はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か

画像はShutterstockのライセンス許諾により使用

原因はBybitではないとの報告

仮想通貨取引所Bybitが史上最大規模となる15億ドル(約2,300億円)の資金流出被害を受けた事件について、複数のサイバーセキュリティ企業による中間調査報告書が公開され、北朝鮮のハッカー集団「ラザラス・グループ」による高度な攻撃手法の全容が明らかになりつつある。先週土曜日に発生したこの大規模ハッキングは、Bybitのインフラではなく、同社が使用していたウォレットサービス「Safe(ウォレット)」のAWSインフラを標的にしたものだったことが判明した。

テルアビブを拠点とするサイバーセキュリティ企業Sygniaの調査(The Block報道)によると、攻撃はBybitがマルチシグ(複数署名)による「コールドウォレット」から「ウォームウォレット」への資金移動作業中に発生した。この通常の業務プロセス中に「攻撃者が介入し、取引を操作した」とSygniaは報告している。具体的には、SafeのAWS S3バケット(クラウドストレージ)が侵害され、悪意のあるJavaScriptコードが挿入されたことで、Bybitのマルチシグ保有者が署名する際に、表示されるUIが改ざんされ、実際には攻撃者のアドレスに資金が送られるように操作されていた。

重要な点として、SygniaやVerichainなど複数のセキュリティ企業の調査では、Bybitのインフラ自体には侵害の痕跡が見つかっていない。「現時点での調査結果は、攻撃がSafeのAWSインフラストラクチャから発生したことを示唆している」とSygniaは報告している。つまり、標的はBybitではなく、同社が使用していたウォレットプロバイダーのクラウドシステムだったのだ。

また、SEAL 911の共同創設者pcaversaccioの説明によると、Safe開発者のコンピューター(デベロッパーマシン)が何らかの方法でハッキングされ、「これによりAWSとそのS3バケットへのアクセスが可能になった。悪意のあるJavaScriptがバケットにプッシュされ、最終的に配布された」とのことだ。このJavaScriptコードは特にBybitのコントラクトアドレスを標的としており、署名プロセス中に取引の内容を変更する仕組みになっていた。

さらに興味深いのは、この悪意あるコードが高度にカスタマイズされていた点だ。Sygniaの調査によれば、コードは「Bybitのコントラクトアドレスと、おそらく攻撃者に関連する未確認のコントラクトアドレスの2つのいずれかと一致した場合にのみ」作動するように設計されていた。また、ラザラス・グループはこのファイルを攻撃の2日前にキャッシュし、悪意ある取引が実行された2分後に、証拠隠滅のためAWS S3バケットに新たな改ざんされていないJavaScriptリソースをアップロードしていたことも判明した。

Safe側は声明で、「攻撃はSafe{Wallet}開発者マシンの侵害によるもので、偽装された悪意のある取引が提案された」と確認したが、Safeのフロントエンド、ソースコード、スマートコントラクトは侵害されなかったと主張している。しかし、元Binance CEOのChangpeng Zhao(CZ氏)は、Safeの公式声明に対して「この声明は曖昧な言葉で問題を誤魔化している」と批判し、「『Safe{Wallet}開発者マシンの侵害』とは何を意味するのか?このマシンはどのようにハッキングされたのか?ソーシャルエンジニアリング、ウイルスなど?」と複数の疑問を投げかけている。

Bybitは被害発生後、ユーザーへの影響を最小限に抑えるため迅速に対応し、準備金の不足を補うためのブリッジローンを確保したと発表。また、資金回収のためのバグ報奨金プログラムを立ち上げ、資金を回収できた者には10%、凍結に協力した取引所やミキサーには5%の報酬を提供すると発表した。

イーサリアム研究者の推定によれば、これまでに約1億ドル(約150億円)、うち4,300万ドル(約65億円)分のmETHが回収されたという。MetaMaskのTaylor Monahan氏は「責任の所在を追及するのは時期尚早」としながらも、「セキュリティに本気で取り組む時だ。悪者は数十億ドルという報酬のために信じられないことをする」と警鐘を鳴らしている。

関連Bybit、北朝鮮ラザルスのマネロンを追跡する報奨金サイト開設

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
02/27 木曜日
12:34
大幅下落のビットコイン、市場心理指数は総悲観へ 3日間で3500億円相当のロスカット 
暗号資産市場がさらに下落、ビットコインは前日比-4.9%の84,880ドルに。先物市場では3日間で23.7億ドル(約3540億円)の大規模ロングポジション清算が発生した。市場心理を示すFear & Greed Indexは過去1年で最低水準の"極度の恐怖"まで低下した。
11:44
米SEC、対トロン訴訟の延期申し立て 新体制で解決策を検討
米証券取引委員会とトロン財団が仮想通貨の証券性などをめぐる訴訟の一時停止を共同申請した。コインベースやバイナンスとの訴訟に続く規制当局の姿勢転換を表す動きだ。
11:02
Ondo Financeがマスターカードと提携 短期米国債ファンド提供で
RWAトークン化企業Ondo Financeが短期米国債ファンド(OUSG)を、決済大手マスターカードのマルチトークンネットワークで提供開始。初のRWAトークン導入で注目を集める。
10:40
「機関向けDeFiを主導へ」リップル社、XRPLの開発計画を発表
リップル社はXRPLの現状や今後の開発計画について説明。2025年はコンプライアンス機能やプログラム可能性などを強化するとし、仮想通貨イーサリアム互換のサイドチェーンのローンチ計画にも言及した。
09:45
Bybitハッキング事件の原因 SafeウォレットのAWSインフラへの侵害か
史上最大規模となるBybit取引所から15億ドルが流出したハッキング事件の原因が判明。北朝鮮のラザラス・グループがSafe(Wallet)開発者のマシンを侵害し、AWSインフラに悪意あるコードを挿入。Bybit自体のセキュリティシステムは無事だったことが複数の調査で確認された。
08:50
ビットコインが110万円急落、背景と今後の展望|仮想NISHI
仮想通貨市場は27日、過去24時間で110万円以上の大幅な下落となった。トランプ米大統領が欧州連合からの輸入品に対する関税について「まもなく発表する予定だ」との考えを示したことで、投資家のリスク回避姿勢が強まったことが影響した。
08:15
SEC、Geminiの調査も終了 トランプ政権下で規制緩和加速
米証券取引委員会が仮想通貨取引所ジェミニへの調査を終了し法的措置を見送り。トランプ政権下で仮想通貨企業への規制アプローチが大きく転換しつつある。
08:11
SBIVCトレード、取扱い暗号資産を14銘柄追加
SBIVCトレードがDMM Bitcoinの口座・資産移管に伴い、新たに14銘柄の暗号資産取扱いを開始。国内最多となる計38銘柄の暗号資産と14銘柄のステーキングサービスを提供。2025年2月26日より順次対応開始。
07:45
米議会、仮想通貨業界に厳しい税務規制の撤廃へ一歩前進
米下院歳入委員会が仮想通貨ブローカーへの税務報告義務を定めたIRS規則の撤廃決議案を可決した。次は下院本会議での投票へ。
07:15
金融庁、仮想通貨の「プロ向け販売」の規制強化案を公表
金融庁は暗号資産のプロ向け販売に対する規制強化案を公表し、3月27日までの期限でパブコメの募集を開始した。これは、適格機関投資家に暗号資産を販売する際の規制案である。
06:40
グローバルリスクオフで金融市場下落、エヌビディア好決算も関税懸念が重しに QCP分析
スタグフレーション懸念が高まる市場環境の中、エヌビディアは第4四半期に売上高393億ドル(前年比78%増)の好決算。米国の関税政策と高インフレが継続する中、投資家のリスク回避姿勢が強まっている。
06:20
バンカメ、法制化でステーブルコイン参入へ テザーの莫大な利益が要因か
バンク・オブ・アメリカのCEOがステーブルコイン事業への参入意向を表明。テザーが2024年第4四半期に230億ドル以上のUSDTを新規発行し、米国債の利息から巨額の利益を得る中、米国第2位の銀行の動きが市場に与える影響を解説。
05:40
ビットコイン急落、トランプ大統領がEU製品に25%関税表明
トランプ大統領がEU製品に25%の関税を課す方針を表明。カナダ・メキシコへの関税も予定。貿易戦争懸念から仮想通貨ビットコインは急落した。
02/26 水曜日
17:20
ビットコインETF、過去最大の資金流出 ヘイズ氏「7万ドル視野」と見解
2月25日、米国ビットコイン現物ETFは過去最大となる9.379億ドル(約1400億円)の資金流出を記録。ビットメックス共同創業者アーサー・ヘイズ氏はヘッジファンドによるベーシストレード解消を指摘した。
16:58
オントロジー2025年の展望は?メッセージングプラットフォーム「IMで分散型インフラ強化へ
オントロジー(Ontology)の2025年の展望や、今後展開する分散型IDソリューションと新プラットフォーム「IM」を解説。DeFi、GameFi、AIなど様々な分野での採用拡大を目指すロードマップを紹介する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧