クイック概要
製品概要
2025年2月21日、ドバイを拠点とする仮想通貨取引所Bybitは、ウォレット間の通常の送金中に1.5億ドル相当のイーサリアムが盗まれるという大規模なハッキング被害に遭った。調査の結果、この窃盗事件は北朝鮮のラザルスグループと関連付けられた。Bybitは資金を補充し、経営破綻は免れたものの、投資家の信頼やセキュリティ対策への長期的な影響は依然として不透明である。
キーポイント
- スマートコントラクトのロジックを不正に操作することで、40万1000ETHが盗まれた。
- ウォレットフォレンジックによって特定されたラザルスグループが犯人であるとみられている。
- Bybitは、自社の準備金を使って盗んだ資金を補充した。
- 今回のハッキングは、これまでの最大規模だったRonin Networkによる6億2500万ドルの窃盗事件を上回った。
- 投資家への補償は行われる可能性が高いが、完全には確認されていない。
- 今回の事件を受けて、取引所はセキュリティ対策への支出を増やすと予想される。
FAQ
- Bybitへのハッキング事件の背後には誰がいると考えられていますか?
- 北朝鮮政府が支援するハッキング集団であるラザルス・グループが犯行に関与したとみられている。
- ハッカーたちはどのようにして資金を盗んだのか?
- 彼らはスマートコントラクトのロジックを操作し、不正な送金を正当な送金に見せかけた。
- Bybitのユーザーは補償を受けられるのでしょうか?
- Bybit社は資金を補充したと述べており、補償が行われる可能性が高いが、独立した情報源によって確認されていない。
- このハッキング事件は、より広範な市場にどのような影響を与えたのか?
- 主要な仮想通貨は当初は安定しており、その後わずかな下落が見られたのみだった。
目次
1.5億ドルの仮想通貨ハッキングについて知っておくべきこと
Bybitハッキングで何が起こったのか?
21年2025月401,000日、ドバイを拠点とする暗号通貨取引所Bybitで重大なセキュリティ侵害が発生し、ハッカーがコールドストレージウォレットから内部ホットウォレットへの定期的な送金のためのスマートコントラクトにアクセスしました。このハッキングにより、約1.5億ドル相当のXNUMXイーサ(ETH)トークンが盗まれ、これは取引所や個人用準備金に対するこれまでで最大のハッキングとなりました。

過去最大の暗号ハッキング
Bybitハッキング以前の最大の仮想通貨盗難は、人気のオンラインゲームAxie InfinityにリンクされたブロックチェーンプラットフォームであるRonin Networkからのものでした。このハッキングは2022年625月に発生し、約XNUMX億XNUMX万ドル相当のイーサ(ETH)とUSDコイン(USDC)が盗まれました。米国連邦捜査局(FBI)は、このハッキングを北朝鮮の国家支援ハッキンググループであるラザルスグループと関連付けました。
2025年のBybitサイバー攻撃の背後にいるのは誰ですか?
暗号資産分析会社Chainalysis、Elliptic、Arkham Intelligenceは、ハッカーが盗んだETHを送金し、マネーロンダリングしようとした際に残した痕跡を追跡した。その後、Lazarus Groupが以前使用していた既知のウォレットアドレスとの大きな重複が判明した。この情報は後に Cybertraceの専門追跡者による調査。ロンダリング手法はラザルスの以前の手法と一致しており、バイビットハッキングの背後にラザルスグループがいるという結論をさらに裏付けた。
盗まれた資金はどのようにハッキングされたのか?
資金提供者は、Bybit の ETH マルチ署名コールド ウォレットのスマート コントラクト ロジックを操作してハッカーに盗まれました。ハッカーは、悪意のあるトランザクションを正当なトランザクション内に隠蔽し、最終的に Bybit ウォレットの署名者を騙して送金を承認させました。これは、署名インターフェイスを変更し、不正な送金を実行する際に正しいアドレスを表示する高度な攻撃でした。
ユーザーには補償が支払われますか?
Bybit が発表した情報によると、同社はすでに 20 億ドルの準備金で運営資金を補充しており、取引所は支払い能力を維持している。また、ハッキングの規模にもかかわらず、ビットコインやイーサリアムなどの主要な暗号通貨への影響は最小限に抑えられ、暗号通貨市場全体が安定している。ただし、この記事の執筆時点では、価値の低下の兆候が遅れて現れ始めている。

Bybit ハッキングによるマネーロンダリングの複雑さを示す Chainalysis のグラフ。
バイビットは相当な準備金を保有しており、同社が発表した声明によれば、投資家は補償を受ける可能性が高い。しかし、これは確認されていない。 Cybertrace この時点で。
これにより暗号通貨のセキュリティ対策は変わりますか?
ほとんどの取引所は十分なセキュリティ対策を講じて運営されていますが、ほとんどの取引所はセキュリティをさらに強化し、こうした開発に多額の資金を費やすことを余儀なくされるでしょう。その一方で、セキュリティ強化のコストは、送金手数料や引き出し手数料の増加という形で投資家に支払われることになります。
ハッキングは取引所にとって最大の懸念事項です。ハッキングは顧客の資金を失うだけでなく、取引所の評判にも大きな影響を与えるからです。慎重な投資家は、過去にハッキングされた取引所への投資をためらうでしょう。これは間違いなく、Bybit の幹部の心に新しいものです。Bybit は今回のハッキングから立ち直れるでしょうか? 現時点では、Bybit には立ち直るのに十分な現金準備があるようですが、投資家が戻ってくるかどうかは時が経てばわかるでしょう。当面の投資家の警戒は理解できます。それはまた、法執行機関が盗まれた資金の回収にどの程度成功するか、また直接の結果として将来的に規制監督が行われるかどうかにも左右されます。

Bybitハッキングから学ぶ:仮想通貨を守る方法
Exchangeウォレットを使うべきでしょうか?
保管方法は、小規模投資家にとっても大規模投資家にとっても共通の考慮事項であり、コールドウォレットとホットウォレットにはそれぞれ長所と短所があります。時間の経過とともにブロックチェーンの知識とハッキング方法が進歩するにつれて、コールドストレージが常に最良の保管方法であるとは限りません。
例えば、コールドストレージは直接的なハッキングの可能性を減らしますが、 Cybertrace コールド ストレージ ソフトウェアをホストしている PC にハッカーがマルウェアをインストールする最近のハッキング事件を認識しています。コールド ストレージ デバイスが PC に接続されると、マルウェアは自動的に資金をハッカーのウォレットに転送します。
大手取引所のセキュリティ レベルは、平均的な投資家の PC セキュリティよりもはるかに高くなっています。これにより、大手取引所でホストされているホット ウォレットのセキュリティ レベルも向上します。ただし、Bybit のハッキングでわかるように、ハッカーが投資家の資金を持ち去るリスクが完全に軽減されるわけではありません。
各投資家は、現在のセキュリティ情報と自社のインフラストラクチャ(存在する場合)に基づいて選択肢を検討し、自社の状況に最も適した選択肢を決定する必要があります。
ここからどこまで?
Cybertrace 諜報ネットワークとその後の更新を監視しています。更新情報が届き次第、ここに投稿します。