「Monappy」、ホットウォレット内の仮想通貨が盗難 - 高負荷時の不具合突かれる
同サービスでは、送金時にアプリケーションサーバへアクセスし、応答がタイムアウトした場合はロールバックするしくみだが、高負荷がかかり応答に時間がかかった場合、サイト側ではロールバックする一方、アプリケーション側では送金してしまう不具合が存在したという。
攻撃者は、8月27日から2018年9月1日にかけてギフトコードを大量に発行。8月29日から9月1日にかけて不具合が悪用されたという。また攻撃にあたり、少額のMonacoinを大量に送付して負荷を高めようとした行為も確認されたという。
同社は、モニタリング体制が不十分で、動作のテストや確認などに不備があったと説明。引き続き調査を進め、詳細について報告し、利用者への対応を進めるとしている。
(Security NEXT - 2018/09/03 )
ツイート
関連リンク
PR
関連記事
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
従業員がフィッシング被害、連絡先情報が流出 - 講談社
インク通販サイトに不正アクセス - 個人情報流出の可能性
フィッシング被害後、攻撃の踏み台に - スペース
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通

