仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警宇都宮市の少年(18)を書類送検し、発表した。
・サイバー犯罪対策課によると、少年は昨年8~9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。
・悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。
・欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪った。
引用元:www.asahi.com(引用元へはこちらから)
モナコインを不正に引き出した少年の能力を生かそう的な話だけど、これって管理会社のテストが甘かったという話でしょ?例えるなら蛇口をひねって水を出すという単純なことを0歳児が行ったから天才だ、才能を育てよう!と外野が言っているようなものだと思う。 #cozy1242
— トヨ (@twtoyo) Mar 15, 2019
モナコインwww(´∀`)
— がヾ(GÅO)ノお (@gao_0101) Mar 15, 2019
どうしても「モナコイン」を脳内で「モナオコイン」に変換してしまう……(・・;) #cozy1242
— 長門(ながと)の男 (@nagadan1988) Mar 15, 2019
なんとモナコインはボタン連打するだけで、送金出来てしまうのじゃ
— @/穂乃果すき (@akizuki_rr) Mar 15, 2019
モナコインで18歳が捕まった事件、ただのセキュリティホールじゃねぇか。
— 流國 (@kagura_rukuni) Mar 15, 2019
しかも超基本的な。
管理会社が責任転嫁するために『容疑者の技術が高かった』とか言ってる気がしてならない。
ボタン連打は誰でもできるし、匿名化するアプリなんかネット調べたら普通に手に入るだろ。
#モナコイン
— necomimi (@thisis110) Mar 14, 2019
モナコインの盗難の件
・ボタン連打で同じコードが利用できるのはシステムの脆弱性(F5連打で複数回決済するのと同じくらい低レベル)
・Torとか既存の適当なプロキシ経由すれば送信元は簡単に偽装できる
指が疲れたとか、プログラムすら組んでないのにハッカー?
スポンサーリンク
スポンサーリンク
モナコイン8000回連打で草生える
— くまごろう (@angelwanwan) Mar 14, 2019
モナコイン連打w
— メタシンドローム (@metasyndrme) Mar 14, 2019
18歳の少年がモナコイン騙し取ったっていうからネット強い子すごいなぁ!と思ったら8000回連打しまくったらしく意外と力技でビックリした(匿名化できるソフトも併用したらしくそっちが高度)
— あひるのおまる (@AJinypia) Mar 14, 2019
モナコイン8,000回ボタン連打w
— ふぁんき~(834.194) (@matumoto5) Mar 14, 2019
モナコインのヤツ、8000回連打とか高橋名人かよ🤣
— Pazdrablack-RX (@red_fox_mh) Mar 14, 2019
モナコイン8,000回連打…ハッキングしかもスマホから…てすごい。。けど泥棒はダメだよ。
— Hiroko k (@hiromochidayo) Mar 14, 2019
モナコイン盗難、匿名化まではすごいって思ったけど最後が鬼連打だったので少し笑ってしまった
— 諒 (@Ryo_Bobgob) Mar 14, 2019
モナコイン、連打連打って…
— プラッタ (@Seattlemuso) Mar 14, 2019
ザルやん!
ファミコン版大技林に載せていいレベル。
スポンサーリンク
スポンサーリンク
モナコインのハッキング事件、報ステでは更新連打でモナコイン増えたよっていう10数年前のネトゲの増殖バグみたいな説明してて懐かしい気持ちになった
— あらくん (@arakun_y50) Mar 14, 2019
モナコイン盗難、匿名化して連打ってそれハッキングなのだろうか
— 立金花 (@rrrrkrn) Mar 14, 2019
バグ技に近いのでは
高校生がモナコイン1500万盗んだ事件、物凄い技術持った18歳を警察が見事捕まえたみたいな報道しとるけどTor使ってF5連打しただけなんだよなぁ…警察の大手柄にしたいのかなぁ…
— 東海ねる@東京3/16-19 (@meonnell) Mar 14, 2019
モナコイン8000回手動で連打したとかワロタ
— OD (@OD_RIP) Mar 14, 2019
@hiroyuki_ni そんなことよりモナコインのハッキングについて解説してください。
— お地蔵さん (@Ojizo) Mar 14, 2019
テレビでハッキングって言ってましたけど、スマホ連打しただけっぽいです。
欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。(朝日新聞)
— ものぽーる (@monopole0001) Mar 14, 2019
モナコインが不正アクセスされて1500万盗まれました!犯人の手口やばい!みたいなニュースをやってたけど、方法がただのF5連打で申し訳ないが草はえる
— 佐藤サトー (@naja_Dux) Mar 14, 2019
スポンサーリンク
スポンサーリンク
まぁ、8000回連打でモナコインがなくなったというのが今回の話(ざっくり https://t.co/4Of2uAh7TR
— まのまちゃん (@manomachan_) Mar 14, 2019
まさかのモナコインF5連打と変わらぬ手法で盗まれてたとはwwww
— helixmakimaki (@helixmakimaki) Mar 15, 2019
dondokowassyoi モナコインちょうだい
— げむ (@BeruGames) Mar 15, 2019
サーバ継続のためモナコイン、ビットコインの寄付をよろしくお願いします。
— サービス停止しました (@tsuyokashi) Mar 15, 2019
mona MHZDVZAEiJRH7mb2mrhYsbKsp7MKJQCWSs
BTC 161k4HDY8B19cWp7j8V5cescrKdLuKBhM9
モナコイン。
— やすべえ (@yachicot) Mar 15, 2019
モナコインの詐欺、モナーだけに田代砲にぶっ殺されてて草
— しすい (@lovedelver) Mar 15, 2019
モナコインは草
— ハイメガ (@Acleirt) Mar 15, 2019
#cozy1242
— てつを (@k_k_t_m_n_k_t_w) Mar 15, 2019
モナコインの話。
モナコインの運営企業が当人の反省を確認したらスカウトしたらいかがでしょう。
セキュリティ対策部門にいれて彼の発想で対策を構築することができるんでないかと。
モナコイン詐取で書類送検された18歳の少年のことだけど、こんなにプログラムとかに熟知しているのを、わざわざ手を汚すことに使う?手を汚すことより周りに役立てることにプログラムを使って欲しい。
— ナカボウ (@nakabou1211) Mar 15, 2019
この人は、「ホワイトハッカー」になるべきだ!!
#モナコイン
スポンサーリンク
スポンサーリンク
モナコイン盗んだ18歳がアスク掲示板に「モナッピーの攻撃者だ」とか書き込んだからバレた可能性…
— はまな (@hamana2525) Mar 15, 2019
使った額10万円分てことは返ってくるんですよね?
モナコイン事件、どんな若手ハッカーが発掘されやがったんだという目でニュースの詳細を見たらただの裏技に気づいた子供でなんとも言えない気持ちに
— 戦艦だいわ (@yamat0nger) Mar 15, 2019
モナコインだっけ?
— piku (@manto_piku) Mar 15, 2019
換金?連打したらその分入って来るとか
俺の口座にも給料連打して入れて欲しい
モナコイン流出、有能かと思ったらボタン連打で草
— とっしー (@tossi_3) Mar 15, 2019
欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。
— ニシノカズ🌸🤣🌸 (@nishinokazu) Mar 15, 2019
オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。
モナのハッキングのことニュースでやってた。モナコインへのアタックじゃなくて、クリック連打すると規定以上のモナコインが返ってくるというMonappyの脆弱性をついた犯行らしい。8千回クリックしたんだと(なんか自慢げw)。ご苦労さまです
— 秋月朗芳@ペンパル募集 (@penpal_pfm) Mar 14, 2019
・引き換えボタン?を連打するとモナコインがその分多く付与される時脆弱性に気付いた
— ARBALEST (@ARBALEST000) Mar 14, 2019
・指で数千回スマホを連打した
・通信を暗号化していた(tor?)
モナコインの件、ハッカーなの?連打バグなの? #報ステ
— ponnao (@ponnao) Mar 14, 2019
今回のモナコイン事件調べたらクリック連打すると連打した分だけギフト受け取れるとか書いてあって笑ってる
— とひいらぎ (@configure32) Mar 14, 2019
モナコイン連打で逮捕www
— 名無しの権兵衛 (@leon20000312) Mar 14, 2019
スポンサーリンク
スポンサーリンク
モナコインのやつ、引き出すボタンを連打したら引き出せてしまうバクだったのか。運営には責任ないのかしらん…
— satoko (@satoko) Mar 14, 2019
スポンサーリンク
スポンサーリンク
この記事に問題があると考えた場合、こちらから作者様にご連絡をお願いします。