はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か

画像はShutterstockのライセンス許諾により使用

原因はBybitではないとの報告

仮想通貨取引所Bybitが史上最大規模となる15億ドル(約2,300億円)の資金流出被害を受けた事件について、複数のサイバーセキュリティ企業による中間調査報告書が公開され、北朝鮮のハッカー集団「ラザラス・グループ」による高度な攻撃手法の全容が明らかになりつつある。先週土曜日に発生したこの大規模ハッキングは、Bybitのインフラではなく、同社が使用していたウォレットサービス「Safe(ウォレット)」のAWSインフラを標的にしたものだったことが判明した。

テルアビブを拠点とするサイバーセキュリティ企業Sygniaの調査(The Block報道)によると、攻撃はBybitがマルチシグ(複数署名)による「コールドウォレット」から「ウォームウォレット」への資金移動作業中に発生した。この通常の業務プロセス中に「攻撃者が介入し、取引を操作した」とSygniaは報告している。具体的には、SafeのAWS S3バケット(クラウドストレージ)が侵害され、悪意のあるJavaScriptコードが挿入されたことで、Bybitのマルチシグ保有者が署名する際に、表示されるUIが改ざんされ、実際には攻撃者のアドレスに資金が送られるように操作されていた。

重要な点として、SygniaやVerichainなど複数のセキュリティ企業の調査では、Bybitのインフラ自体には侵害の痕跡が見つかっていない。「現時点での調査結果は、攻撃がSafeのAWSインフラストラクチャから発生したことを示唆している」とSygniaは報告している。つまり、標的はBybitではなく、同社が使用していたウォレットプロバイダーのクラウドシステムだったのだ。

また、SEAL 911の共同創設者pcaversaccioの説明によると、Safe開発者のコンピューター(デベロッパーマシン)が何らかの方法でハッキングされ、「これによりAWSとそのS3バケットへのアクセスが可能になった。悪意のあるJavaScriptがバケットにプッシュされ、最終的に配布された」とのことだ。このJavaScriptコードは特にBybitのコントラクトアドレスを標的としており、署名プロセス中に取引の内容を変更する仕組みになっていた。

さらに興味深いのは、この悪意あるコードが高度にカスタマイズされていた点だ。Sygniaの調査によれば、コードは「Bybitのコントラクトアドレスと、おそらく攻撃者に関連する未確認のコントラクトアドレスの2つのいずれかと一致した場合にのみ」作動するように設計されていた。また、ラザラス・グループはこのファイルを攻撃の2日前にキャッシュし、悪意ある取引が実行された2分後に、証拠隠滅のためAWS S3バケットに新たな改ざんされていないJavaScriptリソースをアップロードしていたことも判明した。

Safe側は声明で、「攻撃はSafe{Wallet}開発者マシンの侵害によるもので、偽装された悪意のある取引が提案された」と確認したが、Safeのフロントエンド、ソースコード、スマートコントラクトは侵害されなかったと主張している。しかし、元Binance CEOのChangpeng Zhao(CZ氏)は、Safeの公式声明に対して「この声明は曖昧な言葉で問題を誤魔化している」と批判し、「『Safe{Wallet}開発者マシンの侵害』とは何を意味するのか?このマシンはどのようにハッキングされたのか?ソーシャルエンジニアリング、ウイルスなど?」と複数の疑問を投げかけている。

Bybitは被害発生後、ユーザーへの影響を最小限に抑えるため迅速に対応し、準備金の不足を補うためのブリッジローンを確保したと発表。また、資金回収のためのバグ報奨金プログラムを立ち上げ、資金を回収できた者には10%、凍結に協力した取引所やミキサーには5%の報酬を提供すると発表した。

イーサリアム研究者の推定によれば、これまでに約1億ドル(約150億円)、うち4,300万ドル(約65億円)分のmETHが回収されたという。MetaMaskのTaylor Monahan氏は「責任の所在を追及するのは時期尚早」としながらも、「セキュリティに本気で取り組む時だ。悪者は数十億ドルという報酬のために信じられないことをする」と警鐘を鳴らしている。

関連Bybit、北朝鮮ラザルスのマネロンを追跡する報奨金サイト開設

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/03 火曜日
16:59
リップル社、RLUSDステーブルコインがドバイ当局から承認取得
リップル社のステーブルコイン「RLUSD」がドバイ金融サービス庁の認定暗号トークンとして承認。中東での普及や企業向け決済需要の高まりに注目。
16:46
教育テック企業Classover、ソラナ(SOL)投資で最大5億ドル調達
教育テクノロジー企業のClassover Holdingsが最大5億ドル(約785億円)を調達し、暗号資産Solana(SOL)の購入に充てると発表。企業財務への暗号資産組み込みを推進する。
13:50
ビットコイン採用企業が5月に急増、 イーサリアム・XRPへの拡大も顕著に
2025年5月にビットコイン財務戦略を採用する企業が急増し、GameStopを含む45社が約4.6万BTCを新規購入した。イーサリアムやXRP採用企業も登場し、仮想通貨企業戦略が多様化している。
13:05
ロシア最大手銀行Sberbank、ビットコイン仕組債を提供開始
ロシア貯蓄銀行がビットコイン仕組債の提供を開始した。ロシアの仮想通貨政策転換を示す重要な動きとして注目される。今後、さらに複数の仮想通貨商品も展開予定だ。
12:05
米トランプ関税懸念でビットコイン様子見基調 ブラックロックは1ヶ月ぶりの売りに転じる
米中貿易摩擦が再燃 ドナルド・トランプ米大統領と中国の習近平国家主席が近く電話会談を行う見通しとなった。両国間の貿易合意を巡る対立が激化する中、レアアース輸出規制の撤廃が主要議…
11:15
米SEC、WisdomTreeビットコインETFの現物償還ルール変更で意見募集開始
米SECがWisdomTreeビットコインETFの現物による設定・償還を認めるルール変更について意見募集を開始した。BlackRockのIBIT等に続く仮想通貨ETF規制見直しが進行中。
10:15
カストディ大手BitGo、XRP財務戦略でVivoPower社と提携
大手仮想通貨カストディ企業BitGoが、XRP財務戦略を展開するナスダック上場企業VivoPowerと提携。大規模なXRP財務戦略を機関投資家レベルのインフラで支援する。
09:35
イーサリアム財団、研究開発チーム「プロトコル」新設
仮想通貨イーサリアムのイーサリアム財団は、プロトコルという名称の研究開発チームを新設したことを発表。創設の背景や目的を説明している。
08:55
ソラナミームコインBonk、初の公式ゲーム「Bonk Arena」リリース
人気ソラナミームコイン「Bonk」が初の公式ライセンスゲーム「Bonk Arena」を3日にリリース。
08:20
米国版バイナンス、Hyperliquid (HYPE)現物新規上場へ
バイナンスの米国版取引所Binance USは3日、Hyperliquidの独自仮想通貨「HYPE」の現物上場を発表した。
07:40
ノルウェー初のビットコイン保有上場企業、カルダノ基盤ステーブルコイン戦略を開始
ノルウェーの仮想通貨取引所NBXが、カルダノブロックチェーン上の唯一のMiCA準拠ステーブルコインUSDMの発行権を獲得。ビットコイン保有戦略を通じて新たな収益モデル構築へ。
07:24
ビットコイン300万ドル到達の可能性は? 著名アナリストトム・リーが予測
ファンドストラット社のトム・リー氏が仮想通貨ビットコインの2025年末25万ドル到達を予測。アーサー・ヘイズ氏も同様の強気見通しで一致。
07:05
イーサリアム投資商品、先週に約460億円の資金が純流入
仮想通貨投資企業CoinSharesは、先週におけるデジタル資産の投資商品への資金流入はイーサリアムが最も多かったと報告。一方、ビットコインの投資商品からは資金が純流出した。
06:40
テキサス州議会がビットコイン準備金法案を最終可決 知事署名待ちに
テキサス州議会が上院法案21号を24対7で可決し、州政府によるビットコイン準備金設立が実現へ。アボット知事の署名を経て全米3番目の仮想通貨保有州となる見通し。
06:25
香港物流テック企業リータル・ロジテック、2140億円規模のビットコイン購入計画
香港拠点の物流技術企業リータル・ロジテック・ホールディングスが最大15億ドル相当のビットコイン取得計画をSEC文書で開示。資金準備金強化が購入の目的に。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧