はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か

画像はShutterstockのライセンス許諾により使用

原因はBybitではないとの報告

仮想通貨取引所Bybitが史上最大規模となる15億ドル(約2,300億円)の資金流出被害を受けた事件について、複数のサイバーセキュリティ企業による中間調査報告書が公開され、北朝鮮のハッカー集団「ラザラス・グループ」による高度な攻撃手法の全容が明らかになりつつある。先週土曜日に発生したこの大規模ハッキングは、Bybitのインフラではなく、同社が使用していたウォレットサービス「Safe(ウォレット)」のAWSインフラを標的にしたものだったことが判明した。

テルアビブを拠点とするサイバーセキュリティ企業Sygniaの調査(The Block報道)によると、攻撃はBybitがマルチシグ(複数署名)による「コールドウォレット」から「ウォームウォレット」への資金移動作業中に発生した。この通常の業務プロセス中に「攻撃者が介入し、取引を操作した」とSygniaは報告している。具体的には、SafeのAWS S3バケット(クラウドストレージ)が侵害され、悪意のあるJavaScriptコードが挿入されたことで、Bybitのマルチシグ保有者が署名する際に、表示されるUIが改ざんされ、実際には攻撃者のアドレスに資金が送られるように操作されていた。

重要な点として、SygniaやVerichainなど複数のセキュリティ企業の調査では、Bybitのインフラ自体には侵害の痕跡が見つかっていない。「現時点での調査結果は、攻撃がSafeのAWSインフラストラクチャから発生したことを示唆している」とSygniaは報告している。つまり、標的はBybitではなく、同社が使用していたウォレットプロバイダーのクラウドシステムだったのだ。

また、SEAL 911の共同創設者pcaversaccioの説明によると、Safe開発者のコンピューター(デベロッパーマシン)が何らかの方法でハッキングされ、「これによりAWSとそのS3バケットへのアクセスが可能になった。悪意のあるJavaScriptがバケットにプッシュされ、最終的に配布された」とのことだ。このJavaScriptコードは特にBybitのコントラクトアドレスを標的としており、署名プロセス中に取引の内容を変更する仕組みになっていた。

さらに興味深いのは、この悪意あるコードが高度にカスタマイズされていた点だ。Sygniaの調査によれば、コードは「Bybitのコントラクトアドレスと、おそらく攻撃者に関連する未確認のコントラクトアドレスの2つのいずれかと一致した場合にのみ」作動するように設計されていた。また、ラザラス・グループはこのファイルを攻撃の2日前にキャッシュし、悪意ある取引が実行された2分後に、証拠隠滅のためAWS S3バケットに新たな改ざんされていないJavaScriptリソースをアップロードしていたことも判明した。

Safe側は声明で、「攻撃はSafe{Wallet}開発者マシンの侵害によるもので、偽装された悪意のある取引が提案された」と確認したが、Safeのフロントエンド、ソースコード、スマートコントラクトは侵害されなかったと主張している。しかし、元Binance CEOのChangpeng Zhao(CZ氏)は、Safeの公式声明に対して「この声明は曖昧な言葉で問題を誤魔化している」と批判し、「『Safe{Wallet}開発者マシンの侵害』とは何を意味するのか?このマシンはどのようにハッキングされたのか?ソーシャルエンジニアリング、ウイルスなど?」と複数の疑問を投げかけている。

Bybitは被害発生後、ユーザーへの影響を最小限に抑えるため迅速に対応し、準備金の不足を補うためのブリッジローンを確保したと発表。また、資金回収のためのバグ報奨金プログラムを立ち上げ、資金を回収できた者には10%、凍結に協力した取引所やミキサーには5%の報酬を提供すると発表した。

イーサリアム研究者の推定によれば、これまでに約1億ドル(約150億円)、うち4,300万ドル(約65億円)分のmETHが回収されたという。MetaMaskのTaylor Monahan氏は「責任の所在を追及するのは時期尚早」としながらも、「セキュリティに本気で取り組む時だ。悪者は数十億ドルという報酬のために信じられないことをする」と警鐘を鳴らしている。

関連Bybit、北朝鮮ラザルスのマネロンを追跡する報奨金サイト開設

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/09 月曜日
08:18
キヨサキ氏、ビットコイン購入時期めぐる批判に反論
『金持ち父さん貧乏父さん』著者ロバート・キヨサキ氏がビットコイン購入履歴の矛盾を指摘され反論。「6000ドルで購入停止」発言と直近の「購入中」投稿の矛盾が浮き彫りに。
02/08 日曜日
09:30
今週の主要仮想通貨材料まとめ、リップルのルクセンブルクでの認可取得やソラナの26年目標価格引き下げなど
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|K33のビットコイン相場分析やクラビアの全ビットコイン売却に高い関心
今週は、東証グロース上場クラビア株式会社の全ビットコイン売却、仮想通貨調査会社K33の相場分析、ブータン王国のビットコインの売却可能性に関する記事が関心を集めた。
02/07 土曜日
14:02
ロシア最大手銀スベルバンク、仮想通貨担保ローンの本格展開へ
ロシア最大手銀行スベルバンクが仮想通貨担保ローンの本格展開に向けて準備を進めている。企業顧客からの強い関心を受けて中央銀行と規制整備に取り組む方針だ。
13:10
ビットコイン現物ETFの取引高、市場急落の中1.5兆円超えに 過去最高を記録
ブラックロックのビットコイン現物ETF「IBIT」が日次取引高で過去最高を記録した。ビットコイン価格下落の中、一週間で1080億円が純流出している。
11:35
トランプ政権、ステーブルコイン利回り問題で銀行・仮想通貨業界の協議を11日に再開予定か
米ホワイトハウスは11日、仮想通貨市場構造法案をめぐるステーブルコイン利回り問題について、銀行業界と仮想通貨業界の協議を再開する予定だ。今回は銀行代表も直接参加し、数カ月にわたる対立の解消を目指す。
10:52
「ビットコイン蓄積戦略に変更なし」メタプラネット表明 BTC価格下落の中
メタプラネットCEOが、仮想通貨ビットコイン価格下落の中でも積み増し戦略に変更なしと表明した。現時点で含み損の状態だが、目標に向け計画を推進していく。
09:50
ポリマーケットが「POLY」商標を米国で出願、トークン発行を準備か
予測市場大手ポリマーケットを運営するブロックラタイズが米国特許商標庁に「POLY」と「$POLY」の商標を出願した。同社は昨年10月にネイティブトークンとエアドロップの計画を表明しており、トークン発行に向けた準備を進めている模様。
08:20
ストラテジー社CEO、「ビットコインが8000ドルを5年以上維持しない限り債務に問題なし」
ストラテジー社は、2025年4Qの収支報告会を開催。同社のCEOは、仮想通貨ビットコインの価格が8,000ドルまで下落し、5年〜6年の間その水準で推移し続けない限り転換社債の返済に問題は起きないと説明した。
07:50
仮想通貨銀行と地域銀行が対立、米FRB簡易版マスター口座提案めぐり
米連邦準備制度が提案した簡易版マスター口座に対し、仮想通貨銀行と地域銀行から約30件のコメントが提出され、非伝統的金融機関の決済システムへのアクセスをめぐり意見が対立した。
07:20
中国人民銀行、仮想通貨規制を強化 RWAトークン化と人民元建てステーブルコインを明確に禁止
中国人民銀行は8つの政府機関と共同で仮想通貨関連活動の取り締まり強化を発表し、RWAトークン化と人民元建てステーブルコインの発行を明確に禁止した。
06:30
バイナンス、SAFUファンドで3600BTCを購入完了
世界最大の仮想通貨取引所バイナンスがユーザー保護基金SAFUで2.5億ドル相当の3600ビットコインを購入し、1月30日の発表から30日以内の転換完了を目指している。
06:10
ビッサム、イベント報酬で62万BTCを誤送金 ビットコイン価格が一時5.5万ドルまで急落
韓国の仮想通貨取引所ビッサムがイベント報酬で62万ビットコインを誤って配布し、一時的な価格急落を引き起こしたが、35分以内に取引を停止し99%以上のBTCを回収した。
05:45
ビットワイズ、仮想通貨市場の底打ち時期を分析 6つの下落要因とは
ビットワイズのマット・ホーガン最高投資責任者は、ビットコインが最高値から54%下落した現状について6つの要因を分析し市場底打ちの可能性と回復の条件について見解を披露した。
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧