ringoさん
VIEW
日本人JKホワイトハッカー(17)が不正通貨のありかを特定!
コインチェックまとめ
①コインチェック(仮想通貨銀行みたいなの)がハッキング
②通貨の”NEM” 560億円分奪われる
③日本人JK(17)のホワイトハッカーが立ち上がる。不正通貨にマーキングし、ありかまでは特定
④NEM財団も対策プログラムの作成開始。JK(17)から追跡の引継ぎを受ける予定 https://t.co/rV1JWLemlt
コインチェックという仮想通貨販売所がハッキングされて580億円分のNEMという通貨が盗まれた→コインチェックはセキリティ対策が遅れていてそこをハッカーに付け込まれた→NEMには何の問題もない→NEMを管理する財団から「君が適任だ」と指名された17歳のJKが盗まれたNEMを追跡している→今ココ
彼女はmosaicというツールで犯人のアドレスにマークを付けこれを監視している→その間にNEM財団は犯人追跡のためのプログラムを作り犯人が盗んだ仮想通貨を使えないよう封じ込めようとしている→この流れにワクワクしているぼく
XEMにはモザイクという機能がありマーキングできるらしい
NEMの日本人開発者がハッカーを追跡中。
・ハッカーのアドレスからの送金全てを追跡するbotを稼働
・送金先、全てにMosaic(A)を送り付けてマーキング
・(A)を動かす為に(B)が必要、ハッカーは自分で消去/移動不可
・取引所に入金があっても、(A)を持ってれば取引所は論理上拒否可能
過去にも同様の対応をしているそうで、ハッカーが観念して、この開発者に連絡してくることもあるそう。ここで返金の交渉ができるかもしれないとのこと。
マウント・ゴックス以上のハックなので、取引所が結託して対応すれば換金できなくできる可能性はある。ハッカーが第三者と契約しても、その第三者は取引所で販売できないマーキングされたXEMは買いたくないはず。
ただ、戻ってくるかは、、、
NEMにはモザイクというトークンを発行する時に、Levyという手数料を徴収する機能があります。作成したモザイクを(A)として、この(A)を送る時にXEMではなく特定のモザイク(B)を手数料として徴収するように指定できます。(A)を送りつけられたアドレスは(B)を持っていないのでマーキングされる https://t.co/22uLo982RI
NC4C6PSUW5CLTDT5SXAGJDQJGZNESKFK5MCN77OG
会見みてる間にまた別に送金されてますね。
変なMosaic付いてると思ったら、みなりんさんがマーキングして追跡してるとの事。相変わらず凄すぎる。
t.co/lbnLT5fmb4
1/ @coincheckjp hack update: NEM is creating an automated tagging system that will be ready in 24-48 hours. This automated system will follow the money and tag any account that receives tainted money. NEM has already shown exchanges how to check if an account has been tagged.
2/ So the good news is that the money that was hacked via exchanges can't leave. So please share this info. The largest hack in history was solved for by NEM in a matter of hours. That is the power of the NEM platform and NEM team.
3/ This is a HUGE lesson for every exchange out there. Exchanges pick which coins to carry and support. All exchanges should look at what NEM is doing to help @coincheckjp. This is an example of leadership + innovation + security for the future of the crypto industry.
4/ The Coincheck hack had the potential to do mass destruction to the crypto industry. But NEM was transparent from the beginning+ worked with the community + Coincheck clients to ease FUD. This is how it's supposed to work. Transparency always. The hacker will not win. We will.
史上最高額を盗み出した正体不明の悪質ハッカー vs 追跡を開始した凄腕ホワイトハッカーみなりん氏 @minarin_
なんだこの映画みたいな展開!歴史的大逆転劇なるか!? https://t.co/ETZjCpzN7f
NEMチームからの発表:
- #NEM は盗まれたXEMを追跡するタグをつけるシステムを24-48時間で完成
-これにより盗まれたXEMは売ることができない
-NEMがこの重大なハッキングを解決する
-他の取引所にも重要。NEMコミュニティはこういったサポートをする
-ハッカーではなく我々が勝つ
$XEM #コインチェック t.co/yZqlbKF61v
これに加えて、
-コインチェックからは取引所に取引の自粛要請をしていること
-NEMメンバーがシステム完成まで張り付いて追いかけていること
を考えると、本当に市場でハッカーが売るのは無理かもしれない。
コインチェックに戻るかどうかは別の話ですが。
みんなの反応
@kozewine 日本人JKのホワイトハッカー!?(;´∀`)
NEM自身がマーキングしたんじゃなくてJKなのか・・・。
なんか凄い時代になってきたなー。
てかホワイトハッカーってなに?初めて聞いた
ホワイトハッカーJK(17歳)って最早それだけで出版確定ルートやな
仮想通貨の流出、JKホワイトハッカーが犯人追ってるとか…!ほんと当事者の方々には申し訳ないけど胸熱。
コインチェックが一連の騒動で炎上してる中、NEM財団から指名された凄腕のホワイトハッカー「みなりん氏」が今回の流出事件を追ってるらしい。現時点で金がどこにあるかは全て把握出来てるとの事。すげぇな。激シブやん。
そもそも『財団に協力するホワイトハッカー』っていうセンテンスが強すぎる。
JKホワイトハッカーみずなしさんのツイッター
NEM財団が、流出資金自動追跡プログラムの作成を開始しました。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月26日
その完成を待ち引き継ぎを行い、作業終了とさせていただきます。
それまでは、こちらで追尾を続けます。
ありがとうございます!この資金はNEMの発展の為に使わせていただきます☆
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月26日
communityでも普段私がハッキング関係は追っているので、普段と同じ事しかしていません。今回は個人ではなく取引所だったので、新規にモザイク等作って対応しましたが、基本的にはいつもと同じつもりです。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月26日
中国🇨🇳共産党ではなく、北朝鮮か? https://t.co/xe3HQdznzP
— そーせいさん (@keitaro0126) 2018年1月26日
NEMのボランティアをしているのが現状です。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
今年はNEM財団に就職を狙っています。そして、そのかたわらで、通貨の種類関係無くボランティアをしようと思い起業しよう考えています。
希望という意味で書いております。紛らわしくてごめんなさいm(_ _)m
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
個人の力ではここまでが限界です。基本的な現金化方法はXEMを扱っている取引所なり交換所を通す必要があります。ここで食い止める為には、ある程度の影響力のある人間や団体に頼らざるを得ません。こちらは、財団に任せている状況です。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
アカウントを登録する事なく、ある通貨から別の通貨へ換金できる場所も存在します。その場合は、IPアドレスが頼りとなります。ここでは、詳しい事は書けませんが、非常に難しい案件です。ただ、個人がハッキングされた場合より取引所がハッキングされた場合の方が問題が大きい為換金は難しくなります。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
基本的に放置になるはずです。しかしそれそのものがNEMのネットワークを脅かす脅威となると判断された場合は、その資金のみ凍結という可能性もあるかと思います。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
普段から本家NEMコミュニティーで活動を行なっています(あまり日本のコミュニティーでは活動してませんw)
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月27日
その中で、時間と共にNEMのCore/Devの方と仲良くなり、今回適任という事でお願いされた次第です。