
■ツイッターより
2段階認証ももちろんしてた。
— ひろぽん (@hiropon07280) 2018年5月31日
こんな事が起きるならどうやって防げと言うんでしょうか。
誰でも不正送金される可能性あると言う事です。
今日の昼15時の出来事です。 pic.twitter.com/tTnZKiN9PO
おすすめ記事
うわ、やられましたね。いくら やられたんです?対応してくれないなら 金融庁に 報告しますよと ビットフライヤーに 連絡してみたら?
— KOU@ (@cM1g65IIgF2H2KV) 2018年5月31日
熱くならないように抜いていってたので130ちょっとぐらい入ってたやつをビットに変えられて送金されたみたいです。
— ひろぽん (@hiropon07280) 2018年5月31日
最悪ですね。怒り おさまりませんね、
— KOU@ (@cM1g65IIgF2H2KV) 2018年5月31日
調べた感じ補償もされないみたいです。
— ひろぽん (@hiropon07280) 2018年5月31日
ブラウザになにかプラグイン入れてます?断定はできませんが、PCならその手のトロイの木馬的なやり方で侵入されてる可能性も。
— 空売りの翔(BTCFX@bF) (@airsellshow) 2018年5月31日
入れてますね。
— ひろぽん (@hiropon07280) 2018年5月31日
PC詳しくないのでウイルス系かもしれませんね。。
少し前にも「ドテンくる」というChromeプラグインの開発者が実は口座からの通貨盗難目的で作成配布して、まんまと口座侵入と盗難に成功した実例があるので、仮想通貨系のプラグインの利用は注意したほうが良いかもです…
— 空売りの翔(BTCFX@bF) (@airsellshow) 2018年5月31日
仮想通貨関係のプラグインは入れておりません。
— ひろぽん (@hiropon07280) 2018年5月31日
仕事で使う為のプラグインは入っております。
突然失礼します。
— 切干大根 (@cut_staradish) 2018年5月31日
不正に送金された際に、gmailなどへの通知はありましたか?それも勝手に変更されちゃったのでしょうか?
また電話番号を使っての2段階認証でも通されちゃったのですか?💦
今確認しましたが送金された際のメールは来ておりません。
— ひろぽん (@hiropon07280) 2018年5月31日
ご丁寧にご返信ありがとうございます。
— 切干大根 (@cut_staradish) 2018年5月31日
ハッキングされた際に、勝手にいじられてしまったのかもしれませんね。ビットフライヤーの対応を待ちましょう。補填されることを心から願っております。
BF何故かログインできない(2段認証通らない)→
— ₿エミフェズ㋿🌎バーチャル美少女🌏oʇɗʎɻƆ ʂɼ (@PhaseEmily) 2018年5月31日
違う2段階認証になってる(詳しく知りたい)→
BFに問い合わせ、電話での本人確認後ログインしたらFX証拠金がBTCに変えられてて不正送金の被害にあった
という流れですかね…。
ログイン履歴とかどうなってますでしょうか?
その流れですね。
— ひろぽん (@hiropon07280) 2018年5月31日
昨夜0時が最終です。
リプありがとうございます。
— ₿エミフェズ㋿🌎バーチャル美少女🌏oʇɗʎɻƆ ʂɼ (@PhaseEmily) 2018年5月31日
違う二段階認証になってる
という点はどういった症状でしたでしょうか?
自分のグーグル2段階認証が通らず、コードが無効になってます。って表記が出ておりました。
— ひろぽん (@hiropon07280) 2018年5月31日
うーん🧐
— ₿エミフェズ㋿🌎バーチャル美少女🌏oʇɗʎɻƆ ʂɼ (@PhaseEmily) 2018年5月31日
二段階認証だけ変えられてる
(ID/PWは変えられてない)
と言うのが不思議な事件ですね…。😰
お役に立てずすみません…。😰
失礼します。ログイン履歴の確認はされました?
— 単眼愛(モノアイ) (@mono_i_love) 2018年5月31日
乱暴ですが、以下の切り分けができそうなので…
1)見慣れないIPアドレス→ID/PWが盗まれて二段階認証も突破
2)見知ったIP→ウィルス等起因で端末乗っ取りor他人が自分の端末を勝手に使用
3)該当するログインがない→bf自体が不正アクセスされた? pic.twitter.com/OsXYImWer2
皆さん他人事ではないですね。
— 賽銭ドロボー (@d62my) 2018年5月31日
もちろん私もです。
RT広めていきましょう。
何も変わらないかもしれません。でも
何か変わるかもしれません。
アドレスはヤフーまたはグーグルですか?
— TK君👨🏻👨🏻👨🏻 (@TK66916654) 2018年5月31日
はい。
— ひろぽん (@hiropon07280) 2018年5月31日
それやろな
— TK君👨🏻👨🏻👨🏻 (@TK66916654) 2018年5月31日
原因
割と聞く話ですけど、Googleメールアカウント、もしくはSMSで認証しているパターンが多いです。
— S:A:I (@esueiai2525) 2018年5月31日
ただ、そういった認証をさせてしまっている時点で、交換所側に改善の余地があると思います。
やっかいなのは、補償がJPYのみなので、一度破られると全て仮想通貨にかえて送金されてしまう点ですよね。
こんばんは 大変な被害ですね
— shoma2 (@shoma2y) 2018年5月31日
以下、お役に立つかもしれないのでお伝えさせてください。
bitflyerの二段階認証には不備があると認識しています。
具体的にはIPが異なる環境でログインを行う際に、二段階認証を求められる画面を無視してログインを試みるとログインできます。続
bf側が二段階認証を求める判断をしておきながら二段階認証を必要とせずにログインできるという事実は明らかにbf側の過失に当たると思っています。今回の事例が上記に該当するかどうかは分かりませんが、bfと強く争うのであれば1情報として活用ください。良い解決に進むことを願ってます。
— shoma2 (@shoma2y) 2018年5月31日
認証メールがなかなか届かないから適当に閉じたり開いたりしてたらログインできちゃった×3回 ですw
— shoma2 (@shoma2y) 2018年5月31日
「本来求める必要がない二段階認証を求めていた」というのであれば過失の程度は低いのかもしれませんが、法人のサービスとしてはアウトだと思いますよ。個人的にはね
色々とご指摘頂きありがとうございます。
— ひろぽん (@hiropon07280) 2018年5月31日
ビットフライヤーさんに問い合わせしてみます。
また、ツイートにて経過を報告させて頂きます。
皆様もお気を付けください。
コメント