1: 2018/02/11(日) 21:35:55.89 _USER

_SX351_BO1,204,203,200_[1]



不正アクセスによって仮想通貨取引所「コインチェック」から仮想通貨「NEM(ネム)」が流出した事件。

『週刊プレイボーイ』の対談コラム「帰ってきた! なんかヘンだよね」で、“ホリエモン”こと堀江貴文氏と元「2ちゃんねる」管理人のひろゆき氏はこの事件をどう見たのか? ふたりが考える仮想通貨の安全性とは?

* * *

ホリ 今週は「コインチェック」から580億円の仮想通貨「NEM(ネム)」が流出した事件について話せって担当から言われてる。毎日ニュースになっているし、金融庁が立ち入り検査したって話題だからね。

ひろ セキュリティ的にも経営的にも緩かったっぽいっすよね。記者会見を見ていても、ヤバイとすら思っていない感じが出ていておもしろかったです。

ホリ ははは。

ひろ 例えば「社員が不正を行なう可能性をどう避けるか?」ってことを考えると、経営的にはかなり大変ですよね。

ホリ ん? どういうこと?

ひろ 仮想通貨って、今回みたいに「ちょっとイジくれば数百億円を受け取れる」チャンスがあるわけですよ。極端な話ですけど、数百億円儲かるのがわかってるのなら、例えばコインチェックの入ってるビルごと買って、深夜に忍び込んでバックドア(一度システムに侵入した際、次回から簡単に侵入できるようにする経路)を仕掛ければ元が取れちゃいます。

ホリ おもろいこと考えるね(笑)。

ひろ アメリカ政府が作って、アメリカの軍隊が守っていたシステムでも、スノーデン元CIA局員みたいな内部犯にはかなわなかったわけですから、社員がこっそり盗んで素知らぬふりして出勤し続けていても凡ミスとかしない限り、まずバレないです。

ホリ ブロックチェーンを使った仮想通貨はセキュリティの高さが特徴なわけだけど、それは逆に言えば個人を特定しづらいってことになるからね。

ひろ 物的証拠を残さないで仮想通貨をちょろまかす方法なんていくらでもあるんですよね。それを防ぐには各エンジニアの後ろに人が立ち続けて何をしてるのかを見るみたいな非現実的な方法くらいしかない。

キーロガー(PCへのキー入力の記録と監視をするソフト)とかを入れても、ログを改竄(かいざん)されたらアリバイがなくなるわけで、よけいに疑いが晴れちゃいます。ってことで、僕が悪意を持ってコインチェックに入社したら、結構いけそうな気がしちゃいます(笑)。

ホリ コインチェックは、慣れないオルトコイン(ビットコインではない仮想通貨)に手を出して、社内技術者の確保ができなかったってのはあるんじゃないかな。流出の原因になったNEMのコールドウォレット管理とマルチシグ対応ができていなかったのはリソース(資源や情報)不足だろうし。

ひろ そういう説があるみたいですけど、僕は「社内リソースが足りずに結果的にこうなった」ってのは嘘だと思うんです。状況証拠で判断するに「故意にやってなかった」か「嘘をついてる」かのどっちかだと思うんですよ。

ホリ そう?

ひろ 今回の件で、試しにコールドウォレットを実装した人がいるんですけど、プロトタイプが動くまでにかかった時間は4時間くらいらしいです。で、NEM財団自体はコールドウォレットを推奨してるので、ノウハウのない特殊な実装ってわけじゃなくて、リファレンス(参照先)のある実装なんですよね。

ってなると「技術的に難易度が高くないのになぜやらなかったのか?」って話になる。「人を雇うお金がなかった」というのであれば、まだわかるのですが。

ホリ コインチェックは流出分を自己資金で補填(ほてん)するといってるから、資金がないわけじゃなさそうだよね。あと、オルトコインに関しては“取引所”ではなく“販売所”なんで、手数料が高く売買差益も大きかったし、相当儲かっていたと思う。

ひろ ってことで、故意に実装もしなかったし、資金があったのに技術者も増やさなかったということだと思うんですよ。
http://wpb.shueisha.co.jp/2018/02/10/99537/






             

  ▽おすすめ記事▽






16: 2018/02/11(日) 22:40:30.12
>>1
金融の現場はお前らのベンチャーレベルが思っているほど甘くない。

22: 2018/02/11(日) 23:04:22.52
>>16
そういうベンチャーレベルの素人がやっていたのがコインチェック。

17: 2018/02/11(日) 22:41:24.45
>>1
金融の現場はお前らのベンチャーレベルでできるようなほど甘くない。

2: 2018/02/11(日) 21:41:33.32
いつまで若い気でいんだ
入れるわけ無いだろこんなジジイ

13: 2018/02/11(日) 22:26:08.59
>>2
面接官 「当社で何が行えますか ?」
ホリエモン 「社長が出来ます」
面接官 「社長は必要ありません。貴方は何が得意ですか ?」
ホリエモン 「贅沢することです。自家用ジェット買います」
面接官 「もう話すことはありません。お帰りください」
ホリエモン 「ああ、良いんですか ? 接待費使っちゃいますよ」
面接官 「良いから帰れよ」

14: 2018/02/11(日) 22:27:09.16
>>2
人手不足だからキャリアか実力があればそうでもない

10: 2018/02/11(日) 22:16:22.74
この2人が雑誌でバカ話している間は世の中が平和な証拠だよ

12: 2018/02/11(日) 22:22:22.81
ふたりとも絶対に買っているなw

15: 2018/02/11(日) 22:34:25.47
要するに調子に乗った子供がダークサイドに落ちて荒稼ぎしてたと

18: 2018/02/11(日) 22:51:44.64
ホラレはまだCCに資金があるとか思ってるのかw

20: 2018/02/11(日) 22:57:35.36
優秀なエンジニアが短時間で実装できるからといって、それが簡単というわけではない。
無能なエンジニアにはできないことだってある。

24: 2018/02/11(日) 23:05:25.41
>>20
なら雇うなり発注するなりしろよ。

21: 2018/02/11(日) 23:02:51.60
ひろゆきは民事踏み倒すからいけそうだな
返金なんてびた一文出す気ないだろうし

23: 2018/02/11(日) 23:04:44.82
ひろゆきサン、知識が10年前のままですよ(笑)








引用元: http://egg.5ch.net/test/read.cgi/bizplus/1518352555/