仮想通貨ニュースメディア ビットタイムズ

総額82億円!モネロ(XMR)全体の5%が不正マイニング

仮想通貨モネロ(Monero/XMR)は、悪意を持ったマイナーの標的になりやすいということが、セキュリティ会社であるPalo Alto Networksの調査によって明らかになりました。マルウェアなどによってマイニングされたMoneroはXMR全体のおよそ5%に当たる約82億円分にものぼるとされています。

不正マイニングは5%以上?

セキュリティ会社であるPalo Alto Networksは、現在流通している全てのモネロ(XMR)のうちの約5%が悪意を持ってマイニング(採掘)されているという報告書を6月11日に発表しました。

この調査によると、これらのマイニングは他のユーザーのコンピュータの処理能力を使用して、所有者の許可なく仮想通貨のマイニングを行う行為である『クリプトジャック』によって行われています。

Palo Alto Networksの脅威インテリジェンスチーム『Unit 42』で研究しているJosh Grunzweig氏は、Palo Alto Network WildFireプラットフォーム内でいくつのクリプトジャックマイナーが特定されたかについて、約47万の固有サンプルを収集しました。

この報告書には、マイニングプールに接続された、
・3,773の電子メール
・2,995のマイニングプールのURL、
・2,341のモネロ(XRM)ウォレット
・981のビットコイン(BTC)ウォレット、
・131のエレクトロニウム(ETN)ウォレット
・44のイーサリアム(ETH)ウォレット
・28のライトコイン(LTC)ウォレット
が発見されたと報告されています。

Grunzweig氏によれば、Moneroはマルウェアの標的となる仮想通貨に「信じられないほどの独占権」を持っており、総額1億7500万ドル(約82億7,227万円)が悪意を持って採掘されており、これは現在流通している全てのMoneroの約5%にあたるとされています。

またこのレポートでは、WebベースのMoneroマイナーやアクセスできない他のマイナーがデータに含まれていないため、5%は計算が低すぎる可能性が最も高いとも指摘しています。

悪質なマイナーが標的とする仮想通貨の分布(Palo Alto Networksから)

マルウェアやクリプトジャックの現状

この報告書によると、Moneroクリプトジャックの総ハッシュレート(採掘速度)は、毎秒19メガハッシュ(MH/s)で1日約30,443ドル(約335万円)をもたらします。これは世界的なMoneroネットワークのハッシュパワーの約2%に相当します。上位3つのハッシュレートソースは、毎日約2,737ドル(約30万円)、2,022ドル(約22万円)、および1,596ドル(約17.5万円)です。

『Monero Malware Response Work Group』のJustin Ehrenhofer氏は、「Moneroは明示的なユースケースなしで構築されているため、Moneroのプライバシーとアクセス可能な証拠は不正な個人的利益のために利用されることがある」と指摘しています。

このようなことからJustinのグループは、マルウェアやクリプトジャックを回避するための方法についてを仮想通貨ユーザーに教えるためのボランティア活動に取り組んでいます。

「Moneroコミュニティは、望ましくないシステムマイニングやその他の悪質な行為の犠牲者を支援することに関心を持っています。

すべてのマシンが危険にさらされるのを防ぐことはできません。Moneroで採掘されると推定されるコインの割合は、侵害された機械の数に大きく影響します。Moneroのマイニングに加えて、彼らは迷惑メールを送信してユーザーを監視する可能性があります。

私たちの貢献がソースでの望ましくない動作を制限することを願っています。

先日も日本の警察が、Coinhive(コインハイブ)と呼ばれるマイニングソフトウェアを使ってMoneroのクリプトジャックを行なった事件について調査したと報じています。
セキュリティチームは先週、金融、教育、政府などの業界のMoneroを含む、4万台以上のコンピュータがマイニングマルウェアに感染していることを発見しています。

日本で逮捕者も

2018年6月14日には、愛知県警が仮想通貨の「不正採掘」を巡り、アダルトサイトを運営する20代の男性を書類送検しています。

書類送検されたのは京都市北区に住むアダルトサイトを運営している23歳の男性で、Moneroを得るため、自らが運営するアダルトサイトに、他人のパソコンを不正に動かすプログラムを設置した疑いが持たれています。

この男性は不正プログラムを悪用して、他人のパソコンでマイニングを行い利益を得ていたとみられており、本人も「ウェブサイト運営費を稼ぐために行った」と容疑を認めていると報じられています。

匿名通貨が廃止される日

今年の2月にも中国のサイバーセキュリティ会社である「360 ネットラブ」の研究員がアンドロイド端末に感染してモネロをマイニングさせるマルウェアを発見したとの発表がありました。

このマルウェアは、1月31日から感染を始めた後に2月3日から急激に拡散した結果、中国と韓国を中心におよそ7,000台のアンドロイド端末に感染しました。このマルウェアは感染のスピードがとても速く、被害を受けた端末の数は12時間毎に倍になっていたと報告されています。

またCoincheck(コインチェック)はモネロを含めた匿名性の高い通貨4種類の取り扱いを廃止することを5月18日に発表しています。

コインチェックはこの決定について「マネーロンダリングの防止とテロ資金供与対策の管理体制の整備と強化のために、これらの仮想通貨を取り扱うことが適切ではないと判断した」と説明しています。

廃止日とされている2018年6月18日に対象となる通貨を保有していた場合は、市場価格で売却され、日本円に転換されることになっているのでまだコインチェックで匿名通貨を保有している方は、早めに確認しておくようにしておきましょう。

モネロ(Monero/XMR)の価格

2018年6月14日前後のモネロのチャート(coingecko.comから)

Moneroの価格はここ最近の報道でさらに下落していましたが、14日にはやや回復し現在は約14,000円前後で取引されています。

(引用:researchcenter.paloaltonetworks.com