Post
Topic
Board 日本語 (Japanese)
Re: [ガイド] Bitcointalkアカウントのセキュリティ
by
sncc
on 28/08/2018, 11:26:18 UTC
最近の復旧成功例


多くのアカウントが長期間復旧を待っている現状において、復旧に成功した非常に幸運なケースも存在します。これらのケーススタディからは重要な教訓を得ることができますが、常にこのようにうまくいくとは限りませんし、状況は常に変化しているため、あなたが同じ状況に陥ったとしても過度の期待は禁物です。


アカウント: LTU_btc Hero

スレッド: Hacked account recovery. Cyrus, please help November 17, 2017

LTU_btc はパスワードとメールアドレス変更の通知メールによりアカウントがハッキングされたことに気づき、メールに記載されたリンクを用いてすぐにアカウントをロックしました。LTU_btc はあらかじめステークしたBitcoinアドレスを用いて署名付きメッセージを作成し、代替アカウント LTU_btc/2 から、 Cyrus にPMで送信しました。このケースでは幸運なことにプロセスが非常にスムースに進み、アカウントは数日後に復旧されました。


アカウント: Shazam!!! Full Member

スレッド: Need help with Unlock---Please December 12, 2017

Shazam!!! は2015年のパスワードハッシュの漏洩以降、アカウントにログインしていませんでした。そのようなアカウントはハッキングリスクに晒されるため、フォーラムにより自動的にロックされる仕組みになっています。Shazam!!! は2017年年末にログインを試みた時点でアカウントがロックされていることに気付きました。彼/彼女は代替アカウント !!!Shazam!!! から署名付きメッセージを Cyrus にPMを送信しましたが、そのアドレスはTomatocageのスレッドにはステーくされていませんでした。幸運なことに、 Vod と minifrij
の助けにより、そのアドレスは2015年に複数のバウンティスレッドに投稿されていたことが判明しました。厳密な話をすれば、アカウントがハッキングされた場合、ハッカーは過去の投稿を編集・削除できるので、他のメンバーに引用されていないアドレスは所有権の証拠としては弱いものです。しかし今回の場合はハッキングなしで単純にロックされたアカウントであり、またアドレスが記載された投稿も未編集のものであったため、証拠として十分役割を果たすものでした。hilariousandco も手助けをし、 theymos と Cyrus にPMを送信しました。アカウントはその日のうちに無事アンロックされました。Shazam!!! はアカウントがアンロックされると直ちにBitcoinアドレスをステークしました


アカウント: premium_domainer Legendary

スレッド: Account Regained with the help of Loyce. Thank you all January 10, 2018

このケースは少し変わっています。代替アカウントである BitcoinBazaar.net はオリジナルのアカウント premium_domainer を復旧するために作成されました。当初このアカウントはハッキングされたと主張されていましたが、後になって、そのプロセスはスレッドからは不明であるものの、売却されたアカウントであると主張されました。オリジナルのアカウント所有者はBitcoinアドレスをステーくしていなかったため、LoyceV は所有権を確認に多大な労力を必要としました。LoyceV はスレッドを立て、どのようにして BitcoinBazaar.net の手助けができるか、どのようにしてblockchain.infoの受信専用アドレスの不完全なプライベートキーのバグを解決したらよいか、メンバーに質問しました。この過程がDTメンバーの注目を集め、ハッキングされたアカウントは赤いTrustが付けられました。それでもアカウントは取り戻されず、 BitcoinBazaar.net はスレ上げを続けるのみでした。スレ立てから6ヶ月後、アカウント購入者はついに200ドルを支払えばアカウントを返却すると要求しました。彼/彼女はパスワードをスレッドに投稿し、もし200ドルが支払われずパスワードとメールアドレスが変更された場合は、アカウントをロックすると主張しました。お分かりのように、この方法は抜け穴があり、実際にはアドミニストレーターがアカウントをアンロックできるのです。おそらくそのことに気付いたためか、この投稿は削除されました。しかし、LoyceV は削除される前にその投稿に気付き、アカウントの所有権を取り戻しました。その後、LoyceV は 所有権を BitcoinBazaar.net に返しました。


アカウント: Swenna Full Member

スレッド: Hacked and Changed Email addresses Account using Yopmail accounts July 15, 2018

すでに上で述べましたように、このスレッドはハッカーがyopmailを使っていた場合にどのようにしてあなたのアカウントを取り戻すかを説明したスレッドです。最近複数のアカウントが同一のIPアドレスでyopmailを用いたハッカーによりハッキングされています。yopmailは使い捨てメールアドレスであり、ログインせずに使うことができます。つまり、あなたもハッカーのyopmailアドレスにアクセスして、あなたのBitcointalkアカウントの登録メールアドレスを変更することが可能です。以下の方法をご参照ください。

1. 私はログイン画面の"Forgot password"のオプションを使って、パスワードリセットのリンクが記載されたメールをyopmailアカウントに送信しました。
2. yopmailを開いてパスワード変更後、メールアドレスも変更し、さらに秘密の質問も設定しました。
3. その後、ハッカーが再度パスワードを変更できないようにするために、yopmailアカウント内にあったフォーラムからのメールを全て削除しました。