059名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:34.65ID:Vtdd1O9v0
細野少年か
0060名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:54.80ID:oWgxwdaW0
>モナコイン約9万7千モナ(約1500万円相当)を…

単位がモナか
0061名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:56.69ID:4yNOGMlG0
ブラウザゲー大好きな日本人らしい犯罪だな
0064艦内焙煎
垢版 |
2019/03/14(木) 21:28:32.10ID:gmseoJ6MO
こういう有能なハッカーはサイバーポリスの無能クビにして入れ替えるべき
0065名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:16.82ID:y1QwPfCi0
> 大半を海外の仮想通貨交換所の匿名アカウントに移した

この歳で有能すぎるだろ
0066名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:25.34ID:FMICcwES0
我がの不備を顧客に擦り付けるとはたまげたな
0067名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:31.55ID:g7bl5Ajs0
アクセスう監視してんだからそんなにアクセスしたらばれるのあたりまえー
0068名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:32.68ID:d6Jpn+du0
あれだ パチンコで大当たりリーチがかかると
猛烈連打してたジジババみたいにしたんか
0069名無しさん@1周年
垢版 |
2019/03/14(木) 21:30:00.79ID:kEeOYVNvO
毛利名人の事も忘れないであげてください
0072名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:14.43ID:eLw3KgM00
そういやコインチェックの流出先が北朝鮮って国際的な調査結果が出たニュースが話題にならんね。
0073名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:38.25ID:nwaMfgLz0
連打するだけで金が入るならみんなやる
0074名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:40.73ID:g7bl5Ajs0
>>49
知ってるか知らないか
0075名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:45.55ID:Lqf+YiG70
こんなもん開発者がアホだろ
そりゃ盗った方が悪いけど
バカを金を動かす仕事にかかわらせるなよ
0078名無しさん@1周年
垢版 |
2019/03/14(木) 21:32:09.04ID:57rMda+M0
引き際
0080名無しさん@1周年
垢版 |
2019/03/14(木) 21:32:34.50ID:iUDIJmXn0
>サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、

楽しくてやったんでなくて初めから犯罪する気満々でやってますよね、これ
0083名無しさん@1周年
垢版 |
2019/03/14(木) 21:33:20.49ID:ptl7mE130
問題は、栃木の18歳の少年にできることが、お前らにはできないってことじゃねーの?
0085名無しさん@1周年
垢版 |
2019/03/14(木) 21:33:57.96ID:ZaKPL7YN0
連打とかただのアホかと思ったけど
匿名化ツールを使って一応偽装工作はしたんだな
ログ解析でバレるというネットワーク知識は一応あったのか
0087名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:17.56ID:hTECR2IL0
>>10
おとり捜査かよwwwwwwwwwww
0089名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:42.72ID:g8U5LHA30
こんなバグも潰さないまま仮想通貨とか良く言えたもんだ
0091名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:52.63ID:7CT+U7tK0
山本モナコイン
0093名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:19.07ID:/FB8EKYE0
ゲームセンター嵐 炎のモナ
0094名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:26.75ID:g7bl5Ajs0
途中から匿名化しても
それ以前の不審な行動の足跡残っちゃうんだよねぇ
0095名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:45.03ID:BCB+/b6Q0
>>80
悪い事とは認識してるだろうけどネットゲームの無料特典をもらうような気でやったんだろうな
昔で言う串通す位の感覚で今は匿名ツール使ってるんだろ
0096名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:47.59ID:PseE5SOn0
>>90
   , - 、
 ./ そ ヽ
 |  う  .|
 |  か  .|
 |  な  ノ
  ヽ. ?/
    ̄
0100名無しさん@1周年
垢版 |
2019/03/14(木) 21:36:25.07ID:ptl7mE130
高専の生徒かな?
0103名無しさん@1周年
垢版 |
2019/03/14(木) 21:36:41.56ID:Lqf+YiG70
逆に匿名ツール使ってなかったら捕捉されても悪質性は問われなかったかもね
言い逃れできんよね
0104名無しさん@1周年
垢版 |
2019/03/14(木) 21:37:21.61ID:jQyGoDWo0
クライアント側で2重操作の禁止をしてなくて
サーバー側でもリクエストのチェックをしてなかったんだな
ど素人かよ
0107名無しさん@1周年
垢版 |
2019/03/14(木) 21:37:36.61ID:1T8pBpyN0
将来有望じゃないか
どっかのセキュリティ会社は唾つけとけ
0109名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:19.76ID:iJ8waiH50
こいつは派手にやりすぎるからバレたけど
せっかちなやつは知らない間にお金が増えちゃってたとかありそうw
0110名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:31.40ID:ab5IRKaD0
んー、この記事をまとめると「細野〇志が悪い」という事でいいかね?
0112名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:51.71ID:U8KT/rkn0
18歳の子に穴開けられるなんて、この通貨の信用はもうないな
0113名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:53.72ID:JYIY4h6K0
 
いやいや、これ少年のいたずらで破られるシステムが駄目すぎるだろうw

昔のファミコンゲームのバグ技かよwwwwwwwwwwwwwwwwww

大技林に載ってそうなレベルで突破される決済システムってどうよ・・・
0115名無しさん@1周年
垢版 |
2019/03/14(木) 21:39:04.03ID:IwSXfnhq0
逝ってよし!
0116名無しさん@1周年
垢版 |
2019/03/14(木) 21:39:56.25ID:Lqf+YiG70
つーか1500万ぽっちしか管理側にストックなかったのが悲しいな
それを根こそぎ盗むとかもうね
0117名無しさん@1周年
垢版 |
2019/03/14(木) 21:40:20.02ID:xas2oElQ0
昔はインフォシークBBSも投稿した後に更新ボタンで連続投稿されたものだ
0118名無しさん@1周年
垢版 |
2019/03/14(木) 21:40:23.31ID:lf2WEB810
>>4
欠陥を賢く利用してあくどい事をしても無事なのは、法の網の目くらいかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況