X



【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001僕らなら ★
垢版 |
2019/03/14(木) 21:13:10.00ID:N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html
0422名無しさん@1周年
垢版 |
2019/03/14(木) 23:09:08.82ID:grj9+w+Y0
IT屋は自分のミスで出た損をどうして人のせいにするのか
損をするのが嫌ならIT使って商売なんてするなよ
少しは桜田大臣を見習え
0423名無しさん@1周年
垢版 |
2019/03/14(木) 23:11:35.20ID:Ac/sn4S20
ハイパーオリンピックで鍛えた
おれの腕を見せるときが来たようだな
0424名無しさん@1周年
垢版 |
2019/03/14(木) 23:16:36.17ID:2zh3fZUQ0
>>48
エレベーターでも信号でも何でもボタンを何かと連打する奴がいるんだよ
イラチな気質だな
連打対策してないと、最初の処理が終わらない内にまた同じ処理が走り出すみたいな問題が発生する
0425名無しさん@1周年
垢版 |
2019/03/14(木) 23:18:31.09ID:6u7qWpU00
全部取るとか馬鹿すぎたなw
0426名無しさん@1周年
垢版 |
2019/03/14(木) 23:18:55.89ID:k5Wjfs/B0
アメリカだったらスペースキー連打でオンラインサービスに関するセキュリティ強化を助けてくれた人たちのリストに入れてもらえるのに
0428名無しさん@1周年
垢版 |
2019/03/14(木) 23:19:23.59ID:BwmH7a570
この子雇ってあげたら?
0429名無しさん@1周年
垢版 |
2019/03/14(木) 23:20:58.61ID:XE7Tn4Z70
>>415
いやぁ
これは追跡して捕まえたんじゃないだろう
その前に自前の回線で直でアクセスしてて
その後切り替えて連打とかやってて
その直前の怪しい奴の回線がどこにアクセスしたかとか調べたんじゃね
最初から匿名回線だったら追跡不能だったろう
0430名無しさん@1周年
垢版 |
2019/03/14(木) 23:21:40.33ID:bnBs6dRN0
オマエモナ モナ男
0432名無しさん@1周年
垢版 |
2019/03/14(木) 23:22:36.71ID:9DIe91AR0
このご時世にアナログで仮想通貨掠め取りwwww
むしろ感謝状おくれよ
0433名無しさん@1周年
垢版 |
2019/03/14(木) 23:22:43.61ID:DiARyrAs0
こんなことに気づいて
ある程度匿名化させる知識があって
最後は連打の力技
うちの会社に欲しいわ
0434名無しさん@1周年
垢版 |
2019/03/14(木) 23:23:52.40ID:4f7bz3PV0
>原因
>上記の通り、悪意ある人間のギフトコード機能を悪用した攻撃が直接の原因となります。
>また、攻撃を許したことについてはモニタリング体制の不備、テストや確認の不備などが
>根本的な要因と認識しております。

設計だろ
0437名無しさん@1周年
垢版 |
2019/03/14(木) 23:26:06.81ID:9lmDvQI80
一回2千円ぐらい貰えるなら指千切れるまで連打するわ
0439名無しさん@1周年
垢版 |
2019/03/14(木) 23:29:04.53ID:FcBq+dpc0
>>421
北の将軍様に献上したらますます贅を尽したものを
お食べになって痛風がひどくなってお苦しみになる
国家反逆罪で銃殺じゃ
0440名無しさん@1周年
垢版 |
2019/03/14(木) 23:30:25.17ID:bnBs6dRN0
   ∧_∧  / ̄ ̄ ̄ ̄ ̄
  ( ´∀`)< オマエモナー
  (    )  \_____
  | | |
  (__)_)

貼れないのか? 最近 寂しくなったなw
0442名無しさん@1周年
垢版 |
2019/03/14(木) 23:32:25.30ID:fL7edE+S0
システムの欠陥であってハツカーじやない これ犯罪といえるの?
0444名無しさん@1周年
垢版 |
2019/03/14(木) 23:36:17.96ID:DZ6jBPKj0
増えてくのが楽しいってだけならいいけど
使っちゃってたら親は悲惨だわw
0445名無しさん@1周年
垢版 |
2019/03/14(木) 23:44:22.29ID:mbHEzHmZ0
仮想通貨
バカが金だけ取られるシステム か
0449名無しさん@1周年
垢版 |
2019/03/14(木) 23:48:03.93ID:7SIpW6GV0
手動w
この事件どこをどうとってもジャップですなあw
0450名無しさん@1周年
垢版 |
2019/03/14(木) 23:48:12.58ID:oaxqMUlr0
ソシャゲにある連打操作でアイテム増殖できる。みたいなバグのある仮想通貨って草生えるわ。
システムの改変じゃなく素人でも再現可能なバグを放置して運営している方が恥ずかしいわ。
0453名無しさん@1周年
垢版 |
2019/03/14(木) 23:53:00.41ID:kE3Te3CD0
捨ててあるもの拾っても罪だからな
仕方ない、故意があったなら
0454名無しさん@1周年
垢版 |
2019/03/14(木) 23:57:04.27ID:kE3Te3CD0
>>417
今、日本のIT技術者の能力めちゃくちゃ低い

プログラム書けないゼネコンプロパー
低学歴低収入派遣20代プログラマー
派遣社員から搾取するだけのシステム会社

日本でプログラムを書くのは雑用の仕事だからな
0455名無しさん@1周年
垢版 |
2019/03/14(木) 23:57:12.90ID:VvGjlwD/0
子供のいたずらだったから逮捕に繋がったんだろうけど
脆弱すぎるよな?
0456名無しさん@1周年
垢版 |
2019/03/14(木) 23:58:00.45ID:efKRQGXE0
(手動)
プログラム組んでやったのかと思ってたがそういう訳じゃないんか
0459名無しさん@1周年
垢版 |
2019/03/15(金) 00:00:53.99ID:qRSwq4zK0
子供の頃に一枚20円のカードダスの販売機が調子悪くなると
一度に2枚も3枚も出てくるからそうなった時を狙って買いまくったのを思い出した
0460名無しさん@1周年
垢版 |
2019/03/15(金) 00:09:12.98ID:Io9txfpM0
栃木の少年、あやまれよ。

「ごめんね、ごめんねー」
0465名無しさん@1周年
垢版 |
2019/03/15(金) 00:34:58.87ID:1q2G14XR0
何でこんな最初のバグ取りで潰す様な欠陥が残ってんだよ
0468名無しさん@1周年
垢版 |
2019/03/15(金) 00:42:34.18ID:20SwNRp20
8,000回連打ってすごそうだけど、
サイバー攻撃としたら全然じゃね?
0469名無しさん@1周年
垢版 |
2019/03/15(金) 00:42:42.82ID:OnDXatq00
手動かよwwwwwww
0470名無しさん@1周年
垢版 |
2019/03/15(金) 00:45:39.92ID:0zCzGfsT0
ああなんか アップルの社員一人当たり 1億円利益が出ているとき、

なんか日本の少年もすごいことをしてほしいけど

犯罪でないことで 稼いでくれるといいかもね。
0472名無しさん@1周年
垢版 |
2019/03/15(金) 00:51:47.74ID:BHn6kIbs0
>>106
>岡崎図書館事件

Wikipediaで確認したけど、同種のプログラムを会社が作った場合は問題視されないって
酷いな・・・
0474名無しさん@1周年
垢版 |
2019/03/15(金) 01:00:55.08ID:+Z1I5Faf0
でもさ、よく通販なんかの決済で2度押し禁止とか書いてあるのって
大概は重複して請求されっぞって脅しが入るようだが、結局は連打に弱いんじゃね?
0475名無しさん@1周年
垢版 |
2019/03/15(金) 01:01:54.68ID:EBnabjLQ0
>>1
匿名化ツール無力www
0476名無しさん@1周年
垢版 |
2019/03/15(金) 01:05:06.46ID:fkLUkGWf0
手動w
0477名無しさん@1周年
垢版 |
2019/03/15(金) 01:08:09.77ID:/Lw9LsXG0
記事読んでも手口が全く理解できない
イメージだと店のレジ連打して金が出てきたみたいな感じ?
0478名無しさん@1周年
垢版 |
2019/03/15(金) 01:08:52.85ID:OzILnO6d0
ボタン連打しただけで誤動作ってどれだけ貧弱なシステムなんだよw
0481名無しさん@1周年
垢版 |
2019/03/15(金) 01:13:08.13ID:70o9Tfor0
娘の運動会の日に議員パスを使ってタダで京都まで行ってモナと不倫セックスしていたモナ夫のことか?
0482名無しさん@1周年
垢版 |
2019/03/15(金) 01:13:17.90ID:DL2tyqtY0
ラリオス完全撃破(=^ェ^=)
0483名無しさん@1周年
垢版 |
2019/03/15(金) 01:15:37.38ID:uSjwvjEv0
>>13
なんか問題起こしたみたいだけれど
自民の傘下に入ったらニュースにもならないんだね
0486名無しさん@1周年
垢版 |
2019/03/15(金) 01:20:25.74ID:AIIqrog/0
これってコイン側と交換所のどっちの欠陥なの?
0490名無しさん@1周年
垢版 |
2019/03/15(金) 01:24:32.27ID:OzILnO6d0
>>477
牛丼屋で食券で牛丼注文するやろ?
でも牛丼が実際に出てくるまでは手元に食券残ってるのでその食券見せてもう一杯牛丼を注文する
食券1枚で牛丼2杯注文できる
あとはバレる前にダッシュで逃げる
0491名無しさん@1周年
垢版 |
2019/03/15(金) 01:25:30.27ID:b/GKhdyB0
ドラクエ2で薬草買って福引券もらう感覚でやっちゃった
0493名無しさん@1周年
垢版 |
2019/03/15(金) 01:34:56.29ID:YXcPjIIS0
捕まえられるのは少年の犯罪だけ500億の事件はどうなったん
0494名無しさん@1周年
垢版 |
2019/03/15(金) 01:35:57.02ID:20SwNRp20
子供の頃、ボタン連打したら二本出てくる自動販売機あったわ。
0498名無しさん@1周年
垢版 |
2019/03/15(金) 01:52:42.55ID:jLclgMWi0
将来有望…ではないか
連打するプログラム組んでたらともかく、手動って
0499名無しさん@1周年
垢版 |
2019/03/15(金) 01:54:15.26ID:9dWQJbs30
こんなごみみたいなセキュリティなのに他に被害なかったのが不思議で仕方ない
0500名無しさん@1周年
垢版 |
2019/03/15(金) 02:07:14.68ID:3VEa1yPb0
金正恩「その手があったか」
0501名無しさん@1周年
垢版 |
2019/03/15(金) 02:19:55.42ID:W0t+hV7i0
将来有望な奴じゃんと思ったが、どうやら違ったようだ
0502名無しさん@1周年
垢版 |
2019/03/15(金) 02:27:50.40ID:YGMEKtdJ0
ネトゲの不具合みたいだな
まあネトゲの場合は大抵やったもん勝ちだけど
0503名無しさん@1周年
垢版 |
2019/03/15(金) 02:30:23.42ID:ZIE8YroW0
>>498
その連打てのが表に立ってるが詳細顛末ニュースで見たがもっとレベルの高いこと色々やってたらしいぞ。>>1の最後の部分。
捜査にあたったプログラマーにわざとヒント送りつけたり、なかなかドラマみたいな攻防。
0504名無しさん@1周年
垢版 |
2019/03/15(金) 02:34:59.68ID:zMO9qE270
>>503
ドラマみたいな攻防というけどこの書き方だと串通しただけだろ
あとはせいぜい匿名性の高いブラウザ使ったか
0506名無しさん@1周年
垢版 |
2019/03/15(金) 02:49:38.19ID:t1W/XOr50
のちのスーパーマリオである
0509名無しさん@1周年
垢版 |
2019/03/15(金) 03:16:17.26ID:rwB41iIP0
知らぬ存ぜぬで通せばよかったのに、
まだそんな知恵もないか。
0510名無しさん@1周年
垢版 |
2019/03/15(金) 03:16:34.00ID:yVqUS0sU0
仮想通貨なんて詐欺なんだからとったも取られたもないやろw
0511名無しさん@1周年
垢版 |
2019/03/15(金) 03:22:35.37ID:YXf9SAF40
仮想通貨自体がイメージ悪いのにシステムもガバガバとかもう本当に終わってんな
0513名無しさん@1周年
垢版 |
2019/03/15(金) 03:37:08.52ID:ueGFwpAKO
>>4
賢く利用しても
ではなく
賢く利用するのなら
バレなければよし
バレれば犯罪

もしくは逃げるが勝ちで
強奪したなら時効が来るまで逃げ切りましょう
0514名無しさん@1周年
垢版 |
2019/03/15(金) 03:38:31.32ID:QzRYnEXb0
どこのウォーゲームだよ
0520名無しさん@1周年
垢版 |
2019/03/15(金) 04:15:51.59ID:BxoL3CCA0
外国籍なら平和憲法特典でスルーだった
日本人なら未成年でも逮捕で死刑だよ
0521名無しさん@1周年
垢版 |
2019/03/15(金) 04:17:10.83ID:+nF8XVl7O
まあ管理システムが適当で穴だらけて事よ
仮想通貨だけにセキュリティで担保し価値を上げないとダメなのにそら普及しないわなw
ガキの悪知恵で金庫破るみたいなもの
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況