「XRP巨額流出事件」今後の対応は?GateHubが経緯や被害状況を公開

by BITTIMES

仮想通貨エックスアールピー(XRP)が大量に流出したことが判明した仮想通貨ウォレット「GateHub(ゲートハブ)」は、2019年6月7日に今回のハッキング事件に関する最新情報を公開しました。この発表では「盗難の手口」や「被害状況」に加え、「今後の対応」などが記載されています。

こちらから読む:約10億円相当のXRPが流出「GateHubハッキング」のニュース

「XRP盗難の手口」と「被害状況」

GateHub(ゲートハブ)の公式発表によると、XRPを盗み出した加害者はユーザーの「アクセストークン」を保管しているデータベースにアクセスしたと伝えらえています。アクセストークンとはユーザーのセキュリティ識別情報のことであり、大事なデータを保護するための重要なものになります。

今回のハッキング事件の際には「少数のIPアドレスから有効なアクセストークンを使用したAPIコールが増加したことを検出した」と報告されています。ハッキングだと考えられるこのアクセスを検知した「GateHub」は、即座に顧客のアクセストークンを無効にして疑わしいAPIコールを停止したと説明しています。

先日の報道では、被害を受けたウォレットの数は80〜90とされていましたが、今回の発表では「103のXRPレジャーウォレットが損失を被った」とされています。また、これに伴い「18,473アカウントがハッキングの影響を受けている可能性がある」とも報告されており、その中の「5,045アカウントがXRPを保有している」と説明されています。

GateHubは今回の事件発生後に被害を受けた可能性のあるすべてのユーザーに対して「メール」や「SMS」でそのことを報告しているため、「実際に自分が影響を受けているかどうか?」を知りたい場合にはメールを確認すると良いでしょう。

GateHubユーザーは「自分自身で」XRP移動を

GateHubは、同社のXRPレジャーウォレットが暗号化された状態に保たれた秘密鍵で保護されているため「GateHubはユーザーのウォレットにアクセスすることができず、パスワードを知ることもできない」と説明しています。

つまり、GateHubのXRPウォレットに保管されているXRPを移動することができるのはユーザー本人だけであるため、GateHubはメールで通知を受けたユーザーに対して「自分自身でXRPを安全なウォレットに移動するように」と忠告しています。

ハッキング被害を受けたユーザーや、影響を受けた可能性があると考えられる18,473アカウントは、未だにXRPを盗難される危険性があるため、対応をとっておく必要があります。

ハッキング再発防止のための「今後の対応」

以前に報告されていたように、盗難されたXRPは
・Freewallet.org
・Changelly
・Changenow
Kucoin
Huobi
・Exmo
・Hitbtc
Binance
・Alfacashier
などといった複数の仮想通貨取引所などに出金されており、資金洗浄が行われているとされています。GateHubはこれらの仮想通貨取引所に対して「ハッカーのものだと思われるアカウントを凍結するように」と依頼を出しているとのことです。

また「GateHub」は、ハッキングの再発を防止するために影響を受けた可能性のあるウォレットだけに限らず、すべてのウォレットを保護するための対策も講じており、今後数日以内には顧客の暗号化キーを再生成し、すべてのレジャーウォレットの既存の秘密鍵を無効にすると説明しています。

これによって新しい秘密鍵が作成されて暗号化されるため、加害者によるウォレットへのアクセスを防止することができます。このプロセスは完全に自動化されており、ユーザーにも定期的に報告すると説明されています。対策が取られた後は、それぞれのユーザーに「自分のアカウントにサインインする方法」と「セキュリティキーを自動的に再生成する方法」が電子メールで通知されます。

GateHubは被害を防止するために「ログインパスワードを定期的に変更すること」や「他のウェブサイトで使用されていない強力なパスワードを使用すること」「二段階認証(2FA)を有効にして、フィッシングメールや疑わしいウェブサイトに騙されないようにすること」を促しています。

>>「GateHub」の公式発表はこちら

2019年6月8日|エックスアールピー(XRP)の価格

エックスアールピー(XRP)の価格には今のところ大きな影響は見られておらず、2019年6月8日時点では「1XRP=45.45円」で取引されています。

2019年6月1日〜2019年6月8日 XRPのチャート(引用:coingecko.com)2019年6月1日〜2019年6月8日 XRPのチャート(引用:coingecko.com)

エックスアールピー(XRP)などの購入は豊富な仮想通貨を取り扱っている仮想通貨取引所Coincheckからどうぞ。

仮想通貨取引所Coincheckの画像 仮想通貨取引所Coincheckの登録ページはこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

暗号資産取引所「GMOコイン」とは?基本情報・特徴・メリットなどを解説

暗号資産取引所「GMOコイン」とは?基本情報・特徴・メリットなどを解説

北アイルランドの首都、独自仮想通貨「ベルファストコイン」を発表|都市の発展促進へ

北アイルランドの首都、独自仮想通貨「ベルファストコイン」を発表|都市の発展促進へ

規制準拠した「仮想通貨デリバティブ取引所」設立を計画|米フィンテック企業trueDigital

規制準拠した「仮想通貨デリバティブ取引所」設立を計画|米フィンテック企業trueDigital

トロン(TRON/TRX)の取引量が「1億」を突破!約半月で2倍の成長を記録

トロン(TRON/TRX)の取引量が「1億」を突破!約半月で2倍の成長を記録

韓国Kakaoの暗号資産ウォレットで「デジタル会員証」発行へ:Angel League

韓国Kakaoの暗号資産ウォレットで「デジタル会員証」発行へ:Angel League

バフェットランチは中止?延期?TRONマネージャー「今後の予定」について報告

バフェットランチは中止?延期?TRONマネージャー「今後の予定」について報告

注目度の高い仮想通貨ニュース

資産裏付型STOで「SBI証券・野村證券・三菱UFJ信託銀行・ケネディクス」の4社が協業

資産裏付型STOで「SBI証券・野村證券・三菱UFJ信託銀行・ケネディクス」の4社が協業

コインチェック:サッカー選手の公式NFTカードを発行する「Sorare」と連携

コインチェック:サッカー選手の公式NFTカードを発行する「Sorare」と連携

OKCoinJapan:手数料無料で送受金できる「利用者間振込機能」追加

OKCoinJapan:手数料無料で送受金できる「利用者間振込機能」追加

ブラジル証券取引委員会:ラテンアメリカ初のイーサリアムETF「QETH11」を承認

ブラジル証券取引委員会:ラテンアメリカ初のイーサリアムETF「QETH11」を承認

Amazon(アマゾン)2021年内に「仮想通貨決済」対応か?ETH・ADA・BCHなども検討

Amazon(アマゾン)2021年内に「仮想通貨決済」対応か?ETH・ADA・BCHなども検討

【歴史上初】アルゼンチン国内トップリーグ「Torneo Socios.com」に名称変更

【歴史上初】アルゼンチン国内トップリーグ「Torneo Socios.com」に名称変更

コインチェック「購入申込みで1万円相当のPLTが当たるキャンペーン」開始

コインチェック「購入申込みで1万円相当のPLTが当たるキャンペーン」開始

CoinMarketCap「トークンスワップ機能」提供開始|暗号資産の交換がより簡単に

CoinMarketCap「トークンスワップ機能」提供開始|暗号資産の交換がより簡単に

カルダノ(Cardano/ADA)で徳島県吉野川市に「スマートシティ」構築へ:Kittamu

カルダノ(Cardano/ADA)で徳島県吉野川市に「スマートシティ」構築へ:Kittamu

USDC発行企業「Circle」SPAC合併でニューヨーク証券取引所(NYSE)上場へ

USDC発行企業「Circle」SPAC合併でニューヨーク証券取引所(NYSE)上場へ

ブロックチェーン・暗号資産ニュース週間まとめ|2021年7月4日〜10日

ブロックチェーン・暗号資産ニュース週間まとめ|2021年7月4日〜10日

XANALIA:浮世絵師・葛飾北斎作「富岳三十六景」の公式NFTアート作品を公開

XANALIA:浮世絵師・葛飾北斎作「富岳三十六景」の公式NFTアート作品を公開

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

暗号資産「オントロジー(Ontology/ONT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オントロジー(Ontology/ONT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「コスモス(Cosmos/ATOM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「コスモス(Cosmos/ATOM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「パレットトークン(PLT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「パレットトークン(PLT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オーケービー(OKB)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オーケービー(OKB)」とは?基本情報・特徴・購入方法などを解説

暗号資産「クアンタム(QTUM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「クアンタム(QTUM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オーエムジー(OMG Network/OMG)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オーエムジー(OMG Network/OMG)」とは?基本情報・特徴・購入方法などを解説

人気のタグから探す