ハッカー集団がBitfinexからの情報流出を主張、CTOが否定

Bitfinexからの情報流出をCTOが否定

海外暗号資産(仮想通貨)取引所Bitfinex(ビットフィネックス)のCTOパオロ・アルドイノ(Paolo Ardoino)氏が、同社の顧客情報が流出したという報道を否定する声明を5月4日および6日に同氏のXアカウントより発表した。

Bitfinexは5月初頭、ランサムウェアグループ(ハッカー集団)の「FSOCIETY(Fソサイエティ)」から、同取引所のユーザーの個人情報にアクセスしたとの主張を受けていた。なお個人情報は、2.5TBにおよぶBitfinex取引所の情報および40万人のものとなる。

「FSOCIETY」の主張の中には、サンプルデータとして22500件のユーザー情報が公開されていた。このサンプルデータのうち、いくつかのメールアドレスとパスワードを用いてログインしようとしたところ、2段階認証の確認の段階まで進んだとの情報も出ていた。

また「FSOCIETY」からは身代金の要求もされており、要求が満たされない場合はすべてのKYCデータも開示するという脅しも要求に含まれていた。

しかしアルドイノ氏は「FSOCIETY」の主張に対し、データはBitfinexから流出したものではなく偽物であるとの声明を発表した。声明によるとサンプルデータのうち、顧客のメールアドレスと一致したものは5000件のみであり、残りは一致していないとのことだ。

また、BitfinexではKYC情報のシステムには厳しい制限を設けているため、関係者であってもKYC情報の全てをダウンロードすることはできないことや、パスワードを暗号化したもののみを保存しているため流出してもパスワード自体が特定されることはないことも指摘している。

こういった背景から、今回の情報流出はBitfinexではなく別のサービスからの流出であり、顧客のメールアドレスとパスワードの使い回しにより一部データがBitfinexのものと一致していただろうと結論付けられた。

なおハッカー集団が要求する身代金の振込先であるアドレスが公開されていないことから、今回の虚偽の主張についての動機が不明であった。しかし、のちに今後のハッキングに対する「投資」を集めることを目的に売名を行ったのではないかという報道がされている。

関連ニュース

参考:Shinoji Research
images:iStocks/JohnDWilliams

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

BNY、ステーブルコイン準備金専用マネーファンドを提供開始

米金融サービス大手バンク・オブ・ニューヨーク(BNY)が、ステーブルコイン発行者向けの準備金運用に特化したマネーマーケットファンド「バンク・オブ・ニューヨーク・ドレファス・ステーブルコイン・リザーブ・ファンド(BNY Dreyfus Stablecoin Reserves Fund:BSRXX)」を提供開始すると11月13日に発表した

ジェフリー・エプスタイン、暗号資産税制への影響力行使を模索していたか。財務省への働きかけも=報道

米国で未成年者人身売買などの罪で起訴され、2019年に収監中に死亡した金融実業家ジェフリー・エプスタイン(Jeffrey Epstein)氏が、2010年代後半に暗号資産(仮想通貨)政策や税制をめぐる議論に関与していたことが、米議会が公開した新たなメール群から明らかになった