- 他人のパソコンでマイニングを行う「コインハイブ」
- 仮想通貨モネロのマイニングを他人のPCを使用して不正に行ったとして、全国10県警が「不正指令電磁的記録(ウイルス)供用容疑」などで計16人を逮捕・書類送検した問題に関連した裁判が、9日より横浜地裁で行われる。検察側、弁護側双方の言い分は。
他人のパソコンでマイニングを行う「コインハイブ」
他人のPCを使用してマイニング(採掘)する「Coinhive(コインハイブ)」に関する裁判が、1月9日に横浜地裁で行われる。被告人は、ウェブデザイナーの男性(31)だ。
男性は、自身のウェブサイトに「コインハイブ」と呼ばれるコインマイナー用のプログラムを設置したところ、ウイルスを仕込んだとして警察に摘発され、「不正指令電磁的記録(コンピュータウイルス)取得・保管」の罪で横浜簡裁から罰金10万円の略式命令を受けたが、これを不服として正式裁判を請求していた。
不正指令電磁的記録取得・保管罪(不正指令電磁的記録取得等)
第168条の3
正当な理由がないのに、前条第1項の目的で、同項各号に掲げる電磁的記録その他の記録を取得し、又は保管した者は、2年以下の懲役又は30万円以下の罰金に処する。
警察庁によると、閲覧者のPCを無断マイニングしたとして、現時点で18歳〜48歳の学生や会社員など、全国で計16人を検挙しており、内3人が逮捕されている。
Coinhiveとは、サイト訪問者がページを閲覧している間に仮想通貨をマイニングさせてサイト運営者が収益を得るサービスで、ネット広告の代わりとして作成された。
HTMLにCoinhiveが提供する「数行のコード」を埋め込むことで、サイト閲覧者のブラウザからCPUを動かし、匿名性通貨「モネロ」のマイニングを行うことが可能で、獲得したモネロは、サイト運営者7割、Coinhive3割の比率で山分けされる仕組みだという。本来は、仮想通貨マイニングを行うコミュニティーが、余剰分のCPUパワーを貸し合う目的で作成されたとされている。
ドイツの大学の分析結果
2018年8月には、ドイツのアーヘン工科大学から発表された論文内で、マイニングソフトウェア「Coinhive」により、1ヶ月で1200万円相当がマイニングされており、モネロマイニングの約1%に該当する事が明らかになった。
同大学が「WebAssembly」というウェブベースのマイニングソフトウェアを探知するスクリプトでウェブをスキャンしたところ、75%が「Coinhive」であると結果が出た。
サイバー専門家のTroy Mursch氏は、「Coinhiveやネットマイニングソフトウェアで自分のPCが無許可でマイニングに利用されるのを防ぐためには、miningBlocker等のブラウザー拡張が有効だと述べている。
コインハイブ問題の争点
IT業界に詳しい中島弁護士によると、「他人のパソコンに対し、所有者の意図に反する”不正な指令”があったどうかが争点になる。」「一般的な解釈では、不正かどうかは社会的に許容されるかどうかになるが、コインハイブは新しい仕組みなので、裁判官によっても判断が分かれる可能性もある」という。
警察側の主張
警察側の主張は、概ね以下の通りだ。
- 訪問者の同意なし(明示せず)に、訪問者のパソコンを使用して仮想通貨マイニングを行う行為は、違法性がある。
- 訪問者の「了承なし」のマイニング行為は、社会的な合意が得られているとは言えず、報酬を得るために他人のパソコンや電力を使用することは、許容範囲を逸脱している。
マイニングツールの設置を閲覧者に明示せずに設置した場合、犯罪になる可能性があります。また、マイニングツールが設置されたウェブサイトにアクセスすると、パソコンの動作が遅くなることがあります。ご注意ください。 警察庁 (@NPA_KOHO) 2018年6月14日
マイニングは、インターネット上で仮想通貨を獲得できる手段の一つだが、サイト上に仕込まれたプログラムにより、無断で閲覧者のパソコンやスマートフォンにマイニングを行う不正サイト急増が国内外で問題視されている背景もあり、PCの動作が重くなったり、不要な電気代が発生することから、「違法の可能性」を指摘する専門家もいる。
被告側の主張
対して、被告側は、以下のように主張している。
- コインハイブの技術自体は面白く、サイトのユーザビリティを考え、広告に代わる新しい収益源として試験的に導入した(1ヶ月で1000円弱の収益が生じたが、条件を満たしておらず、受け取っていない)
- 動画広告やバナー広告など、了承を得ずに動くプログラムは他にも存在している
- インターネットにおいて、プログラミング言語であるジャバスクリプトは勝手に動くものであり、広告も個別的な同意なく動作している。個人情報漏えいなどの被害が生じるわけでもない。(弁護側)
- 道義上の問題であり、法的責任を追及される刑法上の問題ではない。(弁護側)
広がる波紋
男性は、略式命令を受けたあと、「コインハイブに興味を持ったエンジニアが同じ目に遭わないように」注意喚起するため、家宅捜索と取り調べまでの経緯をネットに公開したところ、大きな反響があり、テレビ局などマスメディアでも取り上げられている。
周囲のエンジニアも、
問題点が”了承を得ずに動くプログラム”とするならば、ネット広告やアクセス解析と変わりない。
「社会的に許容されるかどうか」という判断基準も、合法か違法かの線引きが曖昧であり、技術革新に対してエンジニアが萎縮しかねない(技術者の意欲が削がれる)。
などと懸念を表明しており、警察の取り調べ方法や摘発に対して反発する声も寄せられている。
なお、情報セキュリティ大手「トレンドマイクロ」社の岡本氏は、「改ざんサイトに埋め込むなど、悪用が多いので検出しているが、コインハイブ自体が不正とはみなしていない」との見解を示している。
CoinPostのLINE@スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者10,000名突破。
CoinPostのLINE@、おかげさまで順調に登録者増加中!
— CoinPost -仮想通貨情報サイト- (@coin_post) 2018年10月12日
・各国の規制ニュースや取引所関連速報
・BTCやアルトコインの高騰・暴落情報
・相場に影響し得る注目カンファレンス
など、国内外の「重要ファンダ」をいち早く入手したい方は是非ご活用ください。QRコードでも登録可。 pic.twitter.com/7IUwECtvC0