こんにちは!ゆらりんです。
仮想通貨本体の記事を書く前に、次々と問題が勃発する仮想通貨業界です。
私も、問題というか、ちょっと信じられない出来事に遭遇しました。
今回は、ワタシ一押しの草コイン、BitZenyの公式ウォレットからパスワードが流出したときの話です。
▼BitZenyのマイニングの話はコチラから。
yuralin.beautifullady-nico.com
BitZeny Walletに不正ログイン問題、勃発。
発端は、マイニングしたBitZenyを送って貯めていたBitZeny Walletからの、このツイート。
現在、オンラインウォレットであるBitZeny WALLETにて不正ログインが発生しています。
— ZenySupport (unofficial) (@bitzenysupport) 2018年3月2日
利用者の方はご確認下さい。#bitzeny #困ってるぜにぃ https://t.co/M6ItrLvjUj
「不正ログインって…?でも私には関係ないよね~」なんて軽く思っていたところ、ワタシのところに以下のようなメールが届きました。
BitZenyオンラインウォレットより緊急のご連絡
受信トレイ
xBitZeny Wallet <support@bitzeny.jp>
3月1日 (2 日前)
To 自分
様お客様のIDとパスワードの組み合わせが流出している可能性があり、
パスワード変更をお願いいたします。
不正な送信を防ぐため、パスワードを変更するまで送信ができない
ようにしています。パスワード変更後に送信できる状態になります。ログイン時にアカウントがロックされていてログインできない人は、
本メールを返信ください。ロックを解除いたします。
詳細につきましては現在調査中です。
※メール確認が済んでいない方にもお送りしています。
BitZenyオンラインウォレットをご利用でない方はお知らせください。-----
BitZeny Wallet
support@bitzeny.jp
え?どういうこと?
きちんとセキュリティソフトも入れて更新もしているし、定期的にウイルスチェックなどもしてるし、特に仮想通貨関係はパスワードも使い回ししないように気をつけてるのに…
と思いました。
念のため、サイトを確認すると、ロックされています。
詐欺ではないと思うのですが、念には念を入れてサポートに直メールしたところ、下のような返答で「IDとパスワードの組み合わせの流出の可能性」を確認できました。
BitZeny Wallet
3月2日 (1 日前)
To 自分
ロックを解除しました。
現段階では流出の可能性があるという感じです。
お客様のIDとパスワードの組み合わせが流出している可能性があり、
パスワード変更をお願いいたします。
不正な送信を防ぐため、パスワードを変更するまで送信ができない
ようにしています。パスワード変更後に送信できる状態になります。詳細につきましては現在調査中です。
-----
BitZeny Wallet
support@bitzeny.jp
早速、パスワードを変更、ほっと一息つきました。
追加のメールが届いた...
パスワードを速やかに変更し、「ふう、やれやれ…これで安心ねっ。」と思っていたところ、このツイートをみて、愕然。
Bitzeny Walletでハッキング被害に遭いました。2ヶ月かけて貯めた約500ZNYが何者かに引き出されてしまいました。ユーザー・パスワードの使いまわしなどなく、気をつけていたつもりでしたが・・・ #bitzeny pic.twitter.com/k14sUFjN8c
— まっとも@人生を治療する。ジャックナイト参加 (@yarukisense) 2018年3月2日
これ、パスワードが流出したワタシも危ないってこと…?とおののいていたところ、ワタシのところにもメールが届きました。
BitZeny Wallet
20:52 (17 時間前)
To 自分
様調査の結果、現状パスワードを変えて頂いていますが、それでも対策が
不十分で、一旦ウォレット内のコインを早急に別のウォレットへ移して
いただくことが必要という判断に至りました。対象となるのは全ユーザー
ではなく、下記の問題が発生した一部のユーザーです。
該当しているユーザーに本メールをお送りしています。流出経路は未だに分かっていませんが、コインを不正に送信されている
ユーザーを調べたところ、何らかの原因で、過去に生のパスワードを
サーバーへ送信してしまったことのあるユーザーであることが分かりました。
BitZeny WalletからCriptBridgeへ。BitZenyを送信!
★2018/3/5追記 マイニングしたBitZenyも、ちゃんとCriptBridgeに届きました~
今までBitZeny Walletを送信先にしていたマイニング分のBitZeny。
今回のことを受けて、送信アドレスをCriptBridgeに変更しました。
一晩たって確認したところ、ちゃんと受信できているようで一安心です。