2011年6月:
- 1人のユーザーが一夜にしてすべてを失う
- 25,000 BTCの消失
- 当時約50万ドル相当
- 現在の価格で24億ドル超
被害者:
Bitcointalkのユーザー「Allinvain」として知られる、初期のBitcoinマイナーの一人
盗難は2011年6月13日に発生
主な取引内容:
- 数百のUTXOをまとめる
- ウォレットを一度に完全に空にする
送付先アドレス:
1KPTdMb6p7H3YCwsyFqrEmKGmsHqe1Q3jg
どうやって起こったのか:
- Slush Poolのアカウントがハッキングされる
- 支払いアドレスが変更される
- 認証情報が漏洩している
そして本当のミス:
- wallet.datが暗号化されていない状態で保存されている
- Windows上で動作
- 複数のマイニングソフトウェアから運用
秘密鍵を文字通りコピーし、25,000 BTCを数秒で移動
数時間後、Bitcointalkに投稿が現れる
allinvainは目覚めて残高がゼロになっているのを確認
その後の展開:
- 同じアドレスにさらにBTCが送られる
- 受取総額:25,033 BTC
- 資金は分割され、ゆっくりと移動される
今日:
- ほぼすべてが使われてしまった
- 残っているのは0.004 #BTCだけ
攻撃者は一度も見つかっていない
原文表示