喜马拉雅 PC端文章详情页顶部23-26

17岁高中生窃取Mona币告破,但新经币仍无法追回

金融厅准备收紧,初级审查更严格。去年10月的MONA币案件告破,一17岁高中生嫌疑人被捕;但是窃取4.23亿美元新经币的黑客尚未头绪,但其送金路径已锁定。

1月26日,日本第二大虚拟货币交易平台Coincheck约580亿个虚拟货币新经币(NEM) 突然消失后,官宣以自有资金赔偿用户损失,钛媒体驻日研究员对此事进行了长期追踪。

但是据用户反映,至今还只是收到官网中发出的补偿、服务停止的通知,并没有收到现金返还,更无法取款。

Coincheck:被动接受检查,13日之前交书面说明

事件发生后,这几天的Coincheck目前官网公告:

2018年1月28日,公司停止平台一切提款功能,但是入金还是可以的,但是只限日元购买。

2018年1月29日,公司表示积极配合金融厅审查,根据金融厅发布的“资金结算相关法的第63-16条的规定,对于近期由于发生的未经授权访问而导致的虚拟货币非法汇款非法汇款的业务进行改善,改善内容包括:

1 .本案件的事实关系及原因的查明;

2 .给用户一个恰当的交代;

3 .加强系统风险管理,责任明确化

4 .建立实际有效的系统风险管理系统,防止再次发生对策的制定等

5 .上述1到4,必须在平成30年(2018年)2月13日(周二)之前用书面报告呈述

1月30日,叫停所有交易平台的优惠政策与活动,包括市场制造者产量排名、二次认证奖励的30000个satoshi(数字货币最小单位,1 satoshi = 0.00000001 BTC);不过在停止日期之前(日本时间1月30日12:00之前)发生的所有奖励政策照常发放。

1月31日,Coincheck宣布停止平台的结算、交付服务。公司表示原因是比特币的出金功能停止,12月份以后的比特币电费结算、交付功能不再使用,但是电力部门的供电是正常的。Coincheck的比特币电费支付条款为「Coincheck电气供给约款」,本次想解约比特币支付电费的用户可以免费(日本特色的解约费比较昂贵,虽然本服务的解约费没有具体数据,一般软银、AU等手机运营商的2年解约费约为1万~2万日元,以示参考)。本功能再次使用还尚未确定。

日本时间2018年1月31日18:00开始,公司的博客无法查看。

金融厅:收紧审查

而金融厅方面,目前除了全面彻查Coincheck以外,对新申请的16家平台的审查会更加严格。去年的资金结算法修订案中的虚拟货币交易所登录制流程大致如下:

(图片来源:东京新闻)

金融厅近日表示,会对初步审查更加严苛,尤其是对用户“冷钱包”的处理上,应该尽量(原文就是尽量,而非必须)存放在离线的安全地方。金融厅数据显示,目前正在申请受理中的16家平台,就像Cioncheck一样,被称为「みなし業者」(直译为:当做从业者看待的),这种潜在交易所一般即使在申请中也被默认为可以进行虚拟货币的存储交易,但此次事件以后,这些在审核中的平台,金融厅打算限制其相关业务

警视厅本次也加入本次事件调查中,除了可以对Coincheck相关人员进行随时审问以外,也对非法入侵等行为进行排查。

NEM财团(总部位于新加坡)也迫于压力,宣誓与Coincheck通力合作,在24到48小时以内对被盗新经币进行追踪定位。

锁定送金路径

实际上,日本的码农们也在找这笔钱的盗取路径,目前所掌握到的情况是,黑客用一组以「NC4」打头的40位地址码送金的,从1月26日0:02开始,共进行了11次送金,共计5.26亿新经币,随后在1月26日2:57开始,又进行了二次汇款,共9次送金。但是他们认为这些送金地址码并没有任何联系。

警视厅也已经对地址进行确认,2018年1月31日,黑客正在进一步开始3次送金,共计1000新经币。但是在搜查当局和虚拟货币相关业界的监控下,目前这笔新经币换成现金的可能性为0。再次体现了虚拟货币中的区块链技术的强大。

事件发生后,日本区块链协会、日本虚拟货币从业者协会、区块链推进协会等纷纷表态,发布公告,宣誓建立应急措施。

Mona币嫌疑人17岁

而就在1月30日,虚拟货币MONA的被窃取事件案件告破,爱知县警察局将高中三年级少年(17岁)嫌疑犯被逮捕。

 

事件发生在2017年10月,一个男孩在Mona购买者网络公告板上发布了一款名为实时查看Mona Coin币种汇率的软件,某职员(31岁)在阅览该网站时,被这名高中生窃取了秘钥,并且从改职员的账户里取走了Mona币,时值1万5千日元。

本文系作者 钛日在线 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

扫描下载App