仮想通貨トレーダーは金曜日、大きな利益とさらに大きな損失に目覚めた。CoinbaseがSECの訴訟取り下げを祝ったちょうどその時、Bybitは15億ドルを流出させ、史上最大の仮想通貨盗難となった。
ドバイを拠点とし、1日360億ドルの取引を行っているこの取引所は、CEOのベン・ジョウ氏がXの投稿で、ハッカーがイーサリアムのコールドウォレットを乗っ取り、その中身を未知のアドレスに移したとシェアし、ほぼ即座に侵入を確認した。
CoinGeckoのデータによると、もちろんハッキングによりビットコインは多少動揺し、9万8000ドルから約9万6000ドルまで3%以上下落した。
Bybitのハッキングは、規制緩和の下での暗号セキュリティへの懸念を引き起こしています。SECが後退する中、取引所はコンプライアンスチェックが減少し、ハッカーにとってより容易な標的となっています。
アメリカン大学の教授であるヒラリー・アレンは警告しました。「規制緩和市場は、この種の攻撃が起こるまでは良さそうに聞こえます。短期的には、多くの規制が撤廃されることに対する声援が見られます。しかし、望んでいるものには注意が必要です。」
一方、オンチェーン探偵ZachXBTは、Bybitの盗まれたEthereumを北朝鮮のLazarusグループに関連するウォレットに追跡しました。この悪名高い国家支援のサイバー犯罪ユニットは、$235百万のWazirX攻撃や$50百万のRadiant Capital侵害など、歴史上最大の暗号ハイストのいくつかに関与しています。
Lazarusは長期的なマネーロンダリングプロセスを追求しており、資金回収をほぼ不可能にしています。彼らは盗まれたトークンをEthereumに変換し、それをビットコインにスワップし、出金する前にトランザクションをミックスします。このプロセスには数年かかることがあり、場合によってはLazarusは盗まれた資金を6年以上も動かさないことが知られています。
Bybitは出金をカバーするために貸付を確保しましたが、それを返済しなければなりません。盗まれた資金は永久に消え去ったため、Bybitは負債を解決するために市場でEthereumを購入せざるを得なくなります。
これは異常なダイナミクスを生み出します:Bybitの買い圧力がETH価格を押し上げる一方で、LazarusがビットコインのためにETHを売却し続け、時間が経つにつれてBTCに対する下方圧力を維持します。
トレーダーにとって、それはEthereumが安定している可能性があることを意味しますが、北朝鮮が徐々に利益を現金化するにつれてビットコインは長期的な売圧に直面する可能性があります。
Bybitは出金に対するバンクランに直面しています。
暗号トレーダーは、会社が発表を行う前からBybitからの異常な資金流出に気づきました。彼の声明の直後、ZhouはXでコミュニティに適切に対応するためにライブ配信を行いました。
「ハッカーは、私たちが署名した特定のETHコールドウォレットを制御し、コールドウォレット内のすべてのETHをこの特定されていないアドレスに移しました」とZhouは言いました。
BitgetのCEOであるGracy Chenは影響を過小評価し、「Bybitは尊敬に値する競争相手でありパートナーです。今回の損失は大きいですが、彼らの年間利益に過ぎません。顧客の資金は100%安全だと信じています。パニックを起こす必要はありません。」と中国語で述べました。
その頃には、パニックが広がっていました。Bybitは大規模なバンクランに直面し、10時間以内に350,000件の出金リクエストを受けました。出口の洪水はプラットフォームの処理速度を上回り、Bybitのチームが夜通し作業する中で2,100件のリクエストがキューに詰まったままでした。
Bybitは16.2億ドルの準備金を持っていましたが、15億ドルのEthereumおよびデリバティブを失ったため、総資産の9%が消失しました。Zhouは、取引所が支払い能力があるとユーザーに安心させ続けましたが、トレーダーは危険を冒さないようにしていました。
数十億が消え去ったため、Bybitは破産の恐れを避けるために迅速に行動しなければなりませんでした。競合取引所のBitgetは、出金を安定させるために40,000 ETH($106百万)の融資を行いました。
Bitget(@bitgetglobal)は顧客の出金を処理するために40,000 $ETH($106M)をBybit(@Bybit_Official)に貸し出しました。https://t.co/FQPc0gSLxX pic.twitter.com/y5BigWoONf
— Lookonchain (@lookonchain) 2025年2月22日
Zhouは、全く眠らずにユーザーに「ハッキング以来、私たちはこれまでに見た中で最も多くの出金を経験しました。」と語りました。Bybitのチームは99.994%のリクエストを処理し、「出金が完了した場合はコメントを残してください。」と顧客にお願いしました。
Lazarusグループは北朝鮮の武器プログラムのために資金を洗浄します。
Chainalysisのセキュリティ専門家は、Lazarusが盗まれた暗号を北朝鮮の核および弾道ミサイルプログラムに流していると述べています。このグループは米国および国連の制裁の主要なターゲットですが、彼らの手法は進化し続けています。
2021年だけで、Lazarusは中央集権的な取引所や投資会社から4億ドルを盗みました。興味深いことに、ドルの価値の観点から見ると、ビットコインはハッカーによって盗まれた暗号の約4分の1未満を占めています。2021年には、盗まれた資金のうちビットコインはわずか20%であり、22%はERC-20トークンまたはアルトコインでした。そして、初めて、Ethereumは盗まれた資金の過半数である58%を占めました。
マネーロンダリングプロセスはより複雑になり、Lazarusはトランザクションを隠すためにミキサーを使用しています。Chainalysisのデータによると、2019年には盗まれた資金の21%のみがミキシングされていましたが、2021年にはその数が65%に跳ね上がりました。
Chainalysisはその報告書で「Chainalysisは、北朝鮮がコントロールしているが、サービスを通じてまだマネーロンダリングされていない49の別々のハッキングから盗まれた資金を表す現在の残高として1億7000万ドルを特定しました。」と述べました。
一方、Zhouはユーザーに「歴史上最悪のハッキングから12時間が経過しました。すべての出金が処理されました。私たちの出金システムは現在完全に正常なペースに戻っており、任意の金額を出金でき、遅延はありません。ご理解いただきありがとうございます。このようなことが起こって申し訳ありません。」と更新しました。
彼は、Bybitが数日以内に完全なインシデントレポートとセキュリティ対策を発表することを追加しました。
Cryptopolitan Academy: あなたはこれらのWeb3履歴書の間違いを犯していますか? - ここで確認してください。
