X



【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001僕らなら ★
垢版 |
2019/03/14(木) 21:13:10.00ID:N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html
0047名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:29.93ID:cXoOCZgG0
>>42
正常系とちょっとした通信エラーはチェックしてたけど
連打は想定外だったとか?
0048名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:37.99ID:ptl7mE130
どうやって、欠陥に気づいたんだろ?
たまたま?

データベースが関係してる?
処理が遅延すると、応急の処置として送金するとか

>サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていた

ふーーん
いろんなところでハッキングとかやってそう
0049名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:38.08ID:T2Vzbdh30
こういうのは犯罪になるけど
株取引の売値と株数間違えて入力した人を
うまくさらって儲けた人はOKなんでしょ?

そのへんが良くわからん
0051名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:50.61ID:JdqSkYRh0
欠陥がありますよって教えた方がまともに謝礼金貰えたんじゃなかろうか
0052名無しさん@1周年
垢版 |
2019/03/14(木) 21:25:58.66ID:SaBUMrFl0
少年は悪くないだろ。システムの問題。気づいた少年は偉いぞ。将来エンジニアになって頑張れ!
0053名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:00.65ID:p9Czc/hs0
>>9
「栃木の少年」ってセンスあるわぁぁあ、ってウットリしてるから肝心な部分が疎かになるんだよ馬鹿
0054名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:02.73ID:Mn+IukAp0
>>41
目に見えて結果出ないとやる気でないタイプだから
デバッガーには使えんだろ
0055名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:18.07ID:5adnAdMK0
厳重注意くらいで許してやれよ。子どもはいたずらするもの。
0056名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:26.84ID:aZEGYDj+0
チャタリングのせいか確実にダブルクリックしてしまうマウスがあるけど役に立つのか?
0057名無しさん@1周年
垢版 |
2019/03/14(木) 21:26:47.15ID:CqfI8Ulh0
途中からいかに楽なポーズで連打を続けるか、
とかにテーマが移っていきそう
0059名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:34.65ID:Vtdd1O9v0
細野少年か
0060名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:54.80ID:oWgxwdaW0
>モナコイン約9万7千モナ(約1500万円相当)を…

単位がモナか
0061名無しさん@1周年
垢版 |
2019/03/14(木) 21:27:56.69ID:4yNOGMlG0
ブラウザゲー大好きな日本人らしい犯罪だな
0064艦内焙煎
垢版 |
2019/03/14(木) 21:28:32.10ID:gmseoJ6MO
こういう有能なハッカーはサイバーポリスの無能クビにして入れ替えるべき
0065名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:16.82ID:y1QwPfCi0
> 大半を海外の仮想通貨交換所の匿名アカウントに移した

この歳で有能すぎるだろ
0066名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:25.34ID:FMICcwES0
我がの不備を顧客に擦り付けるとはたまげたな
0067名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:31.55ID:g7bl5Ajs0
アクセスう監視してんだからそんなにアクセスしたらばれるのあたりまえー
0068名無しさん@1周年
垢版 |
2019/03/14(木) 21:29:32.68ID:d6Jpn+du0
あれだ パチンコで大当たりリーチがかかると
猛烈連打してたジジババみたいにしたんか
0069名無しさん@1周年
垢版 |
2019/03/14(木) 21:30:00.79ID:kEeOYVNvO
毛利名人の事も忘れないであげてください
0072名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:14.43ID:eLw3KgM00
そういやコインチェックの流出先が北朝鮮って国際的な調査結果が出たニュースが話題にならんね。
0073名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:38.25ID:nwaMfgLz0
連打するだけで金が入るならみんなやる
0074名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:40.73ID:g7bl5Ajs0
>>49
知ってるか知らないか
0075名無しさん@1周年
垢版 |
2019/03/14(木) 21:31:45.55ID:Lqf+YiG70
こんなもん開発者がアホだろ
そりゃ盗った方が悪いけど
バカを金を動かす仕事にかかわらせるなよ
0078名無しさん@1周年
垢版 |
2019/03/14(木) 21:32:09.04ID:57rMda+M0
引き際
0080名無しさん@1周年
垢版 |
2019/03/14(木) 21:32:34.50ID:iUDIJmXn0
>サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、

楽しくてやったんでなくて初めから犯罪する気満々でやってますよね、これ
0083名無しさん@1周年
垢版 |
2019/03/14(木) 21:33:20.49ID:ptl7mE130
問題は、栃木の18歳の少年にできることが、お前らにはできないってことじゃねーの?
0085名無しさん@1周年
垢版 |
2019/03/14(木) 21:33:57.96ID:ZaKPL7YN0
連打とかただのアホかと思ったけど
匿名化ツールを使って一応偽装工作はしたんだな
ログ解析でバレるというネットワーク知識は一応あったのか
0087名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:17.56ID:hTECR2IL0
>>10
おとり捜査かよwwwwwwwwwww
0089名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:42.72ID:g8U5LHA30
こんなバグも潰さないまま仮想通貨とか良く言えたもんだ
0091名無しさん@1周年
垢版 |
2019/03/14(木) 21:34:52.63ID:7CT+U7tK0
山本モナコイン
0093名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:19.07ID:/FB8EKYE0
ゲームセンター嵐 炎のモナ
0094名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:26.75ID:g7bl5Ajs0
途中から匿名化しても
それ以前の不審な行動の足跡残っちゃうんだよねぇ
0095名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:45.03ID:BCB+/b6Q0
>>80
悪い事とは認識してるだろうけどネットゲームの無料特典をもらうような気でやったんだろうな
昔で言う串通す位の感覚で今は匿名ツール使ってるんだろ
0096名無しさん@1周年
垢版 |
2019/03/14(木) 21:35:47.59ID:PseE5SOn0
>>90
   , - 、
 ./ そ ヽ
 |  う  .|
 |  か  .|
 |  な  ノ
  ヽ. ?/
    ̄
0100名無しさん@1周年
垢版 |
2019/03/14(木) 21:36:25.07ID:ptl7mE130
高専の生徒かな?
0103名無しさん@1周年
垢版 |
2019/03/14(木) 21:36:41.56ID:Lqf+YiG70
逆に匿名ツール使ってなかったら捕捉されても悪質性は問われなかったかもね
言い逃れできんよね
0104名無しさん@1周年
垢版 |
2019/03/14(木) 21:37:21.61ID:jQyGoDWo0
クライアント側で2重操作の禁止をしてなくて
サーバー側でもリクエストのチェックをしてなかったんだな
ど素人かよ
0107名無しさん@1周年
垢版 |
2019/03/14(木) 21:37:36.61ID:1T8pBpyN0
将来有望じゃないか
どっかのセキュリティ会社は唾つけとけ
0109名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:19.76ID:iJ8waiH50
こいつは派手にやりすぎるからバレたけど
せっかちなやつは知らない間にお金が増えちゃってたとかありそうw
0110名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:31.40ID:ab5IRKaD0
んー、この記事をまとめると「細野〇志が悪い」という事でいいかね?
0112名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:51.71ID:U8KT/rkn0
18歳の子に穴開けられるなんて、この通貨の信用はもうないな
0113名無しさん@1周年
垢版 |
2019/03/14(木) 21:38:53.72ID:JYIY4h6K0
 
いやいや、これ少年のいたずらで破られるシステムが駄目すぎるだろうw

昔のファミコンゲームのバグ技かよwwwwwwwwwwwwwwwwww

大技林に載ってそうなレベルで突破される決済システムってどうよ・・・
0115名無しさん@1周年
垢版 |
2019/03/14(木) 21:39:04.03ID:IwSXfnhq0
逝ってよし!
0116名無しさん@1周年
垢版 |
2019/03/14(木) 21:39:56.25ID:Lqf+YiG70
つーか1500万ぽっちしか管理側にストックなかったのが悲しいな
それを根こそぎ盗むとかもうね
0117名無しさん@1周年
垢版 |
2019/03/14(木) 21:40:20.02ID:xas2oElQ0
昔はインフォシークBBSも投稿した後に更新ボタンで連続投稿されたものだ
0118名無しさん@1周年
垢版 |
2019/03/14(木) 21:40:23.31ID:lf2WEB810
>>4
欠陥を賢く利用してあくどい事をしても無事なのは、法の網の目くらいかな
0120名無しさん@1周年
垢版 |
2019/03/14(木) 21:41:12.42ID:p0xATlBJ0
匿名化ツールってなんだろう?
0122名無しさん@1周年
垢版 |
2019/03/14(木) 21:41:37.60ID:WIWTv0sg0
モナコイン、最盛期20万くらいもってたな。
下がりだしてから見てないけど。悲しい。
0123名無しさん@1周年
垢版 |
2019/03/14(木) 21:41:46.30ID:ymG9mTnT0
モララーコインは?
0124名無しさん@1周年
垢版 |
2019/03/14(木) 21:42:05.11ID:1BMmBMLL0
仮想世界の隠しアイテムだろ?
何で?
0125名無しさん@1周年
垢版 |
2019/03/14(木) 21:42:16.22ID:qRQZ4I2+0
なんかのパスワードを破った子供も連打系だった気がする
0126名無しさん@1周年
垢版 |
2019/03/14(木) 21:42:16.95ID:feqb4YoI0
過負荷で誤動作ってネット黎明期かよw
コミットの前に残高照会するようにしたらええだけやろ
ネット決済の基本は入口と出口をしっかり作ること
間はガバガバでもいい
0127名無しさん@1周年
垢版 |
2019/03/14(木) 21:42:19.24ID:6LhwGjBx0
>>49
株はマーケットで売っているものを買っても犯罪にはならない。

誤作動の方は自販機に偽硬貨を入れてジュースを取り出しているようなもの。
0129名無しさん@1周年
垢版 |
2019/03/14(木) 21:42:59.61ID:ZGsd4yaB0
高橋名人なら500秒で1500万円稼げるってことか
すげえぜ名人!
0131名無しさん@1周年
垢版 |
2019/03/14(木) 21:43:08.50ID:GOKS8fl/0
18歳でその才能。
もっと別の所に使ったらなぁ
勿体ない。
0133名無しさん@1周年
垢版 |
2019/03/14(木) 21:43:26.61ID:U8KT/rkn0
>>116
取り返したとしても、もうこんな通貨誰も手を出さないからその価値は0だね
0134名無しさん@1周年
垢版 |
2019/03/14(木) 21:43:39.96ID:DHDOI2N70
わかってたけどモナコインもろすぎ
何回目だよ
0135名無しさん@1周年
垢版 |
2019/03/14(木) 21:44:05.64ID:Ta6voubT0
おれの16連写でしょ
0137名無しさん@1周年
垢版 |
2019/03/14(木) 21:44:45.34ID:ZP/Dak1S0
>>1
返済時はその当時の金額で返済するからこいつ地獄が待ってるだろうなw
クソガキ人生終了ワロタw
0138名無しさん@1周年
垢版 |
2019/03/14(木) 21:44:49.59ID:rMrSwyES0
キーボードマクロ使用ならともかく手動でかw
たしかに大技林レベルだな
0139名無しさん@1周年
垢版 |
2019/03/14(木) 21:44:57.32ID:xOcxGIGa0
アサヒビールのドライゼロに続きまたもや原材料韓国製造発見!!
アサヒのノンアルハイボールサワーカクテルの原材料に韓国製造、なお全て無果汁
新取締役は木トさん
https://i.imgur.com/BBpXXbV.jpg

2019年1月10日
アサヒビール株式会社
<機能性表示食品>食事の脂肪や糖分の吸収を抑える
『アサヒスタイルバランス』リニューアル
https://www.asahibeer.co.jp/news/2019/0110.html
↑に原材料のソースあり


アサヒ 『スタイルバランス』

種類多いので一例

『香り華やぐハイボールテイスト』

原材料 難消化性デキストリン(食物繊維)(韓国製造)/炭酸、香料、酸味料、カラメル色素、甘味料(アセスルファムK、スクラロース)

『レモンサワーテイスト』

原材料 難消化性デキストリン(食物繊維)(韓国製造)/酸味料、炭酸、香料、甘味料(アセスルファムK、スクラロース)、酸化防止剤(ビタミンC)

『完熟りんごスパークリング』

原材料 難消化性デキストリン(食物繊維)(韓国製造)/炭酸、酸味料、香料、甘味料(アセスルファムK、アスパルテーム・L-フェニルアラニン化合物、スクラロース)

2019年1月製造分より、順次切り替え
*切り替え時期はフレーバーによって異なります。
発売地域 全国
0141名無しさん@1周年
垢版 |
2019/03/14(木) 21:45:37.18ID:B+ZfJyjm0
こういうのは広めて他の奴も巻き添えにして自分は海外にそそくさ逃げるべきだったな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況