「Monappy」、ホットウォレット内の仮想通貨が盗難 - 高負荷時の不具合突かれる
同サービスでは、送金時にアプリケーションサーバへアクセスし、応答がタイムアウトした場合はロールバックするしくみだが、高負荷がかかり応答に時間がかかった場合、サイト側ではロールバックする一方、アプリケーション側では送金してしまう不具合が存在したという。
攻撃者は、8月27日から2018年9月1日にかけてギフトコードを大量に発行。8月29日から9月1日にかけて不具合が悪用されたという。また攻撃にあたり、少額のMonacoinを大量に送付して負荷を高めようとした行為も確認されたという。
同社は、モニタリング体制が不十分で、動作のテストや確認などに不備があったと説明。引き続き調査を進め、詳細について報告し、利用者への対応を進めるとしている。
(Security NEXT - 2018/09/03 )
ツイート
関連リンク
PR
関連記事
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
佐川急便の会員サービスで不正ログイン - アクセスを一時制限

