KCI-20180903-01

Last-modified: Thu, 27 Sep 2018 09:56:05 JST (2063d)
Top > KCI-20180903-01

KCI-20180903-01 I-C-S-C Monappyのホットウォレット内の仮想通貨盗難 Edit

識別コードKCI-20180903-01
対象クラウドサービスMonappy
攻撃カテゴリV(仮想通貨の漏えい)
STRIDEI(情報漏えい)
データタイプC(秘密情報)
件数S(?)
※Monacoinが流出
責任主体C(クラウドサービスプロバイダー)
主な原因高負荷時の仮想通貨に関するトランザクションのバグ
概要高負荷に置いた上でバグを利用し、ホットウォレットに存在するMonacoinを不正に引き出した。
参考MonappyにおけるMonacoinの不正出金につきまして
「Monappy」、ホットウォレット内の仮想通貨が盗難 - 高負荷時の不具合突かれる
仮想通貨の不正送金で利用者に全額補償 - Monappy

時系列 Edit

  1. 2018/08/27 攻撃者が大量のギフトコード発行を開始。2018/09/01まで継続。
  2. 2018/08/29 攻撃者がギフトコードの受け取りを大量に実行開始。2018/09/01まで継続。
  3. 2018/09/01 ホットウォレットの残高が不足していることを確認。サーバーを切断。調査の結果、ホットウォレット内のMonacoinが全額不正出金されていることが発覚。
  4. 2018/09/02 ギフトコードの不備を利用した攻撃と結論。
  5. 2018/09/03 情報を公開

コメントはありません。 KCI-20180903-01/コメント

お名前:
URL B I U SIZE Black Maroon Green Olive Navy Purple Teal Gray Silver Red Lime Yellow Blue Fuchsia Aqua White