はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か

画像はShutterstockのライセンス許諾により使用

原因はBybitではないとの報告

仮想通貨取引所Bybitが史上最大規模となる15億ドル(約2,300億円)の資金流出被害を受けた事件について、複数のサイバーセキュリティ企業による中間調査報告書が公開され、北朝鮮のハッカー集団「ラザラス・グループ」による高度な攻撃手法の全容が明らかになりつつある。先週土曜日に発生したこの大規模ハッキングは、Bybitのインフラではなく、同社が使用していたウォレットサービス「Safe(ウォレット)」のAWSインフラを標的にしたものだったことが判明した。

テルアビブを拠点とするサイバーセキュリティ企業Sygniaの調査(The Block報道)によると、攻撃はBybitがマルチシグ(複数署名)による「コールドウォレット」から「ウォームウォレット」への資金移動作業中に発生した。この通常の業務プロセス中に「攻撃者が介入し、取引を操作した」とSygniaは報告している。具体的には、SafeのAWS S3バケット(クラウドストレージ)が侵害され、悪意のあるJavaScriptコードが挿入されたことで、Bybitのマルチシグ保有者が署名する際に、表示されるUIが改ざんされ、実際には攻撃者のアドレスに資金が送られるように操作されていた。

重要な点として、SygniaやVerichainなど複数のセキュリティ企業の調査では、Bybitのインフラ自体には侵害の痕跡が見つかっていない。「現時点での調査結果は、攻撃がSafeのAWSインフラストラクチャから発生したことを示唆している」とSygniaは報告している。つまり、標的はBybitではなく、同社が使用していたウォレットプロバイダーのクラウドシステムだったのだ。

また、SEAL 911の共同創設者pcaversaccioの説明によると、Safe開発者のコンピューター(デベロッパーマシン)が何らかの方法でハッキングされ、「これによりAWSとそのS3バケットへのアクセスが可能になった。悪意のあるJavaScriptがバケットにプッシュされ、最終的に配布された」とのことだ。このJavaScriptコードは特にBybitのコントラクトアドレスを標的としており、署名プロセス中に取引の内容を変更する仕組みになっていた。

さらに興味深いのは、この悪意あるコードが高度にカスタマイズされていた点だ。Sygniaの調査によれば、コードは「Bybitのコントラクトアドレスと、おそらく攻撃者に関連する未確認のコントラクトアドレスの2つのいずれかと一致した場合にのみ」作動するように設計されていた。また、ラザラス・グループはこのファイルを攻撃の2日前にキャッシュし、悪意ある取引が実行された2分後に、証拠隠滅のためAWS S3バケットに新たな改ざんされていないJavaScriptリソースをアップロードしていたことも判明した。

Safe側は声明で、「攻撃はSafe{Wallet}開発者マシンの侵害によるもので、偽装された悪意のある取引が提案された」と確認したが、Safeのフロントエンド、ソースコード、スマートコントラクトは侵害されなかったと主張している。しかし、元Binance CEOのChangpeng Zhao(CZ氏)は、Safeの公式声明に対して「この声明は曖昧な言葉で問題を誤魔化している」と批判し、「『Safe{Wallet}開発者マシンの侵害』とは何を意味するのか?このマシンはどのようにハッキングされたのか?ソーシャルエンジニアリング、ウイルスなど?」と複数の疑問を投げかけている。

Bybitは被害発生後、ユーザーへの影響を最小限に抑えるため迅速に対応し、準備金の不足を補うためのブリッジローンを確保したと発表。また、資金回収のためのバグ報奨金プログラムを立ち上げ、資金を回収できた者には10%、凍結に協力した取引所やミキサーには5%の報酬を提供すると発表した。

イーサリアム研究者の推定によれば、これまでに約1億ドル(約150億円)、うち4,300万ドル(約65億円)分のmETHが回収されたという。MetaMaskのTaylor Monahan氏は「責任の所在を追及するのは時期尚早」としながらも、「セキュリティに本気で取り組む時だ。悪者は数十億ドルという報酬のために信じられないことをする」と警鐘を鳴らしている。

関連Bybit、北朝鮮ラザルスのマネロンを追跡する報奨金サイト開設

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/04 木曜日
13:45
スイ・グループ、保有量1億SUI突破
ナスダック上場のスイ・グループが9月2日時点でSUIトークン保有量1億枚超を達成。約3億4400万ドル相当のSUI仮想通貨資産を確保し株主価値向上へ。
13:10
「既存の枠組み活用で仮想通貨市場に迅速対応を」米CFTC代理委員長が提唱|WebX2025
米商品先物取引委員会のファム代理委員長がWebX2025に登壇。米国における新たな仮想通貨規制方針について講演した。既存の規制枠組みを活用することを提唱している。
11:35
米M2供給が過去最高の22兆ドル超に、ビットコインは年内18万ドル到達可能か=専門家分析
米M2マネーサプライが史上最高値を記録し、ビットコインと金への影響が注目されている。専門家らは相関関係に基づきビットコイン16万7000-18万5000ドル到達を予測する。
11:05
トランプ関連の仮想通貨「WLFI」、16億円相当をバーン
Lookonchainは、トランプ米大統領ファミリーが支援するワールドリバティファイナンシャルの仮想通貨WLFIの16億円相当がバーンされたとXに投稿。数量は4,700万WLFIである。
10:50
著名投資家ダリオ「政府債務増大で仮想通貨やゴールドの価格上昇」と見解
レイ・ダリオ氏が政府債務問題による法定通貨価値下落でビットコインなどの仮想通貨やゴールドに資金が流入するとの見解を示した。ステーブルコインのリスクにも言及している。
10:05
堀田丸正、10月中旬に臨時株主総会開催予定 社名変更などが議題に
東証上場の堀田丸正が10月中旬に臨時株主総会を開催し、ビットコイン・ジャパン・コーポレーションへの社名変更を議題とする。CEOフィリップ・ロード氏がXで発表した。
09:05
ビットコインは2025年も「赤字の9月」になるか
ビットコインなどの仮想通貨は「赤字の9月」と呼ばれるパフォーマンス低迷月に入った。9月はリターンの平均値が最も低いというデータがある一方で、2023年と2024年は2年連続でプラスだった。
08:20
オランダのトレジャリーB.V.、欧州最大のビットコイントレジャリー目指す
オランダのトレジャリーB.V.が1億2600万ユーロの資金調達を完了し、欧州最大の企業ビットコイン保有を目指すと発表した。ウィンクルボス・キャピタルらが出資に参加している。
08:00
イーサリアムの買い方|初心者向け取引所比較とリスク・税金まで解説
米国初のビットコインETF承認の影響でBTC価格が過去最高値を更新し、仮想通貨投資による資産運用の注目度が急上昇しています。本記事では初心者向けに高騰するイーサリアム(ETH)の買い方、アルトコイン投資のメリットやデメリット、リスクなどを解説しています。
07:30
ビットコイン、9月の歴史的弱さとマクロ要因で10万ドル割れリスク K33が警告
仮想通貨リサーチ会社K33がビットコインの9月下落リスクを指摘した。関税復活や経済指標発表を控え、歴史的に弱い9月相場で10万ドル割れの可能性があると分析している。
06:35
米FRB、10月21日にステーブルコインなどに関する会議開催へ
米連邦準備理事会が10月21日に決済イノベーション会議を開催すると発表した。従来型金融と分散型金融の融合やステーブルコイン活用事例などを議論する。
06:02
Ondo、24時間取引可能な100銘柄超のトークン化米国株を提供開始
オンドファイナンスが米国外投資家向けにトークン化株式プラットフォーム「オンドグローバルマーケッツ」を開始。100銘柄超の米国株・ETFに24時間アクセス可能。
05:54
ビットコインの買い方、取引所選びの完全ガイド
ビットコインの買い方(始め方)を徹底解説。SBI VCトレード・bitbank・Coincheckなど主要取引所を比較し、安全な購入方法や投資メリットを初心者向けに解説します。最適な取引所選びで失敗しないコツも紹介
05:45
ギャラクシー・デジタル、株式をソラナでトークン化 ナスダック上場企業初の試み
ナスダック上場のギャラクシー・デジタルがSEC登録株式のトークン化を開始した。スーパーステートと提携し、ソラナブロックチェーン上で株式の直接発行を実現。
05:30
大手予測市場ポリマーケット、CFTC承認で米国市場へ参入
仮想通貨予測市場ポリマーケットがCFTCの無措置書簡を取得し米国参入を果たす。2024年大統領選で注目を集めた同プラットフォームが記録的速度で承認を獲得した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧