事件の報道当初、一般メディアは「図書館の検索サイトに大量アクセスを仕掛けてパンクさせた悪質なハッカー」という構図で報じました。しかし、逮捕された技術者が公開していたログやアクセス頻度が判明するにつれ、技術者コミュニティの間で強い疑念が広がります。「1秒に1回程度のHTTPリクエストでダウンするエンタープライズシステムなど存在するのか」という点です。
この疑惑を科学的・技術的に解明したのが、セキュリティ研究者の高木浩光氏による詳細な検証解説でした。高木氏が岡崎市立中央図書館のWebサーバーの挙動を追試・分析した結果、驚くべき事実が白日のもとに晒されました。サーバーダウンの真因はアクセス過多ではなく、システム開発を担当した三菱電機インフォメーションシステムズ(MDIS)の致命的なソフトウェア不具合にあったのです。
当該システムでは、セッション管理やトランザクション処理において、特定のエラーや連続アクセスが発生した際にデータベースのコネクションを正常に解放(クローズ)せず保持し続けるという初歩的な不具合(コネクションプール枯渇バグ)を抱えていました。その結果、わずか数リクエストであってもセッションが滞留し、最大同時接続上限に達した瞬間にシステム全体が応答不能に陥る構造になっていたのです。