暗号通貨業界にとって壊滅的な打撃となる中、Bybitは金曜日に、冷蔵ウォレットの1つから価値15億ドル以上のイーサリアム(ETH)が盗まれる「巧妙な」攻撃を受けたことを明らかにしました。この前例のない侵害は、これまでのすべての暗号強盗の規模を上回り、Roninネットワーク(6.24億ドル)、Polyネットワーク(6.11億ドル)、BNBブリッジ(5.86億ドル)のハッキングをも凌駕しています。

攻撃:欺瞞的な操作
BybitのCEOベン・ジョウによれば、この事件は取引所のETHマルチシグ冷蔵ウォレットに関する定期的な転送プロセスの間に展開されました。攻撃者は、温かいウォレットに資金を移動させるように見える正当な取引を利用して、署名インターフェースを隠しながら基盤となるスマートコントラクトのロジックを変更する欺瞞的な技術を悪用しました。これにより、彼らは影響を受けた冷蔵ウォレットに対する不正な制御を得て、その内容を未確認のアドレスに siphon しました。
「この取引は、署名インターフェースを隠して、正しいアドレスを表示しながら、基盤となるスマートコントラクトのロジックを変更する巧妙な攻撃を通じて操作されました」とBybitはXの投稿で説明しました。その結果、40万ETHとstETHトークン—当時の価値で15億ドル以上—が移転されました。
侵害に関連するラザルスグループ
ハッキングから数時間以内に、ブロックチェーン分析会社のEllipticとArkham Intelligenceは、北朝鮮の国家が支援するラザルスグループを可能性のある実行犯として特定しました。独立研究者のZachXBTは、先月発生したPhemexのハッキングとBybitのハッキングをオンチェーンでさらに関連付け、ラザルスの関与への疑念を強化しました。
グーグルは以前、北朝鮮を「世界のサイバー犯罪企業の中で最も優れたもの」と表現しており、ラザルスグループは国家制裁を受けた政権を資金調達するために数十件の高プロファイルの暗号通貨強盗を指揮してきました。昨年だけでも、Chainalysisはラザルスが47件の暗号ハッキングを通じて13.4億ドルを盗んだと推定しており、これはその期間中に不正に取得された暗号の61%に相当します。
Ellipticは、ラザルスが特徴的なマネーロンダリングパターンに従っており、盗まれたトークンをエーテルのようなネイティブブロックチェーン資産に交換して資産凍結を回避することを指摘しました。Bybitの盗難の後、数億ドル相当の盗まれたstETHとcmETHが迅速にエーテルに変換されました。これらの資金は、ビットコインに変換するためにeXchのような取引所を通じて2時間以内に50の異なるウォレットを経由してルーティングされました。
サイバー攻撃の新しい段階
チェックポイントリサーチは、サプライチェーンおよびユーザーインターフェース操作攻撃の進化する巧妙さを強調し、この侵害が攻撃手法の新しい段階を示していることを指摘しています。攻撃者は、単にプロトコルメカニクスを悪用するのではなく、悪意のある取引を承認するよう署名者を欺くために高度なソーシャルエンジニアリング技術を使用しました。
「Bybitに関する最近の事件は、脅威の行為者がGnosis Safe Protocolを通じて正当な取引を操作できることを示しています。
execTransaction
機能、"とチェックポイントは述べました。"これは、マルチシグ冷蔵ウォレットが取引に署名する責任のある個人と同じくらい安全であるという重要な脆弱性を強調しています。
TRM Labsはこれらの調査結果を裏付け、Bybitのハッカーが制御するアドレスと以前の北朝鮮の盗難に関連するアドレスとの間に大きな重複があることに基づいて、ハッキングを高い信頼性でラザルスグループに帰属させました。
市場の反応と顧客の安心
侵害のニュースは暗号市場に衝撃波を送り、盗まれた資金が清算され始めると、イーサリアムの価格は4%以上急落しました。最初の30分で、約2億ドル相当のLido Staked Ether(stETH)が売却され、ボラティリティが悪化しました。
顧客を安心させるために、Zhouは他のすべての冷蔵ウォレットが引き続き安全であり、出金が正常に行われていることを強調しました。また、Bybitは回収不可能な損失をカバーし、運営を維持するために、未公開のパートナーからブリッジローンを確保したことも発表しました。これらの保証にもかかわらず、多くのユーザーは潜在的な債務不履行の恐れから資金を引き出すために急いでいます。
業界への影響と得られた教訓
この記録的な強盗は、暗号通貨エコシステムに内在する脆弱性の厳しいリマインダーとして機能します。冷蔵ウォレットはオフラインであるため、通常はより安全と考えられていますが、この侵害は人的エラーやソーシャルエンジニアリング戦術によって引き起こされるリスクを浮き彫りにしています。
「暗号通貨の強盗は、その報酬の魅力的な性質、悪意のある行為者への帰属に関連する課題、および多くの組織における暗号通貨やWeb3技術への新しい親しみから生じる機会により増加しています」とMandiantは先月警告しました。
調査が続く中、専門家は厳格なセキュリティ対策を採用し、フィッシングの脅威やスマートコントラクトの脆弱性に関する教育を改善することの重要性を強調しています。ラザルスグループの継続的な成功は、法執行機関、ブロックチェーン分析会社、取引所間の国際的な協力の必要性を浮き彫りにしています。
今のところ、暗号コミュニティは調査の更新を心待ちにしており、この歴史的な侵害から得られた教訓がより安全な未来への道を開くことを期待しています。それまでの間、Bybitのハッキングはデジタル時代のサイバー犯罪の進化する性質を証明する厳しい証拠として残ります。
出典: https://www.cnbc.com/2025/02/21/hackers-steal-1point5-billion-from-exchange-bybit-biggest-crypto-heist.html https://techcrunch.com/2025/02/21/crypto-exchange-bybit-says-it-was-hacked-and-lost-around-1-4-billion/ https://www.investing.com/news/cryptocurrency-news/bybit-suffers-major-hack-with-over-146-billion-in-ethereum-stolen-93CH-3884287 https://thehackernews.com/2025/02/bybit-confirms-record-breaking-146.html
記録破りの15億ドルの暗号強盗の犠牲者となったBybit: ラザルスグループが疑われているという投稿がCrypto Reporterに初めて掲載されました。
