2018年1月26日、日本大手の仮想通貨取引所「コインチェック(coincheck)」で5億NEMがハッキング盗難被害に遭うという衝撃的なニュースが日本中を駆け巡りました。
ユーザーの全資産は一時凍結、囃し立てるマスコミ、明らかになった運営体制、そして広告塔となった出川哲郎の運命やいかに…
テレビのニュースでは報道されない情報も数多くあり、仮想通貨市場を見据える上でも重要な事件なので詳細に時系列で追ってみたいと思います!
コインチェックでNEMの出入金が突如停止
2018年1月26日の日中、ツイッターで「コインチェックでNEMの出入金」が停止になった。
とざわつき始めました。
時を同じくして、コインチェックより全ユーザーにメールが送信されました。
現在、NEMの入金について制限をさせていただいております。入金を行いました場合、残高に反映がされませんため、入金を行わないようお願い申し上げます。
みなさまには大変ご迷惑をおかけしておりますが、ご了承くださいますようお願い致します。
詳細に関しましては、判明次第、当ブログや公式SNSにてお知らせを致します。何卒、よろしくお願い申し上げます。(2018/1/26, Fri 14:39)
何やらコインチェックでシステムトラブルか何か起きているっぽいな。
くらいしかこのとき思わなかったのですが、こんなニュース記事が間髪いれずリリース。
コインチェックが盗難被害と速報記事が!
<ビットコイン取引所「コインチェック」で620億円以上が不正に引き出される被害が発生>
国内のビットコイン取引所大手のコインチェック(coincheck)社で、顧客の預かり資産とみられる仮想通貨「XEM」が5.4億XEM、日本円にして約620億円以上が引き出されていることが分かりました。
不正な取引が確認されたため、コインチェック社は顧客である消費者の現金引き出しや一部の取引をストップしなければならない状況になっているようです。
Yahooニュースより抜粋
ただ、この記事を書いている山本一郎氏、情報の正確性に欠けるとの評判もあり、みんなが半信半疑となります。
その間にNEMの価格は暴落しています(120円→80円代に)
コインチェックからはこのようなアナウンスが続きました。
1月26日 02:57頃 :事象の発生
1月26日 11:25頃 :当社にて異常を検知
1月26日 12:07頃 :NEMの入金一時停止について告知
1月26日 12:38頃 :NEMの売買一時停止について告知
1月26日 12:52頃 :NEMの出金一時停止について告知
1月26日 16:33頃 :JPYを含め、全ての取扱通貨の出金一時停止について告知
1月26日 17:23頃 :BTC以外(オルトコイン)の売買の一時停止について告知
1月26日 18:50頃 :クレジットカード、ペイジー、コンビニ入金一時停止について告知事象・原因
当社にて保有しているNEMが不正に外部へ送金されたものでございます。原因に関しましては、現在究明中でございます。また、日本円を含めその他の通貨に同様の事象は確認されておりません。コインチェック公式サイトより抜粋
そしてコインチェック本社には徐々に人が集まり始めます。
コインチェックが会見を開くという情報で確信に
そしてコインチェックは夜に会見を開くとのことでここでようやく事の重大さが露呈されることに。
失ったのは580億円相当――。1月26日、仮想通貨取引所大手のコインチェックで大規模な不正アクセスが明らかになった。
同社は本社前で説明は行わず、23時30分から東京証券取引所で緊急会見を開き、状況を説明した。会見に出席したのは、和田晃一良代表取締役、大塚雄介取締役COO(最高執行責任者)と同社の顧問弁護士である森・濱田松本法律事務所の堀天子氏だった。
会見では不正に送金されたのはNEMだけで、それ以外の仮想通貨が不正アクセスされた事象は確認されていないという説明が行われた(同社は現在13種類の仮想通貨を取り扱う)。ただ、消えた580億円のNEMを顧客にどう補償するのか、日本円の出金制限をいつ解除するかなど詳細については、原因究明中であることを理由に明言を避けた。
東洋経済オンラインより抜粋
NEMはコールドウォレットで管理するよりオンラインで運用する方が利便性が高かった。
オフラインは技術レベルが他コインより高い為人材確保が「間に合わなかった」とのことです。(技術的なハードルではないという意見もあります)
仮想通貨取引所コインチェックから、約580億円相当の仮想通貨NEM(ネム)が不正に引き出された問題を受け、Business Insider Japanは、ブロックチェーンに詳しいエンジニアに、コインチェックから仮想通貨が引き出された履歴の解析を依頼した。その結果、2018年1月26日(時間はいずれも日本時間)、計11回、総額5億2630万10XEM(XEMは、NEMの通貨単位)がNC4で始まるアドレスに送金されていた。また、NC4から9つのアカウントに送金されていることも判明。全体で11アカウントが、不正送金となんらかの関連があるとみられる。
翌日に不正に送金されたNEMを全額補償すると発表!
1月26日に不正送金されたNEMの補償について
総額 : 5億2300万XEM
保有者数 : 約26万人
補償方法 : NEMの保有者全員に、日本円でコインチェックウォレットに返金いたします。
算出方法 : NEMの取扱高が国内外含め最も多いテックビューロ株式会社の運営する仮想通貨取引所ZaifのXEM/JPY (NEM/JPY)を参考にし、出来高の加重平均を使って価格を算出いたします。算出期間は、CoincheckにおけるNEMの売買停止時から本リリース時までの加重平均の価格で、JPYにて返金いたします。
算出期間 : 売買停止時(2018/01/26 12:09 日本時間)〜本リリース配信時(2018/01/27 23:00 日本時間)
補償金額 : 88.549円×保有数
補償時期等 : 補償時期や手続きの方法に関しましては、現在検討中です。なお、返金原資については自己資金より実施させていただきます。コインチェック公式サイトより抜粋
翌日には、500億円以上の大金を全額自己資金で補てんすると発表したコインチェック。なんて男前なのでしょうか。
「そんなに資金力があるのか」と日本中が度肝を抜きました。
この発表直後には称賛の声が多く聞かれました。
が、徐々にこんな意見も出てきます。
「本当に返金できる体力があるのか?」
「円換算だと2割ほど資産が減っている!そもそも暴落させたのはお前たちの過失だろう」
私もその通りだと思いますし、
「補償時期や手続きの方法に関しましては、現在検討中です」
ということは、まだほとんど何も決まっていないようなものです。
一年先になるかもしれないということですからね。
そのころにはNEMの価格は遥か300円以上に達しているかもしれません。
これではNEMの返金を待っている人たちの資産は何分の一かになってしまいます、日本円での返金ならなるべく早く対応してほしいですよね!
コインチェックは全額補償できるほど金があるのか?
Coincheck の大塚雄介氏はとあるTV番組で取引高を発言しているとのこと。
手数料収入でかなり稼いでいるのだから、500億円くらいの自己資金はあるのではないか、という声もあります。
一方、NEM盗難の犯人追跡劇も同時に進行していました。
NEM盗難犯人追跡に17歳JK天才ハッカー現る!?
ハッカーのアカウント監視はじめるか。
— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月26日
一応正しい名前表記を紹介致します♪
漢字:水無凛
愛称:みなりん*
多くの人が、「みなりん」と記載していると思いますが、「みなりん*」と最後に半角の * が入ります。
ここはかなり大切な部分ですので、テストに出ると思われます。— Rin, MIZUNASHI (JK17) (@minarin_) 2018年1月29日
コインチェック事件、17歳女子ハッカーが犯人特定か 劇的展開にネット沸騰
仮想通貨取引所「コインチェック」(東京)で、不正アクセスにより仮想通貨「NEM(ネム)」約580億円相当が外部流出した問題で、ネット上で日本人の17歳女子高生の天才ホワイトハッカーが、犯人を追跡し、盗まれた通貨の所在を特定したとの見方が
この「ホワイトハッカー」と言われている人物は、流出事件があった26日夕方にツイッターに「ハッカーのアカウント監視はじめるか」と投稿。27日未明には「NEM財団が、流出資金自動追跡プログラムの作成を開始しました。その完成を待ち引き継ぎを行い、作業終了とさせていただきます。それまでは、こちらで追尾を続けます」「犯人の財布にマーキングを行なっています」とツイートした。NEM財団とは連携をとっているが、あくまで協力する立場での社会貢献活動としている。
その後のコインチェック側の説明が、NEM財団が追跡していることや、消失した通貨の所在を確認できていることなど、この人物の投稿どおりになっていることから、最終的な真偽は不明ながら、この人物に注目が集まった。
この人物のツイッターの名前欄に「JK17」とあるため、17歳の女子高生として広がっているが、年配の凄腕ハッカーとの見方もある。
livedoorニュースより抜粋
その後17歳ではないことが判明
ホワイトハッカーみなりん氏、
過去のツイートで英語で「今年で43歳になります(2013年)」とおっしゃっています。
アカウント名から17歳女子高生との噂が広まっていますが、実際の年齢は47,8歳。
ツイッターによくある「キャラ設定」ってやつでしたね!私もそう思ってたけどね!
ネム財団とみなりん氏が引き続き犯人追跡中
ネム技術の発展を推進するネム財団は、国内の仮想通貨取引所大手のコインチェックから約580億円のXEMが流出した事件を受け、流出資金の自動追跡プログラムの開発を開始し24~48時間以内には稼働を開始できると述べました。
Inside NEM の投稿によれば、プログラムは流出資金にタグを付けて追跡可能とするもので、財団は既に各取引所に対して、持ち込まれた資金に付けられたタグをどのように判別するか説明を行ったとのこと。一方で、非集権的なブロックチェーン技術をベースとしたものであることから、財団として資金を凍結することはできず、各取引所が持ち込まれた資金を判別して取引を差し止めるという形になります。
仮想通貨ビジネス総研より抜粋
コインチェックの疑惑
疑惑1:社長のコンプラが緩すぎ!?
本日コインチェックは各自の判断でリモートワークOKにしてます☃
— 和田 晃一良 (@wadakooo) 2018年1月22日
この発言をきっかけにハッカーに目を付けられたという声もありますね、
金融業じゃなくアパレルだったら違和感なかったでしょう。
そのほか和田氏の緩さが垣間見れる発言もあったのですが、一応割愛します。
疑惑2:会計がずさんだった?
コインチェックはアルトコイン売買を開始するにあたって、仮想通貨現物を仕入れる前から売買サービスを開始した可能性があります。
これを「ノミ行為」といいますが、このノミ行為自体に違法性はありません。
問題になるのは、NEMを管理していたアドレスが他にもあり二重帳簿になっていた場合、とのことです。
コインチェック社が、このNEMとともに「Litecoin」「DASH」などの仮想通貨を扱い始めると発表されたのは、2017年4月19日とされています。実際に顧客UIに取り扱いの表示がなされ売買が可能になったのは4月20日未明と見られますが、実際には、口座を開設している投資家・消費者からの「NEM買い注文」をコインチェック社は購入していませんでした。
金融庁・関東財務局に提出した暗号通貨の管理台帳以外に海外取引所との取引があったことになり、コインチェック社に二重帳簿が存在することになります。
つまり、コインチェック社は、仕入れていないNEM/XEMを、ユーザーに対して販売していた疑いが極めて強くなります。
Yahooニュースより抜粋
単にPoloで買ったままウォレットに引き出してなかっただけだと思う 分別管理という点ではアウトだけど当時はまだ分別管理義務化前だし… そして何よりCoincheckが取り扱いと同時にPoloで不自然な成り買い連続で価格飛んでるから間違いなくCoincheckがPoloで売買していたと思う https://t.co/deyEgmiNGL
— unknown (@unknown_bitcoin) 2018年1月29日
海外大手取引Poloniexにて、BTCをおいておき反対売買をして取引仲介のような形で当初運営していた可能性があります(違法ではありません)。
仮想通貨そのものはPoloniex内で持っていて、コインチェック内にはないけれども、という状況ですね。
カバー用の現物持ってなくて全部呑んでるとすると上昇トレンドに対して事実上の空売り状態だから、焼かれまくって損をするから、それはちょっと苦しい推測なのではないか、という声もあります。
まあ、実際は公式発表を待つしかないですかね~。
「兄さんが、コインを仕入れてないはずがないだろう。」
「じゃあ、証拠を見せてよ。やっぱり、兄さんはコインを持ってないんだ~!」
と誰かの声が聞こえてきそうですね。
コインチェック騒動総括
単なるハッキング事件かと思いきや、思わぬ形で話題性を提供し続けている今回のコインチェック騒動。
どんな結末を迎えるのか、当記事でも情報を追記していきます。
番外編:ハードウェアウォレットは正規品を!
coincheckの件でハードウェアウォレットが品薄になっています。
購入は必ず発売元の正規品取扱店で。メルカリとか二次流通品は問題外ですよ!
詐欺集団からすると、ハードウェアウォレット詐欺はボロい商売です。
ハードウォレットをメルカリや正規品取扱店じゃないところで買うと、全額盗まれる可能性があります。
資産を多く持っている人ほど購入するでしょうから、一件で数億円分の仮想通貨を盗れる可能性もあるわけです。
私は分散型取引所やインストール型などで保管するようにしていますが、さらに言えば、
仮想通貨を保管するためだけのパソコンを買って、余計なサイトにはアクセスしないようにする(マルウェア感染などを防ぐ)ことで最も安全性の高いセキュリティ環境を作れると思います。
絶対に仮想通貨を喪失したくない人は検討してみてくださいね!