ringoさん
VIEW
コインチェック マルチシグもコールドウォレットも使ってなかった…
マルチシグ使ってなかった
ブロックチェーンにおいて必要不可欠な技術、電子署名、そしてそれを応用したマルチシグについて解説します。
「なんでビットコインはコインチェックがいいんだよ!?」
・金融庁仮想通貨交換業者登録なし
・マルチシグ無効(パスが一つだけ)
・大口連続注文弾けない(クラックされたら直ぐ持ち逃げされる)
・口座当り百万円補償サービスの開始日不明(この件が補償対象か不明)
逆に何故いいと思えるのか…
CC:セキュリティしっかりしてた
↓
質問者:マルチシグしてないじゃん。セキュリティ甘いんじゃない?マルチシグなんてみんなやってる
↓
CC:絶句
マルチシグとは?
マルチシグ(マルチシグ対応のアドレス)とは簡単に言えば、ビットコインの秘密鍵が一つではなく、複数に分割されており、ビットコインへのアクセスは一定数以上の鍵を合わせる必要があることです。
コピペですがこんな感じね
あー、大塚さんが「我々のセキュリティが甘かったから狙われたというわけではございません」と言ってしまった……
NEM財団はマルチシグ使ってないのありえないって言ってたし両者の言い分が食い違う良くない展開や……
CC、あれだけ大量のXEM持っておきながらマルチシグになっていなかったのが一番まずい気がする
マルチシグになっていないことはnembexで確認したのですが、nembexでマルチシグになっているアドレスとCCのアドレス(マルチシグ設定なし)で見たときの比較載せておきます。 https://t.co/fLLbqCsEDT
・XEMについてマルチシグは行っていない。(ということはセキュリティは甘いということでは?)間に合っていないということ。(できていないのなら結果的にセキュリティが甘かったということでは?)…そうですね。おっしゃる通り。
・マルチシグは実装予定があったが時期的目処はなかった。
@sen_axis マルチシグでも、捕られるよ。セキュリティが担保されてる基準を教えれくれ
ホットウォレットとマルチシグ未設定のところは擁護しようないけど、暗号通貨ブームで事業規模が想定以上に膨らんだんだろうな。。
コールドウォレット+マルチシグ使ってません!←詐欺
コールドウォレット使ってるとHPに書いてありますよね
マルチシグやってないのガイジすぎる
さっきのマルチシグの記者、CCにお金いれてたやろww
しかしこの記者はマルチシグ言いたいだけやろ。態度が偉そう。朝日新聞滅んでほしい。
マルチシグつけてねぇしほっとウォレットにぜーんぶ大量にある上にCCアカウントに全部あるって分かるからじゃねぇの?Wwwwwwwwwwww
CM>コールドウォレット>マルチシグ?
#coincheck
コインチェック記者会見
・マルチシグの予定はあった
・現在残っている顧客資産の一部にはマルチシグがかかっている、XEMにはかかっていなかった
・手元資金は確認中、日本円での580億円全額保障も検討材料
・セキュリティも含めた開発は40人程度の体制
マルチシグでも鍵持ちに裏切られたらダメなんでしょ?
マルチシグじゃないのはセキュリティお察しなんだけど、マルチシグだからと言ってセキュリティしっかりとしてるとは言えないので注意。
マルチシグで責められてた時の社長とCOOの顔メチャンコ好き
マルチシグがトレンドに入るとはなw。
コールドウォレットじゃねーしマルチシグしてないしなんぞこえr
マルチシグ激詰め記者いるね。
この記者絶対XEMガチホ勢だよ
コールドウォレット使ってなかった(ホットウォレットだった)
「コールドウォレットで管理してなかった」はアカン…
このページはBTCはコールドウォレットに入れているけど他のアルトコインはホットウォレットだったという事かな…
t.co/qNtmlZ9WpL
ホットウォレットが話題になってるので
ホットウォレット:すぐにコンピュータ上の操作で出し入れできる仮想通貨の財布
コールドウォレット:物理的なアナログの媒体を使用する必要があり、すぐに出せない財布
マルチシグ:普通の財布は鍵が1つだけど、マルチシグの場合は複数の鍵の全部か一定数が必要
わかってない。今回の件は、「コールドウォレットで管理しているからご安心を」というコインチェックの謳い文句が「嘘」だったんです。これは明確に追求しないといけない。取引所に置いちゃいけないことなんて一年前から百も承知。でも私はコールドウォレットなら大丈夫だと判断して置いてました。 t.co/ruK82rSghb
規約に掲げていたコールドウォレットの管理をしていないと明言
これはアウト…もうコインチェックのこと守りようない気がしますが…
コインチェック、「セキュリティが甘いから認可されてないわけではない」とならば、逆に金融庁何やってるのという話になる。ウェブサイトでコールドウォレットに保存していると虚偽の説明をしながら、結果的に全額抜かれてしまっている。既存の取引所も審査し直した方がいいのでは
コインチェックやばいよ。
擁護したいけど、いまのところわかっている内容だけで完全な規約違反。
コインチェックはコールドウォレット(=ハッキング不可)で管理していると名言している。
なのにホットウォレットだからハッキングされたっていう。
規約違反で全額賠償責任を負う。
SpectroCoinではBTC以外の他暗号通貨もコールドウォレットで保管されています。
万が一にでも GOX の可能性がある場合、他のコインの暗号鍵が漏洩している可能性を想定して、他のコインを一気にコールドウォレットに移動する可能性があります。
(私が役員だったなら真っ先にそれをやる)
それを見てパニックを起こす、またはパニックを煽る勢が出る可能性がありますが、落ち着いて。
(既に分析済みの方もいらっしゃるようですが)
XRP の高額出金に関しては、コールドウォレットへの退避である可能性が濃厚です。
トランザクションを追えば以前から高額の送金があったことが解ります。
t.co/KiFV2Mh59J
コインチェック会見まとめ
①ネムのハッキングは事実
②ハッキングにあったのはユーザーのもの
③コールドウォレットは間に合わず防ぐことができなかった
④ネム財団がハードフォークすればハッキングをなかった状態にできるが財団側はその予定はないとのこと
ホットウォレット管理がムズいはないわ。完全にアウト。少なくともコールドウォレットに分けて管理してない時点でおかしい。イカれてる。