【仮想通貨】【仮想通貨】栃木の少年、ボタン8000回連打して「モナコイン」500万円相当を詐取・・・システムに欠陥

1 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:13:10 N3pGI+Fk9
 仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。

 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。

 サイバー犯罪対策課によると、少年は昨年8〜9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外の仮想通貨交換所の匿名アカウントに移した疑いがある。

 悪用されたのは「ギフトコード」というモナッピーの送金機能。コードを入力すると自分あてに贈られた分のモナコインを受け取ることができるが、短時間に大量に操作すると誤作動で複数回送金されてしまうシステム上の欠陥があった。

 欠陥の存在に気づいた少年は、スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し、自らが取得していた133回分のコードで、642回分の送金に成功。オンライン上のモナッピーのウォレット(口座)からモナコイン全量を奪ったとされる。「自分の残高が増えていくのが楽しくて、コインを全部取ってしまった」と供述しているという。

 サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、ログの解析などから容疑が浮かんだという。(荒ちひろ、稲垣千駿)

https://www.asahi.com/articles/ASM3G4TR0M3GUTIL026.html

2 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:15:19 KcTDJ/Sa0
サーバー側がアホすぎる
3 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:15:51 IEw3fwh20
クラッキング(8000連打)
111 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:38:37 UluxJGqr0
>>3
じわじわくるwww
4 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:16:21 T2Vzbdh30
サービス側が準備したシステムの欠陥を
賢く利用しても犯罪なのか
10 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:17:30 4YkVxu3c0
>>4
銀行から間違って振り込まれた金使っちゃっても犯罪だからなあ
87 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:34:17 hTECR2IL0
>>10
おとり捜査かよwwwwwwwwwww
409 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:56:58 yvsWPW0u0
>>87
しかも間違って振り込まれたのを銀行が使っても犯罪にならないという
5 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:16:25 m+wo2ABk0
脆弱性を見つけて儲かりやがって気にくわないから捕まえる
265 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:16:26 rIHRbE/J0
>>5
ホリエモンの時と同じかよw
6 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:16:26 hhqxIddT0
高橋名人呼んで来い
169 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:54:22 lPJRL2g50
>>6
8分20秒で出来ただろうな。
7 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:16:32 fcTYeb0c0
セキュリティーが甘すぎる
欠陥プログラム
8 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:16:53 CqfI8Ulh0
8000回もボタン押したのなら
それはもう対価ということでいいだろ
84 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:33:52 3pZFJnuk0
>>8
時給いくらかな。
高橋名人だったら500秒か。
179 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:57:52 dVfi9gJB0
>>8
吹き出した
その発想はなかった
225 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:06:28 HGaAH+7i0
>>8
手動で押してるわけないだろ
ゲーミングマウスなら連打設定できるし
12 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:17:52 bdR9MlI80
ニュースでサイバー攻撃を仕掛けてがめったと言っていたから
ほぉ〜ほぉ〜日本の少年もそういうスキルあるのかと悪いこととはいえ感心したのだが
連打だったのかよw
悲しいわ
14 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:18:14 cbPAC1pZ0
栃木の少年、やったじゃん
でもつかまちゃったのは残念だったね
15 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:19:03 VlDTiBVH0
16連射が1時間続いたらこれくらいもらえてもいいんじゃ?
16 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:19:03 ALdp5mWN0
誰だって連打するやろ
18 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:19:47 /mbkT4PV0
仮想通貨やってるエンジニアなんてこんなもん
地に足ついてないから飛びつく
147 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:47:01 30IrUBno0
>>18
仮想通貨は、いつかごっそり盗られる。
その繰り返しだろ
20 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:19:54 UBsgGOPb0
ATMが間違って指定したより多くの現金を払い出した場合、
それを返さず受け取ると犯罪になる
44 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:24:14 ZrAKxmvv0
>>20
気づいていたらね
21 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:20:15 3mC4Hnat0
原始的過ぎてw
22 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:20:27 YQ6ykBew0
腱鞘炎になりそうやんw
23 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:20:46 0xw6fCKB0
こんな知識どこで身に付けるんだよ
24 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:20:56 2Qix8K6I0
高橋名人なら500秒
25 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:21:18 og4YASWc0
2代目高橋名人を襲名しろ
28 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:21:25 cbPAC1pZ0
スマートフォンやパソコンで計8254回、手動で操作ボタンの連打を繰り返し(笑)
F5アタックかよ
29 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:21:26 2kXlA3TA0
ネトゲのアイテム複製と同じやり方だ
こんなバグは、初期段階で潰されてるべき物
32 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:21:40 g/sfDy+C0
ワロタ
33 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:21:47 lQaCLf2h0
マクロを組めばもっとよかった!
35 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:22:25 v9Dssg2X0
8000連打とかめっちゃ頑張ったやん
37 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:22:52 QmAThYLo0
システムがアホすぎ
38 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:22:53 cXoOCZgG0
複数コードを持っていれば同じ人が何度でも…じゃなくて
短時間に何度もやると後作動おこすか

それはだめだな

39 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:23:03 v9Dssg2X0
その時めちゃくちゃテンション上がっただろーなw
40 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:23:18 cbPAC1pZ0
サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、
おお、一応、匿名化はしていたか
大したもんだ
41 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:23:33 ylUsWofm0
数多のデバッグ関連会社
欲しくて堪らんだろな、こうゆう無敵な人材
54 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:26:02 Mn+IukAp0
>>41
目に見えて結果出ないとやる気でないタイプだから
デバッガーには使えんだろ
42 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:23:41 ZZx0n1Oj0
運用設計、セキュリティ設計しとらんの?w
47 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:25:29 cXoOCZgG0
>>42
正常系とちょっとした通信エラーはチェックしてたけど
連打は想定外だったとか?
45 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:24:51 vPbMX3tv0
モナ男最低だな
46 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:25:03 UrY3z1Hz0
隠しルート見つけただけだろw
51 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:25:50 JdqSkYRh0
欠陥がありますよって教えた方がまともに謝礼金貰えたんじゃなかろうか
52 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:25:58 SaBUMrFl0
少年は悪くないだろ。システムの問題。気づいた少年は偉いぞ。将来エンジニアになって頑張れ!
55 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:26:18 5adnAdMK0
厳重注意くらいで許してやれよ。子どもはいたずらするもの。
57 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:26:47 CqfI8Ulh0
途中からいかに楽なポーズで連打を続けるか、
とかにテーマが移っていきそう
345 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:30:41 OSRuKooe0
>>57
何で手動にこだわるww
58 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:27:19 VlDTiBVH0
ゲームセンターあらしかよ
60 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:27:54 oWgxwdaW0
>モナコイン約9万7千モナ(約1500万円相当)を…

単位がモナか

61 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:27:56 4yNOGMlG0
ブラウザゲー大好きな日本人らしい犯罪だな
63 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:28:26 /e9Rj///0
たった8000回連打しただけで1500まんか
おいしすぎるだろ
64 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:28:32 gmseoJ6MO
こういう有能なハッカーはサイバーポリスの無能クビにして入れ替えるべき
65 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:29:16 y1QwPfCi0
> 大半を海外の仮想通貨交換所の匿名アカウントに移した

この歳で有能すぎるだろ

66 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:29:25 FMICcwES0
我がの不備を顧客に擦り付けるとはたまげたな
67 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:29:31 g7bl5Ajs0
アクセスう監視してんだからそんなにアクセスしたらばれるのあたりまえー
68 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:29:32 d6Jpn+du0
あれだ パチンコで大当たりリーチがかかると
猛烈連打してたジジババみたいにしたんか
71 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:30:27 XmvnQXzs0
やっちゃいけないことだったけど
努力はかいたい
73 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:31:38 nwaMfgLz0
連打するだけで金が入るならみんなやる
75 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:31:45 Lqf+YiG70
こんなもん開発者がアホだろ
そりゃ盗った方が悪いけど
バカを金を動かす仕事にかかわらせるなよ
76 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:31:58 xWsewhxy0
もうちょっと捕まらないように工夫しろよw
79 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:32:24 GhH+smqO0
捕まって当然だけどねらーとしては評価はしたい。
80 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:32:34 iUDIJmXn0
>サイバー攻撃をしかける際、複数の匿名化ツールを利用して身元がわからないようにしていたとされ、

楽しくてやったんでなくて初めから犯罪する気満々でやってますよね、これ

95 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:35:45 BCB+/b6Q0
>>80
悪い事とは認識してるだろうけどネットゲームの無料特典をもらうような気でやったんだろうな
昔で言う串通す位の感覚で今は匿名ツール使ってるんだろ
85 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:33:57 ZaKPL7YN0
連打とかただのアホかと思ったけど
匿名化ツールを使って一応偽装工作はしたんだな
ログ解析でバレるというネットワーク知識は一応あったのか
88 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:34:18 hu8kMmRI0
足がつくじゃんかw
89 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:34:42 g8U5LHA30
こんなバグも潰さないまま仮想通貨とか良く言えたもんだ
234 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:08:46 QsARlYz50
>>89
ブロックチェーンの話じゃないからね
ギフト贈って台帳参照し終わってもないのに次のプロセスに移ろうとする
そこでまた送金リクエストを差し込まれると、前回の実行時間も見ずに実行してしまう…
90 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:34:46 xSnMkzDn0
将来有望だな ある意味
359 :名無し@仮想通貨まとめ民 2019/03/14(木) 22:33:35 5Dniel0Y0
>>90
全然有力じゃない
94 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:35:26 g7bl5Ajs0
途中から匿名化しても
それ以前の不審な行動の足跡残っちゃうんだよねぇ
97 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:36:10 4sfxGWZy0
バグ放置するのが悪い
99 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:36:13 /e9Rj///0
この少年は仮想通貨にトドメをさしたんじゃね
103 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:36:41 Lqf+YiG70
逆に匿名ツール使ってなかったら捕捉されても悪質性は問われなかったかもね
言い逃れできんよね
104 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:37:21 jQyGoDWo0
クライアント側で2重操作の禁止をしてなくて
サーバー側でもリクエストのチェックをしてなかったんだな
ど素人かよ
107 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:37:36 1T8pBpyN0
将来有望じゃないか
どっかのセキュリティ会社は唾つけとけ
109 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:38:19 iJ8waiH50
こいつは派手にやりすぎるからバレたけど
せっかちなやつは知らない間にお金が増えちゃってたとかありそうw
112 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:38:51 U8KT/rkn0
18歳の子に穴開けられるなんて、この通貨の信用はもうないな
113 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:38:53 JYIY4h6K0
 
いやいや、これ少年のいたずらで破られるシステムが駄目すぎるだろうw

昔のファミコンゲームのバグ技かよwwwwwwwwwwwwwwwwww

大技林に載ってそうなレベルで突破される決済システムってどうよ・・・

115 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:39:04 IwSXfnhq0
逝ってよし!
116 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:39:56 Lqf+YiG70
つーか1500万ぽっちしか管理側にストックなかったのが悲しいな
それを根こそぎ盗むとかもうね
133 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:43:26 U8KT/rkn0
>>116
取り返したとしても、もうこんな通貨誰も手を出さないからその価値は0だね
119 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:40:47 wZcav/m/0
報告したら報奨くれただろうか
122 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:41:37 WIWTv0sg0
モナコイン、最盛期20万くらいもってたな。
下がりだしてから見てないけど。悲しい。
125 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:42:16 qRQZ4I2+0
なんかのパスワードを破った子供も連打系だった気がする
126 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:42:16 feqb4YoI0
過負荷で誤動作ってネット黎明期かよw
コミットの前に残高照会するようにしたらええだけやろ
ネット決済の基本は入口と出口をしっかり作ること
間はガバガバでもいい
129 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:42:59 ZGsd4yaB0
高橋名人なら500秒で1500万円稼げるってことか
すげえぜ名人!
130 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:43:07 1bohHp0L0
脳汁ブシャブシャだったろうな
131 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:43:08 GOKS8fl/0
18歳でその才能。
もっと別の所に使ったらなぁ
勿体ない。
134 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:43:39 DHDOI2N70
わかってたけどモナコインもろすぎ
何回目だよ
137 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:44:45 ZP/Dak1S0
>>1
返済時はその当時の金額で返済するからこいつ地獄が待ってるだろうなw
クソガキ人生終了ワロタw
138 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:44:49 rMrSwyES0
キーボードマクロ使用ならともかく手動でかw
たしかに大技林レベルだな
140 :名無し@仮想通貨まとめ民 2019/03/14(木) 21:45:18 uVFBrJgs0
そら楽しなるわな

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です