BGPハイジャックでビットコインの採掘結果を奪う攻撃、攻撃者は83,000ドル以上の利益を得る

2014年8月11日 17:48

印刷

記事提供元:スラド

あるAnonymous Coward 曰く、 Dellのセキュリティ部門の研究者の分析によれば、あるハッカーがBGPハイジャック攻撃を使い、Bitcoinなどの仮想通貨マイニングプールへのトラフィックを偽プールに振り向けるという手法で8万3,000ドル以上の不正な利益を得たという(WIREDDell SecureWorks)。この攻撃は19以上のISPに影響を与えたそうだ、

 この攻撃はわずか1分以内に完了してしまう上、大抵のユーザは一度行った設定を見直さないためなかなか発覚しないのだという。Dellの研究者は、こうした問題は、Bitcoinの新たな脆弱性となりうるだろう、としている。

 この攻撃では、Bitcoinなどの採掘を行っているノードの接続先を攻撃者のネットワークにある「偽のコインプール」につなぎ替えることで、その採掘の結果得られたBitcoinを攻撃者のものにしてしまうという。

 スラッシュドットのコメントを読む | セキュリティセクション | セキュリティ | IT | お金

 関連ストーリー:
エクアドル政府がビットコインの禁止と独自の電子通貨発行を検討 2014年08月08日
ニューヨーク州、ビットコイン取引所に免許制導入へ 2014年07月23日
Dell.com、ビットコインでの支払いに対応 2014年07月22日

 

※この記事はスラドから提供を受けて配信しています。

関連記事