テレビをつけたら「はれのひ」の社長の記者会見をやっていました。
(画像はNicoTVより)
記事によると、破産申請時の負債総額は6億3500万円とのことです。
そして同日、仮想通貨取引所国内最大手「コインチェック」は、
自社の管理する時価総額約580億円相当の仮想通貨「NEM」が、不正アクセスによって外部に流出した事を発表しました。
(画像はNicoTVより)
流出した「NEM」は顧客の資産とのことです。
コインチェックでは、現在日本円を含む全ての通貨の出金を停止しています。
出川哲郎さんのコマーシャルを流したばかりで、ネットではリアル「ヤバイよヤバイよ~!!」だと盛り上がっております。
…かく言う私も、イーサリアムを20ETH、コインチェックに預けっぱなしだったりします。
日本円に換算した時価は200万円くらい。
…今は出金も売買も全くできないんですけど、
コレちゃんと戻ってくるんですよね?(^^)
コインチェックのセキュリティを過信していました
正直なところ、私はコインチェック社のセキュリティについては、それなりに信用していました。https://coincheck.com/ja/documents/security
申し訳ありません。
Webページを見る限りでは、「資産はインターネットから物理的に隔離されたコールドウォレットで管理」と書いてあったのですが、「NEM」についてはホットウォレット(インターネットに繋がっている)での管理だったという、「おいおい」と言わざるを得ない対応です。
コールドウォレットによるビットコインの管理
当時、Mt.GOX(マウントゴックス)のコールドウォレットの管理は完全なオフライン状態で行われていなかったため、安全性が確保されていませんでした。
coincheckでは、お客様からの預り金の内、流動しない分に関しては安全に保管するために、秘密鍵をインターネットから完全に物理的に隔離された状態で保管しています。
さらには、「2段階認証を設定すると100万円まで補償」という趣旨の制度でも、トラブルが起きていたようです。
国内初、ユーザーアカウントへの「不正ログインにかかる損失」を最大100万円まで補償。取引所Coincheckにおける「なりすまし」補償を開始
コインチェック株式会社(代表取締役社長:和田晃一良、以下:当社)と東京海上日動火災保険株式会社(取締役社長:北沢利文、以下:東京海上日動)は、運営する仮想通貨取引所「Coincheck」に登録しているユーザーアカウントへの「不正ログインにかかる損失補償」を月内にも開始いたします。
上記は2017年6月1日のプレスリリースですが、2018年1月時点でも、同制度は未実施とのことです。実際になりすまされた人が補償を相談した結果判明したもので、確かに「実施した」旨の正式なリリースはないのですが、誤解を招くような上記の表現がそのまま残っているのは、私としては不適切と感じます。
当ブログには、コインチェックへのスポンサーリンクやバナーを掲載しておりましたが、これらの顛末から「人におススメできる取引所ではない」と判断したため、全て削除しました。
(削除漏れがあるかも知れませんので、もし見つけたら教えていただけると幸いです)
なお、26日夜には、渋谷区にあるコインチェックのオフィスに資産を預けている投資家や警官、野次馬、酔っ払い等が集まって大いに盛り上がったようです。
渋谷のコインチェック本社を見に行くと、メディアや野次馬が200人ほど集合。なぜか野次馬が「一緒に頑張りましょう」とホカロンをくれ、オフ会のノリで雑談。会見が始まると、みんなでスマホでニコ生やアベマをチェックし、終電時間になると「お疲れさまです!」と和やかに解散する謎の場だったw pic.twitter.com/Cu4mOgYth4
— すずき@野次馬勢 (@michsuzu) 2018年1月26日
下記は昨年3月のツイートですが、この方が言った通りの結果になりましたね…
Zaifが落ちてきゃあきゃあいっている人達、FXではこんなの日常茶飯事だよ
海外FXで50口座以上開設してきたわたしが言おう 一番のリスクはトレードじゃない 取引所なのです— monyu (@Monyu_jp) 2017年3月8日
コインチェック利用者の今後はどうなるのか?
あくまでも予想ですが、今後どうなるかを考えてみます。
コインチェック利用者の資産を、下記の二つに分けて考えるべきでしょう
①NEMを預けていた(ウォレットに入れていた)分
②他の通貨(日本円含む)を預けていた分
今回直接の被害に遭われたのは①のNEMを預けていた人です。残念ながら、不当に送金されたNEMを取り戻す事はとても難しいと感じます。NEM財団がハードフォークしてくれれば話は別ですが。後はホワイトハッカーが取り戻すとか映画みたいな事が起きればあるいは…!ってレベルです。
盗難分を補償する事も、例えば外部資本のホワイトナイトが現れる等の大きな外力が働かないと、正直難しいのではないかと思います。
では、②「NEM以外の通貨による資産」はどうでしょうか。
例えば私のイーサリアムを含めてなのですが…
すでに、移動も交換も停止されているので、機会損失というダメージを負っている事になりますが、本当に最悪のケースは
「このまま移動も交換も停止されたままコインチェックが倒産し、(NEM以外の)仮想通貨も日本円も戻って来ない」
というケースだと思われます。
しかし、私はそこまでの心配はしておりません。
利用者の資産は、あくまでも利用者の資産であってコインチェックの資産ではなく、たまたまコインチェックの管理するウォレットに入っているだけですから、コインチェックが破綻してウォレットを管理不能になる前に、そのウォレットから移動させればイイだけです。NEM以外の資産は、奪われたわけではありません。
こんなことすらできないなら私もキレるよマジで
仮想通貨の未来に暗雲? ピンチはチャンスでもある
今回の事件を受け、仮想通貨のレートは軒並み10%~20%低下しています。
しかし、仮想通貨のもともとのボラティリティを考えれば、さして大きな影響とも言えません。マウントGOXの事件の時もそうでしたが、これはあくまでも取引所の問題であって、仮想通貨自体の問題とは言えないので、それほど悲観的には捉えられていないのでしょう。
しかし、仮想通貨の未来を考えるならば、今回の件は軽視すべき事案ではありません。
仮想通貨が本格的に市民権を得て、その本質的な価値を発揮するためには、もっと手軽に、安心して使えるようになる事が、絶対に必要です。
例えば、仮想通貨に詳しい人なら、こう言うかもしれません。
それはそれで全く間違いではないのですが、ただ保管するためだけにわざわざハードウェアウォレットに移すようなめんどくさいモノって、通貨としていかがなものでしょうか。
思い出してください、仮想通貨のメリットってなんでしたっけ?
もし日本円であれば、銀行に預けておいたお金がそう簡単にハッキングされる事はありません。仮想通貨だって、本来であれば、取引所に預けて置けば大丈夫!という信頼感が必要ではないでしょうか。
めんどうくさいセキュリティの事を考えなくても、誰もが安心して使えるようになる、その地平に達した時に、仮想通貨は新しい社会の血液になるのだと思います。
最後まで読んでいただいてありがとうございます。
コメント