Justcoin、不正IOU取引でHotWalletが空に

今朝見たら、JustcoinのXRP、STR取引が再開していました。
また、昨日から賞金がすべてゼロになっていたフリーSTRを配布するサイト「FREE STELLAR.RS」も再開になっています。

ところで、今朝はJustcoinからXRP所有者向けのメールが来ており。
今回の突然のサイト一時閉鎖に関する詳細が記されていました。

JustcoinはStellar、Ripple、双方のネットワークが抱える脆弱性によって、未知の第三者がIOUを通常のIOUとして不正にIOU取引をして引き出し、結果としてJustcoinのHotWalltが空になったとのこと。
さいわい、顧客の資金のほとんどはColdWalletにありましたが、それでも引き出された金額は多かった模様。

これらネットワークの脆弱性はRipple、Stellar、双方により何ら文書化されておらず、Justcoinは今回の問題に関して取るべき責任はないと認識しているようです。
少なくてもこの2ヶ月間、ネットワーク管理者に提示されているセキュリティ脆弱性に関するドキュメントには、明示的で直接的な警告は記されていなかったとのこと。

現在XRPの23%が保留状態になっているが、それ以外のXRPは引き出し可能になるだろうとのこと。
現在Justcoinはこれらの問題解決に関して、Ripple LabsとStellar Foundationと協議中だそうです。

Mt.Goxハッキングの時とは異なり通貨発行母体が明確なので、責任の所在や対応が見えやすく、早期の問題解決を期待しています。

※友だちのNoahさんのブログ記事がわかりやすくて正確だと思われるので、是非ご参考に。
・Justcoin再稼働 – 仮想通貨(bitcoin ripple)  in USA.
http://dtnoah.blog.fc2.com/blog-entry-115.html

Popular Posts:

コメントを残す

メールアドレスが公開されることはありません。

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <img localsrc="" alt="">