JP7025825B2 - 不正送金検知方法及び不正送金検知装置 - Google Patents
不正送金検知方法及び不正送金検知装置 Download PDFInfo
- Publication number
- JP7025825B2 JP7025825B2 JP2018022790A JP2018022790A JP7025825B2 JP 7025825 B2 JP7025825 B2 JP 7025825B2 JP 2018022790 A JP2018022790 A JP 2018022790A JP 2018022790 A JP2018022790 A JP 2018022790A JP 7025825 B2 JP7025825 B2 JP 7025825B2
- Authority
- JP
- Japan
- Prior art keywords
- remittance
- transaction
- address
- fraudulent
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000001514 detection method Methods 0.000 title claims description 62
- 230000000903 blocking effect Effects 0.000 claims description 36
- 238000000034 method Methods 0.000 claims description 19
- 238000010586 diagram Methods 0.000 description 10
- RTZKZFJDLAIYFH-UHFFFAOYSA-N Diethyl ether Chemical compound CCOCC RTZKZFJDLAIYFH-UHFFFAOYSA-N 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 238000005065 mining Methods 0.000 description 5
- 230000000644 propagated effect Effects 0.000 description 4
- 238000004364 calculation method Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000000696 magnetic material Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
以下、各図面に示される同一または同等の構成要素、部材、処理には、同一の符号を付するものとし、適宜重複した説明は省略する。また、各図面において説明上重要ではない部材の一部は省略して表示する。
丸付数字(1)攻撃・・・不正行為を行う者が使用するユーザ装置20aが被害者の秘密鍵を盗むために攻撃をしかける。攻撃対象は、前記した通り、ユーザ装置や秘密鍵管理サーバである。ここで、不正行為者はブロークチェーンネットワークに接続可能なユーザ装置20aを使用して攻撃を行っているが、ブロックチェーンネットワークに接続しているユーザ装置を使用する必要はなく、ネットワークを介して攻撃対象のコンピュータに接続可能なコンピュータであればよい。また、不正行為者は自己のコンピュータではなく、自己が管理するサーバ、又は、他社が使用管理するコンピュータ又はサーバをリモートコントロールして、これらのコンピュータ又はサーバに代理攻撃させることもできる。秘密鍵窃取も同様である。
第1の実施形態においては、不正取引検知装置30が不正トランザクションを検知し、利用者装置40に通知した後に遮断トランザクションを発行する構成及び動作であったが、不正取引検知装置30が不正トランザクションを検知し、且つ、遮断トランザクションを発行する構成であってもよい。この構成の場合、図7のフローチャートのような動作となる。不正取引検知装置30は処理中のトランザクション、つまり、ブロックに取り込まれていない取引を保持している(S205)。不正取引検知装置30は不正取引を検知すべき顧客の情報(顧客のアドレス)を保持している。そして、その保持している顧客のアドレスを送金元とする処理中のトランザクションを特定する(S210)。不正取引検知装置30は特定した処理中トランザクションのうち、送金先がホワイトリストに記載されていないトランザクションを更に特定する(S215)。ビットコインのように現時点での残高情報を有しないブロックチェーンプラットフォームでは、対象のユーザがどの程度仮想通貨を保有するかの仮想通貨残高情報は有していないためにブロックチェーンネットワークのブロックに組み入れられているトランザクションを抽出して対象ユーザの現在の仮想通貨残高情報を取得する必要がある(S220)。計算した全残高の仮想通貨を送金すべく、仮想通貨の残高を退避用アドレスに送金する遮断トランザクションを発行する(S225)。不正トランザクションではなく、遮断トランザクションがマイニングされ、ブロックチェーンネットワークに組み入れられたことを不正取引検知装置30が検知する(S230)。不正取引検知装置30は、マイニングが完了した遮断トランザクションを含むブロックがブロードキャストされるので、ブロックに含まれるトランザクションに前記遮断トランザクションがないかどうかを判別して検知する。逆に、不正トランザクションを含むブロックがブロードキャストされることで遮断トランザクションが失敗したことも判別することができる。S230で遮断トランザクションが完了したことを検知した後に、対象の登録ユーザに対して処理完了を通知する(S235)。利用者装置40は処理完了通知を受領し、登録ユーザに表示する(S240)。この動作においては、不正取引検知装置30が遮断トランザクションを発行しているため、不正取引検知装置30が各登録ユーザの秘密鍵を保持する必要がある。この動作においては、第1の実施形態で利用者装置40が発行していた遮断トランザクションを不正取引検知装置30で発行しているが、これに限らず、動作の一部又は全部を不正取引検討装置30又は利用者装置40のいずれかで実施する構成も取ることができる。
ユーザ装置 20a、20b、20c
不正取引検知装置 30
利用者装置 40
CPU 101
RAM 102
ROM 103
HDD 104
入力装置 105
表示装置 106
Claims (5)
- ブロックチェーンを用いて仮想通貨の送金トランザクションを監視するコンピュータが、ブロックチェーンネットワークに送信された送金トランザクションを受信するステップと、当該送金トランザクションの送金元アドレスが予め登録される顧客アドレスと同一であるかどうかを判断するステップと、前記送金トランザクションの送金先アドレスが予め登録されているホワイトリストの送金先アドレスと同一であるかどうかを判断するステップと、送金トランザクションの送金元アドレスが顧客アドレスと同一で、且つ、送金トランザクションの送金先アドレスが前記ホワイトリストの送金先アドレスと同一でない場合に、対象の送金トランザクションを不正送金トランザクションとして検知するステップとを実行する不正送金検知方法。
- 前記請求項1に記載の不正送金検知方法において、
前記コンピュータが、前記対象の顧客アドレスに係る予め指定された連絡先に通知を行うステップを更に実行する不正送金検知方法。 - 前記請求項1に記載の不正送金検知方法において、
前記コンピュータが、不正送金トランザクションが検知された場合に、送金元を前記顧客アドレスとし、送金先を当該顧客アドレスに係る予め指定された退避用アドレスとする遮断トランザクションを発行するステップを更に実行する不正送金検知方法。 - 前記請求項3に記載の不正送金検知方法において、
前記コンピュータが、前記遮断トランザクション又は前記不正送金トランザクションがブロックチェーンネットワークのブロックに組み入れられたどうかを検知し、検知結果を顧客アドレスに係る予め指定された連絡先に通知を行うステップを更に実行する不正送金検知方法。 - ブロックチェーンネットワークに送信された送金トランザクションを受信する手段と、当該送金トランザクションの送金元アドレスが予め登録される顧客アドレスと同一であるかどうかを判断する手段と、前記送金トランザクションの送金先アドレスが予め登録されているホワイトリストの送金先アドレスと同一であるかどうかを判断する手段と、送金トランザクションの送金元アドレスが顧客アドレスと同一で、且つ、送金トランザクションの送金先アドレスが前記ホワイトリストの送金先アドレスと同一でない場合に、対象の送金トランザクションを不正送金トランザクションとして検知する手段とを含む不正送金検知装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018022790A JP7025825B2 (ja) | 2018-02-13 | 2018-02-13 | 不正送金検知方法及び不正送金検知装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018022790A JP7025825B2 (ja) | 2018-02-13 | 2018-02-13 | 不正送金検知方法及び不正送金検知装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019139542A JP2019139542A (ja) | 2019-08-22 |
JP7025825B2 true JP7025825B2 (ja) | 2022-02-25 |
Family
ID=67694108
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018022790A Active JP7025825B2 (ja) | 2018-02-13 | 2018-02-13 | 不正送金検知方法及び不正送金検知装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7025825B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020021446A (ja) * | 2019-01-11 | 2020-02-06 | 株式会社メルカリ | 情報処理方法、情報処理装置、およびプログラム |
JP2022065210A (ja) * | 2019-02-26 | 2022-04-27 | 株式会社AndGo | 暗号通貨を避難するための装置、方法及びそのためのプログラム |
JP6666511B1 (ja) * | 2019-11-01 | 2020-03-13 | 株式会社AndGo | 暗号通貨を避難するための装置、方法及びそのためのプログラム |
JP2021196792A (ja) * | 2020-06-12 | 2021-12-27 | 富士通株式会社 | 検出プログラム、検出方法および検出装置 |
CN111861441A (zh) * | 2020-08-10 | 2020-10-30 | 杭州复杂美科技有限公司 | 转账方法、设备和存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012038344A (ja) | 2011-11-08 | 2012-02-23 | Oki Electric Ind Co Ltd | 自動取引装置 |
US20160071108A1 (en) | 2014-09-04 | 2016-03-10 | Idm Global, Inc. | Enhanced automated anti-fraud and anti-money-laundering payment system |
CN108280647A (zh) | 2018-02-12 | 2018-07-13 | 北京金山安全软件有限公司 | 数字钱包的私钥保护方法、装置、电子设备及存储介质 |
-
2018
- 2018-02-13 JP JP2018022790A patent/JP7025825B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012038344A (ja) | 2011-11-08 | 2012-02-23 | Oki Electric Ind Co Ltd | 自動取引装置 |
US20160071108A1 (en) | 2014-09-04 | 2016-03-10 | Idm Global, Inc. | Enhanced automated anti-fraud and anti-money-laundering payment system |
CN108280647A (zh) | 2018-02-12 | 2018-07-13 | 北京金山安全软件有限公司 | 数字钱包的私钥保护方法、装置、电子设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
JP2019139542A (ja) | 2019-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7025825B2 (ja) | 不正送金検知方法及び不正送金検知装置 | |
JP7442606B2 (ja) | 動的ノードグループのための秘密鍵のセキュアな再利用 | |
US20220277307A1 (en) | Systems and methods for personal identification and verification | |
US9967333B2 (en) | Deferred configuration or instruction execution using a secure distributed transaction ledger | |
US10346814B2 (en) | System and method for executing financial transactions | |
US9578004B2 (en) | Authentication of API-based endpoints | |
KR20200078556A (ko) | 자산 관리 방법 및 장치, 및 전자 디바이스 | |
JP5956615B2 (ja) | 分散電子振込みシステム | |
EP2953076A1 (en) | System and method for executing financial transactions | |
CN110720102A (zh) | 用于通用计算的区块链 | |
Dmitrienko et al. | Secure wallet-assisted offline bitcoin payments with double-spender revocation | |
Lee et al. | Ransomware prevention technique using key backup | |
US20160260089A1 (en) | Secure account management using tokens | |
JP2018063695A (ja) | 安全なオンラインバンキングトランザクションを実行するためのシステム及び方法 | |
Kim et al. | Intrusion detection and mitigation system using blockchain analysis for bitcoin exchange | |
CN115668861A (zh) | 过滤区块链事务 | |
JP7395261B2 (ja) | 仮想通貨の送金システム | |
CN115119531A (zh) | 使用区块链事务的多因素认证 | |
Singh et al. | Cloud computing security using blockchain technology | |
Ghonge et al. | A comprehensive review of the security and privacy issues in blockchain technologies | |
US20100153275A1 (en) | Method and apparatus for throttling access using small payments | |
US20100153274A1 (en) | Method and apparatus for mutual authentication using small payments | |
Chenli et al. | Provnet: Networked blockchain for decentralized secure provenance | |
Perwej et al. | A technological perspective of blockchain security | |
JP2020129284A (ja) | プログラム、情報処理装置、及び情報処理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20200511 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20201209 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20211029 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211129 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220201 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220211 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7025825 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |