⌨️ ハッカーがBybitから$1.4ビリオンを盗んだ方法

2月21日、暗号取引所Bybitは史上最大のハッキングを受け、$1.46ビリオンを失いました。

攻撃は、サイバー犯罪で知られる北朝鮮のハッカーグループ「ラザルスグループ」によって実行されました。

🔍 Bybitはどのようにハッキングされたのか?

すべては、コールドウォレットを担当する従業員を狙ったフィッシング攻撃から始まりました。

侵入者はその後、Bybitのインターフェースを妥協し、マルチシグウォレットの契約を偽のバージョンに置き換え、資金の転送にアクセスできるようにしました。

その結果、401,000 ETH($1.46ビリオン)がハッカーが制御するウォレットに送信されました。

➡️ 盗まれた資金をどのように洗浄しようとしたのか?

🟡 分散型取引所(DEX)を使用してETHを$BTC e DAIに変換しました。

🟡 クロスチェーンブリッジを介して資産を転送しました。

🟡 追跡を困難にするために、複数の中間ウォレットに資金を分配しました。

「ラザルスグループは、厳しい監視を避けるために、資金の洗浄を始める前に数週間または数ヶ月待つことが常です」とChainalysisは強調しました。

➡️ しかし良いニュースがあります

Bybitのブロックチェーンの透明性により、盗まれた資産を追跡できます。

暗号コミュニティはすでにBybitから盗まれた資金の$4000万を凍結しました。

取引所は、盗まれた資金をできるだけ多くブロックするために、公共および民間部門のパートナーと協力し続けています。

➡️ 結論

このケースは、サイバーセキュリティの重要性を思い出させるものです。暗号取引所は、ユーザーの資金を保護するためにより透明性を持つべきです。