コインチェックがお名前ドットコム登録ドメイン不正アクセスについて最終報告

コインチェックがお名前ドットコム登録ドメイン不正アクセスについて最終報告

ドメイン管理サービス「お名前.com」のコインチェック社のアカウントで6月1日に発生した不正アクセスについて、コインチェック株式会社が6月4日最終報告を行った(なお「お名前.com」の運営元はGMOインターネット株式会社である)。

コインチェック社は一連の不正アクセスに対し、事実が判明した時点より原因の究明および対策を進め、ドメインの登録サービス事業者の移管を完了したとのことだ。

今回発表された最終報告によって新たに判明したのは、悪意のある第三者が「お名前.com」のドメインやサーバーを管理する「お名前.com Navi」における通信を改ざんできる不具合を利用し、不正にメールアドレスの変更を実施したとのこと。そしてその第三者は変更したメールアドレスを使用してコインチェック社のアカウントパスワードを変更後にログインし、ドメイン登録情報を書き換えたとのことだ。

なお「お名前.com」も同じく不正アクセスの原因について発表を行っている。

また第一報で発表されていた不正アクセスによる影響の対象となるユーザーである「不正アクセスが発生した5月31日~6月1日の期間にコインチェック社に問い合わせをした約200名」に加え、「不正アクセスの発生期間直前に問い合わせをしたユーザー約100名」についても個人情報の流出の可能性が否めないと判断されている。

なおコインチェック社運営の暗号資産(仮想通貨)取引所コインチェックのサービスにおいて、暗号資産の送金が一時停止していたが、不正アクセスの原因解明および再発防止策の実施が行われたため6月4日19:00頃よりサービスを再開している。

(images:iStock /Tuadesk・ValeryBrozhinsky)

この記事の著者・インタビューイ

あたらしい経済 編集部

「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。 これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

【11/21話題】ビットコイン9万6000ドル突破、ホワイトハウス初の暗号資産ポスト新設検討かなど(音声ニュース)

ビットコイン9万6000ドル突破、トランプの政策に期待、トランプ陣営、ホワイトハウス初の暗号資産ポスト新設を検討か=報道、アスター、新ロードマップ「Astar Evolution Phase 1.5」発表、ASTRがオプティミズムスーパーチェーン進出へ、オンチェーン分析のArkham、米国で暗号資産の現物取引所立ち上げへ、コインベースウォレットが「USDC Rewards」導入、保有だけでAPY4.7%、韓国最大の野党、暗号資産課税の免除額引き上げの改正案を提出=報道、FTX元幹部ゲイリー・ワン、暗号資産詐欺事件で実刑を免れる、韓国大手の暗号資産取引所Upbit、「ジャスミーコイン(JASMY)」取り扱い、コインベースにミームコイン「Floki(FLOKI)」上場へ、ジェミナイ、フランスで正式にサービス展開、ビットフィネックス証券、エルサルバドルで「トークン化米国債券」提供へ、21シェアーズ、「Ethereum Core ETP」にステーキング機能追加、EVM互換のL1ブロックチェーン「Monad」、テストネットを段階的に公開へ、1SECと丸井グループが資本提携、ブロックチェーン活用の新しいファンエンゲージメントモデル構築で

広告