【1日目】Coincheckハッキング事件裏で犯人を追跡するみなりんさんのテレグラム中継まとめ1

みなりん

今回の記事はいつもの仮想通貨の情報や仮想通貨の紹介記事とは別の方向性でつくっています!よかったら拡散してください。

ご挨拶

この記事を書いている1月27日現在も数々のメディアがコインチェック事件の記事をたくさん露出して資産がフリーズ中の方々を筆頭に炎上しまくっています。ですがそのほとんどの記事の執筆陣には技術的な理解が追いついていないためか、層に対して誤解を招く内容で報道が行われているように思います。

これ自体はいつもの日本の報道状況なので特に私が突っ込む必要性はないかと思っています。ただ一方でこのままだといけないと思ったことがありました。それは今回のメディアに報道される前から自発的に犯行に対して活動している、Rin MIZUNASHI(以降みなりんさん)という方がいました。

ところがそのみなりんさんの活動が一部で誤解を招き始めていたのでひたすら傍観に徹するつもりの筆者でしたがこれには私も懸念を覚えてしまいました。

みなりんさんはNEMコミュニティが好きな方で、以前からハッカーが奪ったNEMの資産を取り戻す活動をNEM独自のモザイク機能などを駆使して自主的に行ってきたそうです。そして今回の史上最大規模のハッキングに対しても資産がどこかへ流出する前の段階で独自の対策を打ちました。

ですがそれだけの活躍にも関わらず個人ブロガーさんや一部のインフルエンサーの方々などからはみなりんさんの誤った情報が拡散され、みなりんさんが実は犯人のハッカーだとかご本人がやっていないことをやっていると拡散されてしまっておりみなりんさんのイメージに悪影響を及ぼしていたのを目撃してしまいました。

当然このような誤解は良くないので自分にも何かできないかと思い、できるだけありのままの活動をわかりやすく纏めてみることに決めました。邪魔だったらこの記事を消しますが、できるだけ拡散されて知名度が上がるほうが犯人が動きづらくなると考えています。

※NEMのモザイク機能を使いハッカーの”ウォレット“にモザイクをかけています。

まとめ方

この記事は一番活発にみなりんさんのやり取りが行なわれているテレグラムから重要そうな部分場の雰囲気が伝わりそうな部分だけをトリムしてみなりんさんが語っていたことを時系列順に並べるものにしました。要所要所で必要そうな情報があれば筆者が追加していきます。この記事では1月26日のみのまとめとなっています。1月27日以降は続編としてアップします。

実際のテレグラムの実際の会話を確認する場合はこちらをクリックしてください。(テレグラム【Telegram】の利用にはアプリケーションのダウンロードが必要です。Telegramの公式ページ

コインチェックのハッキング事件の経緯

1月26日の深夜0時以降の複数回にまたがりコインチェックのホットウォレットにあったXEM(記者会見時:580億円分)がハッキングされていました。

テレグラムのNEMコミュニティでまとめられたコインチェックのクラッキング履歴(コメント付)

具体的なハッキング状況としては1億XEMずつの謎の出金が時間を少しずつずらしながら行われました。

 

実際にコインチェック側でハッキングが発覚したのが午前11頃でした。そこから以下のように段階を踏んで取引所の機能を封鎖させていきました。

時間軸で見るコインチェックの動き
11時58分:XEM入金制限

12時38分:XEM売買停止

12時58分:XEM出金停止

16時37分:円(JPY)を含む全通貨の出金停止

17時26分:BTC以外の売買を停止

18時54分:クレジットカード、ペイジー、コンビニの入金も停止

この間に同時並行でみなりんさんも活動していました。実際にマーキングで追跡を始めたと最初にツイッターで語ったのは17時31分今回のハッキング事件に関しては自主的に始めつつNEM財団からも一任されました。

以下、時系列でその動きを追っていきます。

コインチェックハッキング事件  1月26日 のテレグラムでの会話

事件当日 1月26日 0時

クラッキング履歴

会社の営業時間外に犯行がありました。

事件当日 1月26日 8時

8時テレグラム

この時間帯はまだ特に本件の話の進展はありませんでした。

事件当日 1月26日 14時から15時

14時15時テレグラム

不穏な空気が漂い始めました。

事件当日 1月26日 17時

みなりんさんがハッカーのマーキングをツイッターで宣言

事件当日 1月26日 18時

テレグラム18時1

こんな時でもNEMミートアップ東京を忘れていません。

テレグラム18時2

山本一郎さんがNEMをNEOと勘違いしているように思われる記事をアップロードしている合間に犯人のウォレットをマーキングしました。

事件当日 1月26日 19時

テレグラム19時1

モザイクについての説明に入りました

テレグラム19時2

お金の動きがわかれば色々なことを分析できますね

テレグラム19時3

映画やドラマな展開です

テレグラム19時4

CC = Coin Check

選ばれしみなりんさん

テレグラム19時5

普段から個人のハッキングの処理をやっているJK17歳(設定?)ってライトノベルでしか見たことがないです。

テレグラム19時6

皆さんも是非フォローしましょう

テレグラム19時7

ボランティアなのにリスクを負ってやってくれています。せめて余裕のある方はお手伝い or 投げ銭が欲しいところですね

事件当日 1月26日 20時~21時

テレグラム21時1-1 テレグラム21時1-2

イーサリアムも過去に脆弱性を突かれてハッキングされてしまいました。盗まれた分だけイーサリアムをコピーして分裂させてイーサリアムクラシックを誕生させた経緯が過去にもあります。ちなみに機能を特にアップデートさせずにただのコピー分裂させるフォークはソフトフォークです。区別が人によって変わるかもしれませんが、今回のNEMの盗られた分だけコピーする場合であればソフトフォークの方が正しいかと思います。

テレグラム21時2

JK。。

テレグラム21時3 21時 テレグラム21時5

シーズン的にはウィンターウォーズですね。

事件当日 1月26日 22時

テレグラム21時1 テレグラム21時2 テレグラム21時3 テレグラム21時4-1 テレグラム21時4-2 テレグラム21時5

 

1月26日まとめ

1日の間にマーキングを行い、NEM財団チームが追跡用のアルゴリズムを作る話まで行きました。引き続き犯人の動きが気になるところです。

もしコインチェックに資産が戻って来れば今後の上げ材料となり皆さんにとっても含み益チャンスのニュースになるかもしれません。ネムを持っている方はみなりんさんに投げ銭を入れてやってみてください

NEM MembershipID:NEM-000616 Donation: NB3O425TAD7DK3R7OXMAMO55ELRFKIZBIO5QVZJS

  @minarin_

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

CAPTCHA