先週、シードの単語を晒したら、実際にコインは盗まれるのかという実験をやりました。

12ワードが漏れると、どのくらいでコインが盗まれるのか?
研究所では重ねて12単語のシードフレーズの管理の重要性を繰り返し伝えています。今回は、逆転の発想で、12単語がバレたとしたら、実際どうなるのかという実験をしてみるとことにしてみました。瞬時に盗まれてしまうのか?それとも、バレた事がわかってから、なんらかの手当をする時間があるのか?今回は4つのパターンで検証しました。 パターン1 Twitterでツイートする。 その後、やばいということに気づいて、1分後に消す。 パターン2 5chに投稿する。 仮想通貨版のビットコインスレにモロに投稿します。 パターン3 Githubに載せる。 1,2は日本語圏中心となりますので、世界中のハッカ…

1日たっても盗まれなかったという報告をしたとおもうのですが、1週間たちましたので最終結果の報告をしたいとおもいます。

i.Twitterでつぶやき1時間後に消したもの

⇒5日後に盗まれました

ii.Githubにアップロードしたもの

⇒2時間後に盗まれていたっぽい

iii.メールで送ったもの

⇒1週間盗まれなかったので自分で回収しましたiv. 5chにアップロードしたもの

⇒1週間盗まれなかったので自分で回収しました

という結果になりました。

ii.のGithubなんですが、じつは2時間後にサクッとぬすまれていたらしいです。元のトランザクションの手数料をケチっていたためにマイニングされるのに時間がかかり、そのぶん表示が遅れていたっぽいですね。

教訓

やっぱり盗まれる。一度さらしたら、消しても無駄。ただし、速攻で他のウォレットに移すだけの時間はあるかもしれないので、手数料を最大につんで、最速で他のウォレットに移すべし

以上でした。(大石)