WEB系エンジニアの仮想通貨ブログ

仮想通貨初めてみました。

Zaifは残念ながら取引所としては安全とは言い切れない

ZaifAPIキー不正利用の件、公式よりアナウンスがありました。

corp.zaif.jp

合計102個のAPIキーが使用され
対象期間と思われる2016年6月12日までに作成されたAPIキーは、
復元したバックアップなどを含め約1000件程度と推測しています。

 
公式の見解としては、対象期間を絞っていますが、ここも根拠が示されていないところですが、 これを前提にしても、約1割のAPIキーが流出しているという、とんでもな結果のようです。
Zaif側の不備が疑われても仕方がない数です。
 
内部的な漏洩があったのか、セキュリティ上問題があり漏洩してしまったものなのか、はたまたZaifとは無関係な漏洩だったのかというのはまだ明らかにされていません。

代表の新年の挨拶がとても良いもので期待が持てそうな内容だっただけに、残念です。
takao.asaya.ma
 
何れにしても漏洩経路の特定、対策実施が完了された状況でないと、知人におすすめできるような取引所ではないです。
 

出金制限

出金制限されているようです。そらメインでは利用できないですよ。他に移行しますよ。


 
ピンチはチャンスと捉えて、問題の収束とセキュリティ強化に努めていただければと思います。

See Also

個人での対策など
- ZaifでAPIキーの不正利用があった! - WEB系エンジニアの仮想通貨ブログ
 

ilikexrp.hatenablog.com