ハッカー集団がBitfinexからの情報流出を主張、CTOが否定

Bitfinexからの情報流出をCTOが否定

海外暗号資産(仮想通貨)取引所Bitfinex(ビットフィネックス)のCTOパオロ・アルドイノ(Paolo Ardoino)氏が、同社の顧客情報が流出したという報道を否定する声明を5月4日および6日に同氏のXアカウントより発表した。

Bitfinexは5月初頭、ランサムウェアグループ(ハッカー集団)の「FSOCIETY(Fソサイエティ)」から、同取引所のユーザーの個人情報にアクセスしたとの主張を受けていた。なお個人情報は、2.5TBにおよぶBitfinex取引所の情報および40万人のものとなる。

「FSOCIETY」の主張の中には、サンプルデータとして22500件のユーザー情報が公開されていた。このサンプルデータのうち、いくつかのメールアドレスとパスワードを用いてログインしようとしたところ、2段階認証の確認の段階まで進んだとの情報も出ていた。

また「FSOCIETY」からは身代金の要求もされており、要求が満たされない場合はすべてのKYCデータも開示するという脅しも要求に含まれていた。

しかしアルドイノ氏は「FSOCIETY」の主張に対し、データはBitfinexから流出したものではなく偽物であるとの声明を発表した。声明によるとサンプルデータのうち、顧客のメールアドレスと一致したものは5000件のみであり、残りは一致していないとのことだ。

また、BitfinexではKYC情報のシステムには厳しい制限を設けているため、関係者であってもKYC情報の全てをダウンロードすることはできないことや、パスワードを暗号化したもののみを保存しているため流出してもパスワード自体が特定されることはないことも指摘している。

こういった背景から、今回の情報流出はBitfinexではなく別のサービスからの流出であり、顧客のメールアドレスとパスワードの使い回しにより一部データがBitfinexのものと一致していただろうと結論付けられた。

なおハッカー集団が要求する身代金の振込先であるアドレスが公開されていないことから、今回の虚偽の主張についての動機が不明であった。しかし、のちに今後のハッキングに対する「投資」を集めることを目的に売名を行ったのではないかという報道がされている。

関連ニュース

参考:Shinoji Research
images:iStocks/JohnDWilliams

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

アリババ傘下のアント・グループ、サークル「USDC」を独自チェーンに統合か=報道

中国のテクノロジー・コングロマリットであるアリババグループ(Alibaba)のフィンテック関連企業であるアント・グループ(Ant Group)が、独自チェーン「アントチェーン(AntChain)」に、米ドル建てステーブルコイン「USDC」を導入する計画を進めていると、「ブルームバーグ(Bloomberg)」が7月10日に発表した

【7/11話題】ビットコインが円建てで最高値更新、Oasysが不動産投資GATESとRWA領域で提携など(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

デジタル資産運用企業ReserveOne、マントルやクラーケン、ギャラクシーらが戦略投資家に

現在、米ナスダック上場を計画しているデジタル資産運用会社リザーブワン(ReserveOne)の投資家として、web3エコシステムのマントル(Mantle)や暗号資産(仮想通貨)取引所のクラーケン(Kraken)、暗号資産運用会社ギャラクシーデジタル(Galaxy Digital)、VCのパンテラキャピタル(Pantera Capital)らが参画したことが7月8日に発表された

EU規制当局、マルタの暗号資産ライセンス審査プロセスに懸念

欧州連合(EU)の金融規制機関である欧州証券市場監督局(European Securities and Markets Authority:ESMA)は7月10日、マルタ金融サービス庁(Malta Financial Services Authority:MFSA)が、EUの新たな規制制度のもとで暗号資産(仮想通貨)企業にライセンスを付与する際、リスク水準を十分に評価していなかったと指摘した