📌 億7,600万ドル相当のビットコインが盗まれた事件では、cidフレーズの漏洩が引き金となった。 この流出は、システム侵害やマルウェアによるものではない。その代わりに、セルフストレージシステムの唯一のボトルネックであることが判明したcidフレーズの開示から始まった。
この事件の中心はピン・ファイ・ユエンで、彼の元妻であるファン・ユン・リーとその妹が、彼のウォレットを回復するためにデータをこっそりコピーして彼のビットコインにアクセスしたと主張している。
この資金は、秘密鍵をネットワークから完全に隔離して保管し、リモート攻撃から保護するように設計されたハードウェア・デバイス上にあった。それにもかかわらず、盗難は起きてしまった。
裁判記録によれば、窃盗に必要だったのはマスター・フレーズを学ぶことだけだった。
検察は、サイバー攻撃というより監視のような絵を描いている。
挙げられている人物は、ビデオカメラや録画装置を使ってcidフレーズと関連するコードを撮影した疑いがある。
原告は娘からの通報で詐欺に気づいた。
その後、彼は音声録音装置を設置し、資産の移動に関する話し合いを録音したという。
ビットコインは最終的に71の異なるウォレットアドレスに送金された。
2023年12月21日以降、ブロックチェーン上でそれ以上の取引は確認されておらず、送金以来、資金が手付かずのままであることを示している。
報告されているところによると、法執行機関は捜査の一環として機器とハードウェア保管庫を押収したが、事件はまだ進行中である。
多くの場合、暗号通貨の脆弱性はハッカーではなく、隠しカメラだった。実際の監視は、個人的に保管された資金に対する最も過小評価された脅威のひとつとなっている。
この事件を理解するためには、暗号通貨の重要な原則を思い出すことが重要だ。
ハードウェア・ウォレットはキーをネットワーク・リスクから保護する。しかし、最初のフレーズ(通常は12~24語)は、暗号通貨保管庫全体の完全なバックアップとして機能します。
パスフレーズは誰でも見つけることができます。単純に言えば、マスターフレーズが分かれば、物理的なデバイスそのものは何の意味も失います。
このケースで魅力的なのは、使用された妥協の方法です。
フィッシングやマルウェアに頼るのではなく、おそらくは隠しカメラや隠し録音によって、視覚的または聴覚的にデータを取得することに重点が置かれている。