タグ

Bitcoin・暗号通貨とsecurityに関するskam666のブックマーク (39)

  • オシロスコープを使ってBitcoinウォレットがハックできてしまうと報告される

    仮想通貨の取引を行うためには、自分が保有する仮想通貨を保管しておく「ウォレット」を持つ必要があります。このウォレットは、PCやスマートフォン、タブレットなどで使用するソフトウェアのものやハードウェアタイプのものも存在しています。Bitcoin用のハードウェアウォレットである「TREZOR」の旧ファームウェアには、オシロスコープを使用することで、Bitcoinの取引に必要な秘密鍵を取り出せる脆弱性があり、仮想通貨が盗まれる危険性があるとのことです。 Extracting the Private Key from a TREZOR https://jochen-hoenicke.de/trezor-power-analysis/ フライブルク大学でソフトウェア工学の博士研究員を務めるヨッヘン・フーニッケ氏は、バージョン1.3.2以下のファームウェアを搭載するTREZORを内部を流れる電圧を解析

    オシロスコープを使ってBitcoinウォレットがハックできてしまうと報告される
    skam666
    skam666 2018/06/10
    “バージョン1.3.2以下のファームウェアを搭載するTREZORを内部を流れる電圧を解析することで、Bitcoinの取引に使われる秘密鍵を取り出せる”
  • ビットコインの不正マイニングは難しい?サイバー攻撃者がモネロを選ぶ理由

    2018年に入ってからのサイバーセキュリティ界隈の主なトレンドを見れば、暗号通貨マイニングがサイバー犯罪の新たなターゲットになっていることは明らかだ。 ランサムウェアはいまだに犯罪者にとって人気のある収益手段だが、暗号通貨の流行はサイバー攻撃者の関心を引いたようで、暗号通貨マイニング関連のマルウェアに関するニュースが頻繁に報じられるようになっている。 スマートフォンからPC、サーバにいたるまでのあらゆる端末にハッカーが侵入し、密かに暗号通貨をマイニングするためにプロセッサパワーを悪用する。そうした陰謀の中には、数百万ドル相当を生成したものもある。 攻撃者は、さまざまな種類のブロックチェーンベースの暗号通貨を生成するためにマイニングしている。だが、暗号通貨として最も一般的で強い存在感を持ち、地下活動でも人気のあるビットコインは、不正なマイニングが他の暗号通貨に比べてそれほど多くない。 Imp

    ビットコインの不正マイニングは難しい?サイバー攻撃者がモネロを選ぶ理由
    skam666
    skam666 2018/02/26
    “ビットコインは最も人気のある暗号通貨ではあるだろうが、攻撃者がマイニングするには難しい点が多く、実行する上でセキュリティを大きく損なう可能性がある”
  • 北朝鮮、仮想通貨を不正獲得 PCや家電にウイルス 経済制裁で困窮、資金源に(1/3ページ)

    仮想通貨を得る正規の手段の一つ「マイニング(採掘)」を悪用し、北朝鮮が第三者のパソコン(PC)や家電などを無断で不正利用して金稼ぎをする手口のサイバー攻撃を仕掛けていることが11日、分かった。国際社会からの経済制裁にあえぐ北朝鮮が格好の資金源としている可能性がある。 仮想通貨は、世界中にいる有志の採掘協力者のコンピューターから必要な計算処理能力(リソース)を借り、その対価を支払ってシステムを維持している。採掘はネット上で公開されている専用ツールなどを使えば参加でき、大量のリソースを投入するほど仮想通貨を得られる可能性が高まる。 米情報セキュリティー会社「エイリアンボルト」の報告によると、仮想通貨「モネロ」の採掘ツールをインストールし、得た報酬を北朝鮮の平壌にある金日成総合大学のサーバーに送る仕組みのソフトが発見された。ソフトは昨年12月24日に開発されたことも調査で判明。ソフトを添付したコ

    北朝鮮、仮想通貨を不正獲得 PCや家電にウイルス 経済制裁で困窮、資金源に(1/3ページ)
    skam666
    skam666 2018/01/12
    “米情報セキュリティー会社「エイリアンボルト」の報告によると、仮想通貨「モネロ」の採掘ツールをインストールし、得た報酬を北朝鮮の平壌にある金日成総合大学のサーバーに送る仕組みのソフトが発見された”
  • 新たに「ビットコイン」を狙う「URSNIF」を国内で確認 | トレンドマイクロ セキュリティブログ

    「ビットコイン(BTC)」の分裂騒動などで注目が集まる仮想通貨ですが、サイバー犯罪者もその存在に注目しているようです。国内ネットバンキングを狙う不正プログラム「オンライン銀行詐欺ツール(バンキングトロジャン)」に関してトレンドマイクロが継続して行っている調査の中で、現在日で最も拡散しているバンキングトロジャンである「URSNIF(アースニフ)」(別名:「DreamBot(ドリームボット)」)が、従来から標的にしている銀行やクレジットカードなどの各種金融機関のサイトに加え、新たに仮想通貨取引所サイトを狙っていることを確認しました。仮想通貨取引所サイトへのログイン時などに普段と異なる表示が出た場合は安易に情報を入力せず、サイト側へ確認してください。既に日サイバー犯罪対策センター(JC3)からも注意喚起が出されておりますが、今後の拡散には注意が必要です。 ■仮想通貨を狙う新たな動き トレンド

    skam666
    skam666 2017/08/04
    “バンキングトロジャンである「URSNIF(アースニフ)」(別名:「DreamBot(ドリームボット)」)が(中略)各種金融機関のサイトに加え、新たに仮想通貨取引所サイトを狙っていることを確認しました”
  • ハッカーが電話番号を利用しビットコイン数百万を窃盗 - NewsBTC Japan

    skam666
    skam666 2017/01/04
    “ハッカーは個人情報を改ざんし、Tモバイルからハッカーのグーグル音声口座に接続されたバンドウィズという電話会社に転送し、携帯電話番号を移す事が可能だった(中略)盗難されたビットコインは還元されなかった”
  • SeagateのNAS経由で感染してひそかに仮想通貨を発掘させるマルウェアが発見される

    ハードディスク大手のSeagateが製造するNASの脆弱性をついて感染し、接続するPCのマシンパワーをこっそり仮想通貨の発掘リソースとして利用するマルウェアが発見されました。すでに時価で8万8000ドル(約900万円)以上の仮想通貨が発掘されたと推測されています。 Cryptomining-malware-on-NAS-servers.pdf (PDFファイル)https://www.sophos.com/en-us/medialibrary/PDFs/technical%20papers/Cryptomining-malware-on-NAS-servers.pdf Thousands of infected FTP servers net attackers $88k in cryptocurrency | Ars Technica http://arstechnica.com/sec

    SeagateのNAS経由で感染してひそかに仮想通貨を発掘させるマルウェアが発見される
    skam666
    skam666 2016/09/14
    “Seagateが製造するNASの脆弱性をついて感染し、接続するPCのマシンパワーをこっそり仮想通貨の発掘リソースとして利用するマルウェアが発見されました”
  • BitGoが生体認証のHYPRと提携 - CoinPortal

    skam666
    skam666 2016/03/26
    “ビットコイン(Bitcoin)セキュリティプラットフォームBitGoが、生体認証をブロックチェーンに組み込むためにニューヨークに拠点を置く生体認証企業HYPRとの提携を行ったと発表した”
  • ビットコインを盗られた話 - dsaki

    結論 秘密鍵は自分だけが知っている状態にしましょう 前置き ビットコインの公開アドレスは秘密鍵から生成できます。例えばこんな感じ 1tanapkGkoavPdwsyzq8FJWL5ydSCbHYN Address: 1tanapkGkoavPdwsyzq8FJWL5ydSCbHYN | Blockchain Explorer 秘密鍵をランダムに生成して公開鍵アドレスを作る作業を何度も繰り返せば、自分の欲しい文字列が含まれた鍵ペアが生成できます。上の例では"tanapro"という文字列が一部含まれたアドレスになっていますね。このようにして作られたビットコインアドレスはVanityAddressと呼ばれ、それ生成するWebサービスもあったりします。 例えばこれ ttps://bitcoinvanitygen.com/index.php (先に結末をいうと、こいつが犯人なのでアクセスしないように

    ビットコインを盗られた話 - dsaki
    skam666
    skam666 2016/03/09
    自分の欲しい文字列を含むアドレスを生成するサイトが詐欺サイトだったという話
  • Bitcoinウォレットで使われる「Brain wallet」を高速かつ安価にクラックする方法が発見される | スラド セキュリティ

    ビットコインでは、「ウォレット(Wallet)」と呼ばれるツールで所有するビットコイン残高を管理するのが一般的だ。ウォレットにはバックアップ等に使われる「Brain wallet」という仕組みがあり、これを利用することで使用しているウォレットツールに万が一アクセスできなくなった場合でも、別のツールなどに情報を引き継ぐことが可能になる。このBrain walletで使われているパスフレーズを、高速かつ安価に解析する方法が発見されたという(SoftPedia、解説論文PDF、Slashdot)。 Brain walletは、任意の文字列(パスフレーズ)から生成された256ビットのハッシュを暗号鍵として使用する仕組み。256ビットのバイナリデータをデジタルデータ以外の形で管理するのは大変だが、文字列であれば管理しやすいため「脳で管理できるウォレット」という意味で「Brain wallet」と呼ば

    skam666
    skam666 2016/02/17
    “Brain walletの実装上の問題点を突くことで、従来の手法よりも2.5倍高速に解析できるとしている。 また、実存するBitcoinウォレットのパスフレーズ18,000個をクラックすることにも成功”
  • http://cryptocurrencymagazine.com/john-mcafee-accept-bitcoin

    skam666
    skam666 2015/10/07
    “McAfeeの創業者であるJohn McAfeeは2016年に行われる大統領選挙のためビットコインの受付を開始した”
  • Multisig(マルチシグ)って何? - ビットコインダンジョン2.0

    (18/1/27追記) coincheckのハック事件を受けて、「マルチシグ」という単語に注目が集まり、こちらの記事へのアクセスも増えていますが、勘違いが広がる前に何点か加筆。 今回の事件はマルチシグを利用していたかどうか、より、いわゆる多額のXEMをホットウォレットで管理していたことが問題です。 ホットウォレットとは運用/業務の効率性を上げるためにサーバー上で秘密鍵を管理している状態で、それゆえハックなどの被害にあいやすいというリスクもあります。 通常は資産の大部分は、ハックなどされないようにオフラインの「コールドウォレット」に保管するのがベストプラクティスですが、今回はそれが出来てなかったのが問題です。 マルチシグは上手く利用すれば、通常のシングルシグネチャ方式よりセキュリティを強化したり、内部犯行を含む資金の持ち逃げを難しくしたりなどのメリットがありますが、こちらも鍵の生成や管理方法

    Multisig(マルチシグ)って何? - ビットコインダンジョン2.0
    skam666
    skam666 2015/08/14
    “マルチシグ(マルチシグ対応のアドレス)とは簡単に言えば、ビットコインの秘密鍵が一つではなく、複数に分割されており、ビットコインへのアクセスは一定数以上の鍵を合わせる必要があること”
  • マーケット情報 | ビットバンクプラス

    運営者情報サイトは、日最大級暗号資産取引所・販売所「ビットバンク」が運営する、ビットコイン(Bitcoin)、ブロックチェーン、暗号資産(仮想通貨)に関する知識、世界中の最新のトピックス、最先端の技術プロジェクト、規制、相場など、暗号資産投資のヒントになるお役立ち情報を発信するメディアです。 金融庁のホームページに記載された暗号資産交換業者が取り扱う暗号資産(仮想通貨)は、当該暗号資産交換業者の説明に基づき、 資金決済法上の定義に該当することを確認したものにすぎません。 金融庁・財務局が、これらの暗号資産(仮想通貨)の価値を保証したり、推奨するものではありません。 暗号資産(仮想通貨)は、必ずしも裏付けとなる資産を持つものではありません。暗号資産(仮想通貨)の取引を行う際には、以下の注意点にご留意ください。 <暗号資産(仮想通貨)を利用する際の注意点>暗号資産(仮想通貨)は、日円や

    マーケット情報 | ビットバンクプラス
    skam666
    skam666 2015/07/17
    "ネットワークに対してトランザクション数をかさ増しする攻撃を行い、より効率的な利益を得ている可能性(略)この攻撃"Golden Ratio Attack"(黄金比攻撃)は全体の38%のハッシュパワーをコントロールするマイナーがいれば成功"
  • Chinese Deep Web Site Explains How To Hijack Bitcoin Mining Profits

    skam666
    skam666 2015/06/11
    “The post was found on a Chinese-language hacking blog, linked by a popular deep web wiki/site lister. It appears to describe a technique in which the hacker would use already installed viruses and trojans to reroute packing data to a different pool, using man in the middle attacks”
  • Bitcoin's Blockchain Offers Safe Haven For Malware And Child Abuse, Warns Interpol

    skam666
    skam666 2015/03/28
    blockchain technologyの悪用 “Though for now, Blockchain-based botnets remain the work of researchers, not criminals, as far as anyone is aware, their potential as a surreptitious form of malicious communication remains a concern.”
  • マーケット情報 | ビットバンクプラス

    運営者情報サイトは、日最大級暗号資産取引所・販売所「ビットバンク」が運営する、ビットコイン(Bitcoin)、ブロックチェーン、暗号資産(仮想通貨)に関する知識、世界中の最新のトピックス、最先端の技術プロジェクト、規制、相場など、暗号資産投資のヒントになるお役立ち情報を発信するメディアです。 金融庁のホームページに記載された暗号資産交換業者が取り扱う暗号資産(仮想通貨)は、当該暗号資産交換業者の説明に基づき、 資金決済法上の定義に該当することを確認したものにすぎません。 金融庁・財務局が、これらの暗号資産(仮想通貨)の価値を保証したり、推奨するものではありません。 暗号資産(仮想通貨)は、必ずしも裏付けとなる資産を持つものではありません。暗号資産(仮想通貨)の取引を行う際には、以下の注意点にご留意ください。 <暗号資産(仮想通貨)を利用する際の注意点>暗号資産(仮想通貨)は、日円や

    マーケット情報 | ビットバンクプラス
    skam666
    skam666 2015/03/17
    "取引履歴を丸裸にするAPIを提供するChainalysisという調査会社の存在が明らかとなった。主要顧客は政府、金融機関(略)犯罪やテロリズムに使われていた取引を解析するために発足したボランティアのチームだと言われている"
  • Hacking a Bitcoin Exchange

    UPDATE: Once again - no one was hacked in reality and the audit was conducted for free. This post is simply an attack scenario. You can download the final report and see clarifications here. For a while we’ve been looking for a project to conduct volunteer security audit. Recently we found a perfect suit for us - an open source crypto currency exchange Peatio powered by Rails. We dedicated 8 hours

    skam666
    skam666 2015/03/16
    “This post is simply an attack scenario. (中略) For a while we've been looking for a project to conduct volunteer security audit. Recently we found a perfect suit for us - an open source crypto currency exchange Peatio (中略) we found an interesting chain of critical vulnerabilities.”
  • bitFlyer Blog

    お金をもっと身近に。楽しく学ぶ!」をテーマにした、株式会社 bitFlyerのブログ。 お金について、世の中のちょっとした変化について、サービスの紹介などを発信しています。https://bitflyer.com/ja-jp/

    bitFlyer Blog
    skam666
    skam666 2015/02/27
    “秘密鍵をUSBに保存し、取引を行う際にのみUSB(鍵)を使う(中略)コールド・ウォレットを、有名な近距離無線通信チップ(NFCチップ)及び人体に合体させ“ビットコイン・サイボーグ”となったオランダ人起業家がいます”
  • ビットコイン研究所

    115 新コンセンサスプロトコル概観(EOS,Tendermint,Difinity)とプラットフォーム競争の未来予測 今回は、EOS、Tendermint、それから要望の多かったDifinityのプロトコルについて解説します。 イーサリアム以降のプラットフォーム競争がどうなるのか概観してほしいというリクエストもありましたので、それらも含んだ内容になります。 ホットな分野の全体を是非掴んでください。 いまブロックチェーン界隈でもっともホットな分野というと、新しいタイプのコンセンサスプロトコルでしょう。高速かつ、スケーラビリティがあり、即時のファイナリティが得られ、コストが安いというタイプで、シリコンバレーなどではホワイトペーパーの段階で200億円以上のバリュエーションがついているといわれています。 続きを読む 115 新コンセンサスプロトコル概観(EOS,Tendermint,Difini

    skam666
    skam666 2015/02/12
    “ブロックチェーンの革命的な技術がもたらす、社会の変化、新しいビジネスの可能性について、専門家の立場から語っています”
  • 大手ビットコイン取引所のBitstampがサービス停止

    大手取引所のBitstampは、ウォレットが破られた形跡があることが分かり、一時的にサービスを停止したと発表した。 大手ビットコイン取引所のBitstampは1月5日、ビットコインの預金や引き出しに使われるウォレットが破られた形跡があり、一時的にサービスを停止したと発表した。 Bitstampは英国に社を置き、ビットコインの取引量は世界3位の規模といわれる。Webサイトに掲載された告知によると、1月4日に同社のウォレットが破られた形跡があることが判明した。 同社はセキュリティ対策として、オンラインシステム上で管理する顧客のビットコインをごく少数にとどめていると説明。破られたビットコインをカバーできるだけのオフラインリザーブは保持していると強調した。 顧客に対しては、当面の間、過去に発行されたビットコイン預金アドレスには預金をしないよう呼びかけている。協定世界時の1月5日午前9時までに顧客

    大手ビットコイン取引所のBitstampがサービス停止
    skam666
    skam666 2015/01/06
    “Bitstampは1月5日、ビットコインの預金や引き出しに使われるウォレットが破られた形跡があり、一時的にサービスを停止したと発表した。 Bitstampは英国に本社を置き、ビットコインの取引量は世界3位の規模”
  • Bitcoin Foundation Issues Fraud Alert Over Cloned Websites

    skam666
    skam666 2014/12/04
    Bitcoin Foundationの偽サイトに注意喚起“The Bitcoin Foundation has issued a fraud alert over fake websites that are attempting to steal innocent visitors' bitcoin.”