X



【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001僕らなら ★
垢版 |
2019/03/14(木) 21:13:10.00ID:N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html
0374名無しさん@1周年
垢版 |
2019/03/14(木) 22:37:11.99ID:GMw8HWwk0
いろんなとこからドラフト1位指名。即戦力じゃん。うらやましい。賢いんやろなー
0375名無しさん@1周年
垢版 |
2019/03/14(木) 22:37:11.97ID:kUiseoov0
実はこの仕様知っててばれない程度にこっそり抜いてたやつ居るんじゃね?
0376名無しさん@1周年
垢版 |
2019/03/14(木) 22:37:31.40ID:mRj/Iqbo0
匿名化ツールってFirefoxのアドオンのVPNか?
tor使えば追跡不可能だったのに。
0378名無しさん@1周年
垢版 |
2019/03/14(木) 22:37:54.86ID:plNDkwmn0
>>373
ほんとそれ
0379名無しさん@1周年
垢版 |
2019/03/14(木) 22:38:27.98ID:OSzgpWlq0
>>313 冗談の分からんバカにいちいち解説しなくていいよ
0380名無しさん@1周年
垢版 |
2019/03/14(木) 22:39:09.03ID:xEf8pkTE0
ブロックチェーンって、聞かなくなったな
0381名無しさん@1周年
垢版 |
2019/03/14(木) 22:39:14.33ID:mRj/Iqbo0
海外旅行に行って海外の旅行先のネットカフェからやれば良いのに。
0382名無しさん@1周年
垢版 |
2019/03/14(木) 22:40:10.06ID:lCWi+gKE0
ゲームじゃないんだからさ
0383名無しさん@1周年
垢版 |
2019/03/14(木) 22:40:30.38ID:mRj/Iqbo0
わざわざ手動で8000回連打するとか馬鹿。
プログラミングで簡単に作れるのに。
0384名無しさん@1周年
垢版 |
2019/03/14(木) 22:40:50.95ID:vLtAkbGW0
オレコマンダーを使ったんだろ
0385名無しさん@1周年
垢版 |
2019/03/14(木) 22:41:13.82ID:HGw4CEXn0
アナログか?
0386名無しさん@1周年
垢版 |
2019/03/14(木) 22:42:03.31ID:Aop3VOfZ0
モナコインの名前の由来は何なんだ
山本やAAのモナ―を思い出すからお遊びで作られた仮想通貨だと思ってた
0389名無しさん@1周年
垢版 |
2019/03/14(木) 22:43:01.74ID:kyDGZuo40
>>1
北斗八千連打
0391名無しさん@1周年
垢版 |
2019/03/14(木) 22:43:57.20ID:jeu7RvUz0
空売りして値下がりしたところで現物返せば何の問題もないだろ
0392名無しさん@1周年
垢版 |
2019/03/14(木) 22:43:58.25ID:k2bYHkj10
ボロいシステムなんだなw
自分がゲーセンに入り浸ってた昭和の頃だったら攻略してたと思う
ありとあらゆるゲームを攻略してたし、パチンコもそれで海とかは波攻略してた、過去形
0393名無しさん@1周年
垢版 |
2019/03/14(木) 22:44:17.71ID:hbcygXEU0
一昔前ならよくあった連打不具合だけど、
今時のアプリなら普通にtoken制御にデータの排他制御してるだけで防げた事例に思えるがやってなかったんだろうなあ。
0395名無しさん@1周年
垢版 |
2019/03/14(木) 22:47:15.36ID:junPssAF0
そんな欠陥があれば誰だってやる
少年は明らかに勝利を手にしたのだ
優先して守らなくても良いものばかり守っている国
0396名無しさん@1周年
垢版 |
2019/03/14(木) 22:47:28.24ID:XE7Tn4Z70
>  サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ
悪いことやってるっていう自覚はあるんだな
0397名無しさん@1周年
垢版 |
2019/03/14(木) 22:48:44.71ID:p1NA+lLG0
>>362

500円の自社でしか使えない金券でお茶を濁したペテン禿最強でしょwwwwww

馬鹿正直に清算した東証や丸紅は日本人としては正しいけど、この腐った売国奴自民党支配の日本ではチョンコに負ける。
0398名無しさん@1周年
垢版 |
2019/03/14(木) 22:49:16.35ID:/tMJ6D6o0
>>383
むしろ手動じゃ無理だから
作ったスクリプトを手動で起動させたんじゃね?
0399名無しさん@1周年
垢版 |
2019/03/14(木) 22:49:21.77ID:YZB+ZLxp0
>>375
現金化してなけりゃ実際にカネが動いたわけじゃないから黙認じゃないかな。
事業停止で現金化できなくなったろうし。
0400名無しさん@1周年
垢版 |
2019/03/14(木) 22:49:56.64ID:AeyvfGY+0
まあ8000回連打して1千5百万が手に入るなら頑張るよな
犯罪なんだけどw
0401名無しさん@1周年
垢版 |
2019/03/14(木) 22:50:42.37ID:5ZiUDz2L0
システム作る側も侵入する側も途上国レベル

これが技術大国ニッポン
0402名無しさん@1周年
垢版 |
2019/03/14(木) 22:51:45.29ID:junPssAF0
>>396
悪い事と言うよりヤクザに捕まったら怖い感覚だろ
公共の場で自分の電話番号を隠すことと同じ心理
0403名無しさん@1周年
垢版 |
2019/03/14(木) 22:52:43.35ID:h7BWFdlp0
ジャップってもしかしてなんの技術もないんじゃねーのか
0404名無しさん@1周年
垢版 |
2019/03/14(木) 22:53:57.85ID:Y8cAxEh80
少年も頑張って連打したんだろうから1割くらいくれてやれ(´・ω・)
0405名無しさん@1周年
垢版 |
2019/03/14(木) 22:53:58.32ID:xwACxabK0
DBMSが原始性を担保しているトランザクションと、対象業務としての "取引" の区別がついてない設計
てめえで制作したアプリケーションの原始性は、てめえの責任で保障しなければならないだろうが
DBMS側の知ったことじゃない
ちょっと考えればわかりそうなことなんだが
0407名無しさん@1周年
垢版 |
2019/03/14(木) 22:55:33.18ID:9fDwWJPg0
新モナ男
0408名無しさん@1周年
垢版 |
2019/03/14(木) 22:56:15.64ID:9fDwWJPg0
>>406
そもそも穴のある欠陥システムを売る方が悪い
0409名無しさん@1周年
垢版 |
2019/03/14(木) 22:56:58.05ID:yvsWPW0u0
>>87
しかも間違って振り込まれたのを銀行が使っても犯罪にならないという
0410名無しさん@1周年
垢版 |
2019/03/14(木) 22:57:11.74ID:6iRZ4+ix0
連打クンつかえヴぁらくちんだたのに・・・
0412足立区西新井警察署 サボり部屋 税金ドロ
垢版 |
2019/03/14(木) 22:58:12.37ID:IxjfOX1m0
監視と称し 足立区 UR竹ノ塚第二団地27号棟404号室"等"を借り
TVを見て昼寝に興じる警視庁公安部が 地域防犯パトロール を大募集です
マスコミの取材も大歓迎です。ご連絡 をお待ちしております。
0413名無しさん@1周年
垢版 |
2019/03/14(木) 23:01:34.40ID:FYfkTzJg0
下層通貨って本当にガバガバなんだなw
0414名無しさん@1周年
垢版 |
2019/03/14(木) 23:01:52.87ID:sGlpM/k30
何言ってんのか全然わかんないけどシステム側の不備なら悪くないじゃん
むしろ慰謝料で1500万くらいくれてやれよ
0415名無しさん@1周年
垢版 |
2019/03/14(木) 23:03:24.38ID:5dh4CGqu0
匿名化ツール使ってよく補足できたな
何使ってたんだろ
さすが警視庁はサイバー犯罪捜査らしい捜査やったな
それに比べ兵庫県警ときたら・・・(笑)
0416名無しさん@1周年
垢版 |
2019/03/14(木) 23:03:28.62ID:FYfkTzJg0
高橋名人なら10億はいけたな!
0417名無しさん@1周年
垢版 |
2019/03/14(木) 23:05:08.19ID:jK4fzRP10
連打で発生する不具合とか、テストで見つかるレベルだし、
そもそもシステム作った奴のレベルが低そうだね。
しかしこれが囮捜査だってなら恐ろしい世の中だわw
0421名無しさん@1周年
垢版 |
2019/03/14(木) 23:09:00.70ID:lWqEFqKm0
詐取した仮想通貨は北の将軍様に献上したのだろうな
0422名無しさん@1周年
垢版 |
2019/03/14(木) 23:09:08.82ID:grj9+w+Y0
IT屋は自分のミスで出た損をどうして人のせいにするのか
損をするのが嫌ならIT使って商売なんてするなよ
少しは桜田大臣を見習え
0423名無しさん@1周年
垢版 |
2019/03/14(木) 23:11:35.20ID:Ac/sn4S20
ハイパーオリンピックで鍛えた
おれの腕を見せるときが来たようだな
0424名無しさん@1周年
垢版 |
2019/03/14(木) 23:16:36.17ID:2zh3fZUQ0
>>48
エレベーターでも信号でも何でもボタンを何かと連打する奴がいるんだよ
イラチな気質だな
連打対策してないと、最初の処理が終わらない内にまた同じ処理が走り出すみたいな問題が発生する
0425名無しさん@1周年
垢版 |
2019/03/14(木) 23:18:31.09ID:6u7qWpU00
全部取るとか馬鹿すぎたなw
0426名無しさん@1周年
垢版 |
2019/03/14(木) 23:18:55.89ID:k5Wjfs/B0
アメリカだったらスペースキー連打でオンラインサービスに関するセキュリティ強化を助けてくれた人たちのリストに入れてもらえるのに
0428名無しさん@1周年
垢版 |
2019/03/14(木) 23:19:23.59ID:BwmH7a570
この子雇ってあげたら?
0429名無しさん@1周年
垢版 |
2019/03/14(木) 23:20:58.61ID:XE7Tn4Z70
>>415
いやぁ
これは追跡して捕まえたんじゃないだろう
その前に自前の回線で直でアクセスしてて
その後切り替えて連打とかやってて
その直前の怪しい奴の回線がどこにアクセスしたかとか調べたんじゃね
最初から匿名回線だったら追跡不能だったろう
0430名無しさん@1周年
垢版 |
2019/03/14(木) 23:21:40.33ID:bnBs6dRN0
オマエモナ モナ男
0432名無しさん@1周年
垢版 |
2019/03/14(木) 23:22:36.71ID:9DIe91AR0
このご時世にアナログで仮想通貨掠め取りwwww
むしろ感謝状おくれよ
0433名無しさん@1周年
垢版 |
2019/03/14(木) 23:22:43.61ID:DiARyrAs0
こんなことに気づいて
ある程度匿名化させる知識があって
最後は連打の力技
うちの会社に欲しいわ
0434名無しさん@1周年
垢版 |
2019/03/14(木) 23:23:52.40ID:4f7bz3PV0
>原因
>上記の通り、悪意ある人間のギフトコード機能を悪用した攻撃が直接の原因となります。
>また、攻撃を許したことについてはモニタリング体制の不備、テストや確認の不備などが
>根本的な要因と認識しております。

設計だろ
0437名無しさん@1周年
垢版 |
2019/03/14(木) 23:26:06.81ID:9lmDvQI80
一回2千円ぐらい貰えるなら指千切れるまで連打するわ
0439名無しさん@1周年
垢版 |
2019/03/14(木) 23:29:04.53ID:FcBq+dpc0
>>421
北の将軍様に献上したらますます贅を尽したものを
お食べになって痛風がひどくなってお苦しみになる
国家反逆罪で銃殺じゃ
0440名無しさん@1周年
垢版 |
2019/03/14(木) 23:30:25.17ID:bnBs6dRN0
   ∧_∧  / ̄ ̄ ̄ ̄ ̄
  ( ´∀`)< オマエモナー
  (    )  \_____
  | | |
  (__)_)

貼れないのか? 最近 寂しくなったなw
0442名無しさん@1周年
垢版 |
2019/03/14(木) 23:32:25.30ID:fL7edE+S0
システムの欠陥であってハツカーじやない これ犯罪といえるの?
0444名無しさん@1周年
垢版 |
2019/03/14(木) 23:36:17.96ID:DZ6jBPKj0
増えてくのが楽しいってだけならいいけど
使っちゃってたら親は悲惨だわw
0445名無しさん@1周年
垢版 |
2019/03/14(木) 23:44:22.29ID:mbHEzHmZ0
仮想通貨
バカが金だけ取られるシステム か
0449名無しさん@1周年
垢版 |
2019/03/14(木) 23:48:03.93ID:7SIpW6GV0
手動w
この事件どこをどうとってもジャップですなあw
0450名無しさん@1周年
垢版 |
2019/03/14(木) 23:48:12.58ID:oaxqMUlr0
ソシャゲにある連打操作でアイテム増殖できる。みたいなバグのある仮想通貨って草生えるわ。
システムの改変じゃなく素人でも再現可能なバグを放置して運営している方が恥ずかしいわ。
0453名無しさん@1周年
垢版 |
2019/03/14(木) 23:53:00.41ID:kE3Te3CD0
捨ててあるもの拾っても罪だからな
仕方ない、故意があったなら
0454名無しさん@1周年
垢版 |
2019/03/14(木) 23:57:04.27ID:kE3Te3CD0
>>417
今、日本のIT技術者の能力めちゃくちゃ低い

プログラム書けないゼネコンプロパー
低学歴低収入派遣20代プログラマー
派遣社員から搾取するだけのシステム会社

日本でプログラムを書くのは雑用の仕事だからな
0455名無しさん@1周年
垢版 |
2019/03/14(木) 23:57:12.90ID:VvGjlwD/0
子供のいたずらだったから逮捕に繋がったんだろうけど
脆弱すぎるよな?
0456名無しさん@1周年
垢版 |
2019/03/14(木) 23:58:00.45ID:efKRQGXE0
(手動)
プログラム組んでやったのかと思ってたがそういう訳じゃないんか
0459名無しさん@1周年
垢版 |
2019/03/15(金) 00:00:53.99ID:qRSwq4zK0
子供の頃に一枚20円のカードダスの販売機が調子悪くなると
一度に2枚も3枚も出てくるからそうなった時を狙って買いまくったのを思い出した
0460名無しさん@1周年
垢版 |
2019/03/15(金) 00:09:12.98ID:Io9txfpM0
栃木の少年、あやまれよ。

「ごめんね、ごめんねー」
0465名無しさん@1周年
垢版 |
2019/03/15(金) 00:34:58.87ID:1q2G14XR0
何でこんな最初のバグ取りで潰す様な欠陥が残ってんだよ
0468名無しさん@1周年
垢版 |
2019/03/15(金) 00:42:34.18ID:20SwNRp20
8,000回連打ってすごそうだけど、
サイバー攻撃としたら全然じゃね?
0469名無しさん@1周年
垢版 |
2019/03/15(金) 00:42:42.82ID:OnDXatq00
手動かよwwwwwww
0470名無しさん@1周年
垢版 |
2019/03/15(金) 00:45:39.92ID:0zCzGfsT0
ああなんか アップルの社員一人当たり 1億円利益が出ているとき、

なんか日本の少年もすごいことをしてほしいけど

犯罪でないことで 稼いでくれるといいかもね。
0472名無しさん@1周年
垢版 |
2019/03/15(金) 00:51:47.74ID:BHn6kIbs0
>>106
>岡崎図書館事件

Wikipediaで確認したけど、同種のプログラムを会社が作った場合は問題視されないって
酷いな・・・
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況