はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か

画像はShutterstockのライセンス許諾により使用

原因はBybitではないとの報告

仮想通貨取引所Bybitが史上最大規模となる15億ドル(約2,300億円)の資金流出被害を受けた事件について、複数のサイバーセキュリティ企業による中間調査報告書が公開され、北朝鮮のハッカー集団「ラザラス・グループ」による高度な攻撃手法の全容が明らかになりつつある。先週土曜日に発生したこの大規模ハッキングは、Bybitのインフラではなく、同社が使用していたウォレットサービス「Safe(ウォレット)」のAWSインフラを標的にしたものだったことが判明した。

テルアビブを拠点とするサイバーセキュリティ企業Sygniaの調査(The Block報道)によると、攻撃はBybitがマルチシグ(複数署名)による「コールドウォレット」から「ウォームウォレット」への資金移動作業中に発生した。この通常の業務プロセス中に「攻撃者が介入し、取引を操作した」とSygniaは報告している。具体的には、SafeのAWS S3バケット(クラウドストレージ)が侵害され、悪意のあるJavaScriptコードが挿入されたことで、Bybitのマルチシグ保有者が署名する際に、表示されるUIが改ざんされ、実際には攻撃者のアドレスに資金が送られるように操作されていた。

重要な点として、SygniaやVerichainなど複数のセキュリティ企業の調査では、Bybitのインフラ自体には侵害の痕跡が見つかっていない。「現時点での調査結果は、攻撃がSafeのAWSインフラストラクチャから発生したことを示唆している」とSygniaは報告している。つまり、標的はBybitではなく、同社が使用していたウォレットプロバイダーのクラウドシステムだったのだ。

また、SEAL 911の共同創設者pcaversaccioの説明によると、Safe開発者のコンピューター(デベロッパーマシン)が何らかの方法でハッキングされ、「これによりAWSとそのS3バケットへのアクセスが可能になった。悪意のあるJavaScriptがバケットにプッシュされ、最終的に配布された」とのことだ。このJavaScriptコードは特にBybitのコントラクトアドレスを標的としており、署名プロセス中に取引の内容を変更する仕組みになっていた。

さらに興味深いのは、この悪意あるコードが高度にカスタマイズされていた点だ。Sygniaの調査によれば、コードは「Bybitのコントラクトアドレスと、おそらく攻撃者に関連する未確認のコントラクトアドレスの2つのいずれかと一致した場合にのみ」作動するように設計されていた。また、ラザラス・グループはこのファイルを攻撃の2日前にキャッシュし、悪意ある取引が実行された2分後に、証拠隠滅のためAWS S3バケットに新たな改ざんされていないJavaScriptリソースをアップロードしていたことも判明した。

Safe側は声明で、「攻撃はSafe{Wallet}開発者マシンの侵害によるもので、偽装された悪意のある取引が提案された」と確認したが、Safeのフロントエンド、ソースコード、スマートコントラクトは侵害されなかったと主張している。しかし、元Binance CEOのChangpeng Zhao(CZ氏)は、Safeの公式声明に対して「この声明は曖昧な言葉で問題を誤魔化している」と批判し、「『Safe{Wallet}開発者マシンの侵害』とは何を意味するのか?このマシンはどのようにハッキングされたのか?ソーシャルエンジニアリング、ウイルスなど?」と複数の疑問を投げかけている。

Bybitは被害発生後、ユーザーへの影響を最小限に抑えるため迅速に対応し、準備金の不足を補うためのブリッジローンを確保したと発表。また、資金回収のためのバグ報奨金プログラムを立ち上げ、資金を回収できた者には10%、凍結に協力した取引所やミキサーには5%の報酬を提供すると発表した。

イーサリアム研究者の推定によれば、これまでに約1億ドル(約150億円)、うち4,300万ドル(約65億円)分のmETHが回収されたという。MetaMaskのTaylor Monahan氏は「責任の所在を追及するのは時期尚早」としながらも、「セキュリティに本気で取り組む時だ。悪者は数十億ドルという報酬のために信じられないことをする」と警鐘を鳴らしている。

関連Bybit、北朝鮮ラザルスのマネロンを追跡する報奨金サイト開設

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/14 日曜日
14:00
今週の主要仮想通貨材料まとめ、トム・リーのイーサリアム相場分析やXRP現物ETFの連続純流入など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
来週の米雇用統計に注目、労働市場減速ならビットコイン相場に追い風か|bitbankアナリスト寄稿
BTC相場は1450万円周辺で推移。FOMCで利下げ決定、流動性供給再開で中期的な下支え期待。来週の米雇用統計で労働市場減速が示されれば、追加利下げ観測強まりBTCの追い風となるか。
11:00
週刊仮想通貨ニュース|仮想通貨税制に関する国会質疑に高い関心
今週は、ストラテジーによるビットコイン押し目買い、仮想通貨税制に関する国会質疑、仮想通貨マーケットメーカー大手Wintermuteの市場分析レポートに関する記事が関心を集めた。
12/13 土曜日
14:05
米インタラクティブ・ブローカーズ、ステーブルコインでの口座入金を開始
ステーブルコイン入金を導入 ブルームバーグが報じたところによると、オンライン証券大手インタラクティブ・ブローカーズ・グループが、個人証券口座へのステーブルコインによる入金を可能…
13:35
仮想通貨業界団体ら、シタデルに反論 「DeFiは仲介事業者ではない」
DeFi教育基金など仮想通貨業界団体らが米SECに書簡を提出した。シタデル・セキュリティーズによるDeFi規制要求に反論し、自律的ソフトウェアは仲介者に該当しないと主張している。
11:55
ブラジル金融大手イタウ、3%のビットコイン配分を推奨
ブラジルの金融機関イタウがポートフォリオの1%から3%をビットコインに配分するよう推奨した。米国のバンク・オブ・アメリカやモルガン・スタンレーも最大4%の配分を提案している。
11:20
ファントムウォレットが予測市場機能を導入、カルシと提携
主要仮想通貨ウォレットのファントムが予測市場プラットフォームのカルシと提携し、ウォレット内で政治、スポーツ、文化イベントの契約を可能にする新機能を発表した。
10:25
Pyth Network、トークンの買い戻しメカニズム「PYTH Reserve」を導入
分散型オラクルPyth Networkが、収益の一部で仮想通貨PYTHを毎月買い戻す新メカニズムを導入する。DAOの資金残高の3分の1程度を購入に充てる予定だ。
09:20
テザー、イタリアサッカー名門ユベントス買収を提案
ステーブルコイン発行企業テザーがサッカークラブのユベントス買収を提案した。エクソール保有の65.4%株式を現金取得後、残る株式も公開買付けし、10億ユーロの投資を準備している。
08:30
テザー、自社株のトークン化や買い戻しを検討か
仮想通貨ステーブルコインUSDTなどを発行するテザー社は、自社の株式の流動性を確保するためにトークン化や自社株買いなどの手段を検討していることが報じられた。検討の背景が明らかになっている。
07:40
ソラナDEX大手ジュピター、7つの大型アップグレード発表 オンチェーン金融強化へ
ソラナ上のDEXアグリゲーター「ジュピター」がレンディングのオープンソース化、ステーブルコインジュプUSDローンチ、トークン検証システムVRFD拡張など7つの包括的アップグレードを発表した。
07:05
バンガード幹部がビットコインを投機的収集品と指摘、仮想通貨ETF取引解禁も慎重な姿勢
バンガードの責任者ジョン・アメリクス氏がビットコインを人気玩具ラブブに例え投機的資産と指摘。同社は仮想通貨ETF取引を解禁したが、独自商品提供や投資助言は行わない方針を維持。
06:35
ソラナ「ファイアダンサー」がメインネット稼働開始、100万TPS目指す
ソラナの新しいバリデータ・クライアント「ファイアダンサー」が3年間の開発を経てついにメインネット稼働を実現。1秒あたり100万トランザクションの処理を目指している
06:10
米ムーディーズがステーブルコイン格付けフレームワークを提案、準備資産評価へ
米大手格付け会社ムーディーズがステーブルコインを評価するための新たなフレームワークを提案した。ステーブルコインを裏付ける準備資産プールの各適格資産タイプを評価し、信用力に基づいて格付けを付与。
05:45
リップルやサークルなど5社、米連邦信託銀行免許の条件付き承認を取得
米通貨監督庁がリップル、サークル、ビットゴー、フィデリティ・デジタル・アセッツ、パクソスの5社に連邦認可信託銀行免許の条件付き承認を付与した。ステーブルコイン発行企業を連邦規制監督下に置く重要な一歩となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧