Bybit は今日ハッカーに攻撃され、誰がそれを実行したかが明らかになった。悪名高い Lazarus Group、北朝鮮の国家支援を受けたサイバー犯罪シンジケートが、史上最大の仮想通貨窃盗である 15 億ドルの Bybit エクスプロイトの首謀者として暴露された。
この確認は、この分野で最も尊敬されているオンチェーン探偵の一人であるZachXBTから行われ、同氏はLazarusと攻撃を結びつける明白な証拠を提示した。
攻撃者の特定に5万ドルのARKMの報奨金を出していたアーカム・インテリジェンスは、すぐに調査結果を確認した。伝えられるところによると、分析にはウォレット接続、テスト取引、オンチェーンフォレンジックデータが含まれており、すべてがラザルス・グループに直接つながっている。
ZachXBTは、ChainFeeds (CF) のJoshと協力して、Bybitの侵害と別の暗号取引所Phemexへの以前の攻撃との関連性を明らかにしました。彼らの研究は、両方のケースで同じアドレス、マネーロンダリングパターン、および攻撃方法論が使用されたことを示しました。明らかでした:Lazarusがすべての背後にいました。
速報:BYBIT 10億ドルハッキング報酬がZACHXBTによって解決されました
今日の19:09 UTCに、@zachxbtはこのBybitへの攻撃がLAZARUS GROUPによって行われたという決定的な証拠を提出しました。
彼の提出には、テスト取引や…に使用された接続されたウォレットの詳細な分析が含まれていました。https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— Arkham (@arkham) 2025年2月21日
Arkhamの報酬は32,000ドルの価値がありましたが、Bybitが失ったものに比べればほんの一滴に過ぎません。しかし、報酬が機能するスピードは信じられないほどです。1時間以内にZachXBTは事件を解決しました。
北朝鮮のLazarusは、何年にもわたって暗号産業を体系的に枯渇させており、盗まれた暗号で平壌の弾道ミサイルプログラムを資金調達しています。
BybitのCEO Ben Zhouは、ハックの後も取引所が完全に運営されていることを確認し、ユーザーに「Bybitのホットウォレット、ウォームウォレット、およびすべての他のコールドウォレットは問題ありません。「ハックされた唯一のコールドウォレットはETHコールドウォレットでした。すべての出金は正常です。」と保証しました。
後の声明で、Zhouは盗まれた資金にかかわらずBybitが健全であることを繰り返しました。「すべての顧客資産は1対1でバックアップされています。損失をカバーできます。」
今日のBybitハックの前に、暗号歴史上最大の exploit は2022年3月23日の6億ドルのRoninネットワーク攻撃でした。
Zhouは、BybitのEthereum (ETH) マルチシグコールドウォレットが攻撃の約1時間前に取引所のウォームウォレットに転送を行ったことを説明しました。この取引は最初は正常に見えました。
「この特定の取引はマスクされていたようです」とZhouは言いました。「すべての署名者は、正しいアドレスを表示するマスクされたUIを見ており、URLはSafeからのものでした。」
しかし、実際の署名メッセージはBybitのETHコールドウォレットのスマートコントラクトロジックを変更しました。これにより、ハッカーはウォレットを制御し、すべてのETHを不明なアドレスに転送することができました。
Cryptopolitan Academy: あなたはこれらのWeb3履歴書のミスを犯していますか? - ここで確認してください
