特集|速報!Bybitから14億6000万ドル以上の資産が盗まれた
特集|速報!Bybitから14億6000万ドル以上の資産が盗まれた
合計51万ETH以上とその派生商品がBybitから盗まれ、同社は損失全額を補償すると述べた。
事件进展实时更新
2025-02-22 00:14:22
Bybit公式発表:ETHマルチ署名ウォレット転送攻撃により15億ドル以上の資産が盗まれたが、準備金は豊富で、プラットフォームの引き出しやその他のサービスは正常に動作している
Odaily スタージャーナルによると 以前の資産盗難を受けて、Bybitは初めて事件の詳細な発表を公式に発表しました。2月21日北京時間20時30分、Bybitは定期的な送金プロセス中にイーサリアムのコールドウォレットで不正なアクティビティを検出しました。この転送は、ETH マルチ署名コールドウォレットからホットウォレットに ETH を転送するという Bybit の公式計画の一部です。残念ながら、このトランザクションは、スマート コントラクトのロジックを変更し、署名インターフェイスを隠す高度な攻撃によって操作され、攻撃者が ETH コールド ウォレットを制御できるようになりました。その結果、総資産価値15億ドルを超える40万以上のETHとstETHが未知のアドレスに転送されました。 盗まれた資金: 15億ドル以上のETHとstETH。 主な理由: 計画された通常の転送プロセス中に、ETH マルチ署名コールド ウォレットが転送プロセス中に悪意を持って操作されました。 Bybit は、以下の重要な点を繰り返し述べています。Bybit 傘下の他のすべてのコールドウォレットは安全であり、顧客資金は影響を受けません。他の詐欺にはご注意ください。出金リクエストが急増していますが、リクエスト量が多すぎると出金が遅れる可能性がありますが、すべての出金は正常に処理されており、保留中のリクエストの 70% が処理されています。Bybit の準備金は強力で 1:1 で裏付けられており、すべての顧客資産は完全に保護されており、ユーザーは 準備金証明 (PoR) ウェブページ で関連情報を確認できます。 一方、Bybitは、盗まれた資金を追跡し、状況を解決するために、一流のブロックチェーンフォレンジック専門家と協力しています。同社のセキュリティチームは、取引中に悪用された可能性のあるSafe.globalプラットフォームのユーザーインターフェースの潜在的な脆弱性に特に重点を置いて、根本原因を調査しています。 Bybit は 200 億ドル以上の資産を管理しており、ユーザーの資金が確保されるよう必要に応じてブリッジローンを利用する予定です。 Bybit プラットフォームおよび取引商品、カード、P2P を含むその他すべてのサービスは正常に動作しています。
2025-02-22 01:39:46
Safe: 徹底的な調査の結果、セキュリティ上の脆弱性は発見されず、他のSafeアドレスは影響を受けません。
Odaily スタージャーナルによると 「ByBitのマルチシグネチャウォレットが悪意ある手段で操作され、15億ドルの資産が盗まれた」という事件を受けて、マルチシグネチャウォレットプラットフォームSafeは、Xプラットフォーム上で次のような声明を発表しました。「・コードベースの漏洩は見つかりませんでした:Safeのコードベースは徹底的にチェックされましたが、漏洩や改ざんの証拠は見つかりませんでした。」 悪意のある依存関係は見つかりませんでした: Safe コードベース内の悪意のある依存関係がトランザクション フローに影響を与える可能性があるという兆候はありません (つまり、サプライ チェーン攻撃) ·ログにはインフラストラクチャへの不正アクセスは検出されませんでした。·他のSafeアドレスは影響を受けませんでした。Safeは、ユーザーがSafeプラットフォームのセキュリティに絶対的な信頼を置けるように、Safe{Wallet}機能を一時的に停止したと述べています。 調査の結果、Safe{Wallet} フロントエンド自体が侵害されたという証拠は見つかりませんでしたが、より徹底的な調査を実施しています。 ”
2025-02-22 04:07:28
Ethena Labsの創設者:Ethenaは損失や償還の問題もなく、1日当たり最大の償還を処理しました
Odaily スタージャーナルによると Ethena Labsの創設者である@leptokurtic_は、Xプラットフォームに投稿しました。「Ethenaは、1日で最大の償還を処理し、ニュースが報じられるとすぐに、すべての未実現リスクエクスポージャーをクローズしました。いずれにせよ、ピーク時には、未実現リスクエクスポージャーは常にUSDeの超過準備のほんの一部に過ぎませんでした。世界第2位のデリバティブ取引所であるBybitは、リスク回避エクスポージャーの20%以上を占めていますが、USDeは預金を過小評価したことはありません。1時間以内に未実現リスクエクスポージャーがゼロにならなくても、このエクスポージャーは完全に失われ、USDeは依然として過剰担保される可能性があります。この事件により、OESカストディソリューションを使用するユーザーのリスクを軽減するために行われた設計上の決定の一部が検証されることを願っています。シンプルな設計ルートは、オフチェーンヘッジシステムのカストディアンによって追加されたコストとエンジニアリングの複雑さを回避することです。Ethena Labsは、サポートの損失や償還リクエストの問題に遭遇していません。」
2025-02-22 06:35:38
DragonFlyグローバルサポートディレクター:Bybitの公式危機管理プロセスは学ぶ価値がある
Odaily スタージャーナルによると DragonFlyのグローバルサポートディレクター、ケーシー・テイラー氏は、Xプラットフォームにおける「15億ドルの盗難に対するBybitの公式の迅速な対応」について高い評価と詳細なレビューを与えた。彼女は次のように述べた。「仮想通貨史上最大のハッキングを経験した後、Bybitは危機管理コミュニケーションのマスタークラスを開催しました。CEOの迅速かつ個人的な対応、迅速かつ透明性のあるフォローアップ、オンラインライブブロードキャストの対応、プレッシャーの下での冷静なパフォーマンス、明確なライブブロードキャスト管理、明確なタイムライン、数字、セキュリティの脆弱性に対応するリスクの計画と負担はすべて、他の取引所やプロジェクト関係者が学ぶ価値があります。」さらに、彼女は次のように述べた。「この事件はまだ進行中であり、より多くの情報が明らかになるにつれて事実が変わる可能性があることに注意してください。DragonFlyはBybitの初期投資家ですが、一般の人々と同時に最新のニュースを受け取り、事件の進展に応じて透明性を確保することに尽力しています。」
2025-02-22 11:01:40
Beosin: Bybit取引所のハッカー攻撃に関連する資金がTornado.cashミキサーに入ると、資金侵入分析が直ちに開始されます。
Odaily スタージャーナルによると Beosinのセキュリティチームは、Bybit取引所のハッキングで盗まれた資金の徹底的な追跡と分析を実施しました。調査の結果、盗まれた資金の入金アドレスの1つである0x36ed3c0213565530c35115d93a80f9c04d94e4cbが、2025年2月22日06:28:23 UTCに5,000 ETHを分割アドレス0x4571bd67d14280e40bf3910bd39fbf60834f900aに転送したことが判明しました。その後、資金は数分ごとに数十から数百ETHの金額に分割され、さらに複数のアドレスに転送されました。注目すべきは、複数回の送金の後、一部の資金が Chainflip を介して BTC チェーン アドレス bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq にクロスチェーンしようとしたことであり、ハッカーがクロスチェーン操作を通じて資金の流れをさらに隠そうとしたことを示しています。 さらに、2025年2月22日07:44:47 UTCに、分割アドレスは56.68 ETHをブラックアドレス0x33d057af74779925c4b2e720a820387cb89f8f65に転送しました。このアドレスは、Beosin タグ ライブラリで「ハッカー: Phemex Hacker」としてマークされており、「Phemex Exchange 8,500 万ドルの盗難」は、有名なハッカー組織 Lazarus Group によって実行されました。この重要な発見は、攻撃モードと WazirX 事件の類似性に基づく、Bybit 取引所のハッカー攻撃が Lazarus グループに関連している可能性が非常に高いという以前の推論をさらに裏付けるものです。 Phemex 事件では、盗まれた資金の一部が資金の流れを隠すために Tornado Cash などのミキサーに送金されたことは特筆に値します。当社はBybit事件に万全の備えをしています。関連資金がTornado.cashミキサーに入ると、Beosinは直ちに資金浸透分析を開始します。特別作業グループには、最新バージョンの Tornado Cash 侵入アルゴリズムが装備されており、同様のケースで資金侵入を成功させたプロのアナリスト数名が参加しているため、資金の流れを効率的に追跡でき、その後の行動を強力にサポートできます。現在、Beosin セキュリティ チームは Bybit セキュリティ チームと協力して資金を追跡しています。
2025-02-22 12:26:51
CZ: バイビットの出金停止を提案するのは賢明な動きであり、バイビットのCEOは状況に基づいて最善の決定を下した。
Odaily スタージャーナルによると CZは最近のBybitハッキングについて次のように述べた。「Bybit、Phemex、WazirXなどの取引所などのマルチ署名「コールドストレージ」ソリューションからハッカーが大量の暗号通貨を盗むパターンを確認しています。最近のBybitのケースでは、ハッカーはフロントエンドUIに正当な取引を表示させ、実際の署名は別の取引を指し示していました。他のケースでは、入手可能な情報が限られているため、同様の戦術が使用されたようです。」 さらに懸念されるのは、影響を受けた取引所が異なるマルチ署名ソリューションプロバイダーを使用していたことです。ハッカー集団 Lazarus Group は、極めて高度で広範囲にわたる侵入能力を実証しました。ハッカーが複数の署名デバイス、サーバー側、またはその両方に侵入できたかどうかはまだ不明です。 標準的な安全対策として引き出しを一時停止するという私の以前の提案(空港へのシャトルバスからツイートした)に疑問を呈する人もいました。私の意図は、経験と観察に基づいた実践的なアプローチを共有することですが、これを行うには絶対的に正しい方法や間違った方法はありません。私の指針は常に、より安全な側に傾くことです。セキュリティ インシデントが発生した場合は、すべての操作を一時停止して、何が起こったのか、ハッカーがどのようにシステムに侵入したのか、どのデバイスが侵害されたのかを完全に把握し、操作を再開する前に安全性を 3 重に確認する必要があります。 もちろん、引き出しを停止すれば、さらなるパニックを引き起こす可能性がある。 2019年、4,000万ドル規模の大規模なハッキングが発生した後、当社は1週間引き出しを停止しました。引き出し(および入金)を再開したところ、実際には入金が引き出しを上回りました。これは、1 つのアプローチが優れていると言っているわけではなく、状況はそれぞれ異なるため、判断が必要です。私は、タイムリーなサポートの表明を目的として、効果がありそうな実践方法を共有するためにツイートしています。ベンは自分が持っていた情報に基づいて最善の決断を下したと信じています。 ベンはこの困難な状況に対処しながら、透明性のあるコミュニケーションと落ち着いた態度を維持しました。これは、WazirX、FTX などの透明性に欠ける他の CEO とはまったく対照的です。 ここで言及されている事例はすべて異なります。 FTX は詐欺であり、WazirX に関しては訴訟が進行中のためコメントしません。 最も重要なことは、安全を決して当然のことと考えてはいけないということです。ニーズに合った適切なツールを選択できるように、セキュリティに関する知識を持つことが重要ですが、基本的な概念は依然として適用されます。安全にお過ごしください(SAFU)! ”
2025-02-23 15:43:25
Bybit、資金追跡を支援するブラックリストAPIをリリースし、報奨金プログラムを開始
Odaily スタージャーナルによると 暗号通貨取引所Bybitは、特定された疑わしいウォレットアドレスのブラックリストを更新するための新しいAPIのリリースを発表した。この API は、さまざまなプロジェクト関係者やセキュリティ専門家が、時間的なプレッシャーの下で、盗まれた資金をより効率的に追跡して回収するのに役立ちます。この疑わしいアドレスのリストは、ハッキングから3日以内に業界のホワイトハッカーと調査員によってまとめられ、Bybitはこれまでに業界の同僚から数千の手がかりを受け取っている。 社内外のセキュリティチームの共同の取り組みにより、エリート調査チームは悪意のあるウォレットアドレスのバッチを確認しました。この共同作業により、セキュリティ対応の効率が大幅に向上し、暗号化ネットワーク全体のセキュリティが強化されます。 Bybit は、サイバーセキュリティの専門家とパートナーが違法行為を効果的にブロックできるように、ブラックリストを継続的に更新します。 Bybit は、資金の傍受と回収に成功した貢献者に 10% の報奨金を提供します。 Bybit は HackBounty プラットフォームを開発しており、適切なタイミングで発表する予定です。このプラットフォームは、業界全体がハッカーの行動を共同で追跡できるようにすることを目的としており、すべてのセキュリティ専門家がこの革新的なプログラムの最新の動向に引き続き注目するよう奨励しています。 Bybit は、パートナーが違法な資金の流れを阻止できるようブラックリストの更新を継続し、資金の回収に成功した貢献者には 10% の報奨金が支払われます。 この行動は、暗号通貨業界における歴史的かつ包括的な協力につながり、業界全体の暗号通貨防衛同盟が結成されました。Bybit は、この緊急行動に貢献した個人、機関、チームのリストを発表しており、リストは現在も更新中です。これらには、次のパートナーや同業者が含まれますが、これらに限定されません。 Mandiant、Verichain、Sygnia.co は、このハッキングの背後にある真実を明らかにするために重要なフォレンジック分析を提供しました。 ZeroShadow は、悪意のある行為者や資金の流れを追跡し、法執行機関と連絡を取り、捜査を支援して盗まれた資産を回収する支援を行う、24 時間 365 日体制のグローバル緊急対応チームを立ち上げました。 Chainalysis、Elliptic、TRM、Goplus、SEAL 911、ZachXBT は、攻撃に関連するオンチェーン アドレスを迅速にマークし、ハッカーが盗んだ資産をロンダリングする能力を制限しました。 SlowMist、BlockSec、BEOSIN は、専門的なセキュリティ コンサルティングと脅威分析を提供します。 VerifyVASP、AML Bot、CryptoForensic は、全体的なセキュリティ対応機能を強化するための重要なコンプライアンスおよびリスク評価ソリューションを提供します。 Binance、Coinbase、Bitget、Polygon、Arbitrum、Optimism、Wormhole、Synapse、Connext、Chainflip、Across.to、Symbiosis.finance、AVAX、ChangeNow、fixedfloat、cBridge は、ハッカーの資金の流れをブロックするためのクロスチェーン セキュリティ対策を提供しています。