コインチェックがお名前ドットコム登録ドメイン不正アクセスについて最終報告

コインチェックがお名前ドットコム登録ドメイン不正アクセスについて最終報告

ドメイン管理サービス「お名前.com」のコインチェック社のアカウントで6月1日に発生した不正アクセスについて、コインチェック株式会社が6月4日最終報告を行った(なお「お名前.com」の運営元はGMOインターネット株式会社である)。

コインチェック社は一連の不正アクセスに対し、事実が判明した時点より原因の究明および対策を進め、ドメインの登録サービス事業者の移管を完了したとのことだ。

今回発表された最終報告によって新たに判明したのは、悪意のある第三者が「お名前.com」のドメインやサーバーを管理する「お名前.com Navi」における通信を改ざんできる不具合を利用し、不正にメールアドレスの変更を実施したとのこと。そしてその第三者は変更したメールアドレスを使用してコインチェック社のアカウントパスワードを変更後にログインし、ドメイン登録情報を書き換えたとのことだ。

なお「お名前.com」も同じく不正アクセスの原因について発表を行っている。

また第一報で発表されていた不正アクセスによる影響の対象となるユーザーである「不正アクセスが発生した5月31日~6月1日の期間にコインチェック社に問い合わせをした約200名」に加え、「不正アクセスの発生期間直前に問い合わせをしたユーザー約100名」についても個人情報の流出の可能性が否めないと判断されている。

なおコインチェック社運営の暗号資産(仮想通貨)取引所コインチェックのサービスにおいて、暗号資産の送金が一時停止していたが、不正アクセスの原因解明および再発防止策の実施が行われたため6月4日19:00頃よりサービスを再開している。

(images:iStock /Tuadesk・ValeryBrozhinsky)

この記事の著者・インタビューイ

あたらしい経済 編集部

ブロックチェーン、仮想通貨(暗号通貨)、トークンエコノミー、評価経済、シェアリングエコノミーなどの「あたらしい経済」をテーマにしたWEBメディアです。「あたらしい経済」モデルやそこでの稼ぎ方、そこで未来を切り開く人々のエピソード、あたらしい時代における働き方や学ぶべきことなどを、紹介します。これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

【5/8話題】FTXが再編計画修正案を提出、グレースケールがイーサリアム先物ETFの申請を撤回

FTXが再編計画修正案を提出、債権者らへの支払い145~163億ドル見込む、グレースケール、承認可否判断前にイーサリアム先物ETFの申請を撤回、米SEC委員長、「暗号資産事業者の法順守監視はユーザー保護の一端を担っている」、ビットポイントに「ソラナ(SOL)」上場、ステーキングサービスも提供開始、豪州財務局が暗号資産取引所にユーザー情報を要求、税金取り締まりで、英レボリュート、プロトレーダー向け暗号資産取引所「Revolut X」開設、メタマスク、有害なMEVからユーザーを保護する機能「スマートトランザクション」追加、アスター、「Astar zkEVM」上でのTGE支援プログラム「TGE Catalyst Grant」発表、暗号屋とKlimaDAO JAPANが提携、地球環境に配慮した実証実験を実施へ、コロンビア大手銀行、暗号資産取引所「Wenia」立ち上げ=報道