Bybitハッキング事件の分析:CEXのセキュリティ課題

2/22/2025, 2:18:23 AM
2025年2月21日、暗号通貨取引所Bybitがハッキングされ、15億ドル以上の暗号資産が盗まれました。この記事では、セキュリティインシデントを詳しく分析し、攻撃手法や市場の反応について議論し、将来の暗号通貨取引所がユーザー資金の安全を確保するためにセキュリティ技術をどのように強化できるかについて提案します。

概要:Bybit盗難事件

2025年2月21日、仮想通貨取引所Bybitは深刻なセキュリティインシデントに見舞われ、その結果、Ethereum(ETH)マルチシグネチャー冷ウォレットから資産が盗まれました。この事件による直接の損失は15億ドルを超え、ハッカーは冷ウォレットのスマートコントラクトロジックを巧妙な攻撃手法を用いて操作し、大量の仮想通貨資産を盗み出しました。

画像:Bybit 公式発表

攻撃の詳細とハッカーの戦術分析

事件の分析に基づくと、ハッカーたちは巧妙な手段を使ってBybitのマルチシグネチャ冷財布システムにアクセスしました。攻撃者はフロントエンドUIの脆弱性を悪用して、マルチシグネチャウォレットの署名者を誤解させ、偽のインターフェースで悪意のあるコンテンツに署名させることで、冷財布の制御を奪いました。具体的には、攻撃者はスマートコントラクトのロジックを改ざんし、署名者が正しい取引アドレスを見るようにしましたが、実際に署名されたコンテンツはハッカーが制御するアドレスに資金を送金しました。

画像:https://x.com/evilcos/status/1892979598826315830

盗まれた資産と資金流入

オンチェーンデータ分析によると、盗まれた資産には以下が含まれています:

  • 401,347 ETH、約112億米ドル;
  • 90,376 stETH、約2.53十億米ドル;
  • 15,000 cmETH、約44.13百万ドル;
  • 8,000 mETH、約23百万ドル。

上記の価格は、2月21日の夜の盗難時の価格に基づいて計算されています。

これらの資金は、ハッカーによって複数のアドレスに移動され、stETHおよびmETHをETHに交換するために分散型取引所(DEX)を介して洗浄されました。追跡を避けるために、ハッカーはETHを同じ日に49のアドレスに分散させ、各アドレスが約10,000ETHを送金しました。

Bybitの公式回答と業界のフィードバック

事件の後、Bybitの共同創設者兼CEOであるBen Zhou氏は、Xプラットフォームへの攻撃を確認し、プラットフォーム上の他のウォレットに影響を与えなかったことを強調し、ユーザーの引き出しサービスは通常通りであると述べた。盗まれた資金が回収されない場合でも、Bybitは支払い能力があり、この損失に耐えることができると述べた。オンチェーンアナリストのZachXBT氏らは、主要取引所にハッカーのアドレスをブラックリストに登録し、盗まれた資金のさらなる流通を防ぐよう呼びかけた。さらに、セキュリティ企業Beosinは迅速に該当するアドレスをそのKYTタグライブラリに追加し、警告を発した。

Gate.ioの資金セキュリティ対策

Gate.ioはBybitから盗まれた資金の回復に全力を尽くします。業界の取引所はこの事件に大きな重要性を置いており、Gate.ioのCEOハン・リン氏は業界と協力し、共に暗号通貨のセキュリティを強化することを述べています。

画像:https://x.com/gate_io/status/1893010282810876194

Gate.ioは常にユーザー資産のセキュリティに重点を置き、プラットフォーム資産のセキュリティを確保するために一連の革新的な措置を講じてきました。2025年1月、Gate.ioは最新の準備データを発表し、総準備額が103.28億ドルに達し、準備率は128.58%で、業界標準の100%を大幅に上回っています。その中で、Gate.ioは20,000 BTCと257,000 ETH以上を保有し、それぞれ123.06%と112.04%の準備率を有しています。さらに、Gate.ioはゼロ知識証明(zk-SNARK)技術を導入し、プラットフォームの透明性とプライバシー保護能力をさらに高め、取引詳細を公開することなく、ユーザーがプラットフォーム資産の適正性を検証できるようにしています。

暗号通貨の世界では、セキュリティはユーザーにとって最も重要な懸念事項です。Gate.ioはこの重要な責任を十分に認識しており、常にユーザー資産のセキュリティを最優先にしています。冷たいウォレットとホットウォレットの細心の管理、ユーザーバランスのスナップショットとMerkleツリー構造などの先進技術の組み合わせ、定期的なセキュリティ監査、資産の保管と管理プロセスの包括的な最適化を通じて、私たちはすべての資産のセキュリティと透明性を確保しています。

最近の盗難事件は、業界のセキュリティに再び警鐘を鳴らしました。Gate.ioはこれを教訓とし、セキュリティ保護システムを継続的にアップグレードし、より高度な技術手段とリスクモニタリングメカニズムを導入し、プラットフォームを堅固なものとすることを約束します。私たちは、ユーザーの資産セキュリティを守るために努力を惜しまず、安定性、信頼性、信頼性のある取引環境を提供します。Gate.ioを選ぶことは、安心とセキュリティを選ぶことです。

Gate.ioは、誰もが学ぶためのブロックチェーンセキュリティに関する記事を編集しており、常に警戒するようお願いします。https://www.gate.io/learn/topics?category=security&page=1&sort=updated_at

サマリー

Bybitの盗難事件は、取引所がますます複雑なセキュリティ脅威に直面していることを、仮想通貨業界に再び思い起こさせます。業界の発展とともに、取引所はセキュリティ技術を継続的に革新し、ユーザー資産の保護を強化しなければなりません。基本的な冷たいウォレットの保護に加えて、スマートコントラクトの監査やマルチシグネチャのメカニズムなど、取引所は人工知能やブロックチェーン分析などの最先端技術も導入し、セキュリティ能力を高めるべきです。仮想通貨業界のセキュリティ技術の革新は、取引所の長期的な競争力を決定する鍵となります。

著者: Max
レビュアー: Wayne
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

株式

暗号資産カレンダー

プロジェクトの最新情報
Etherex は 8 月 6 日にトークン REX を発表します。
REX
22.27%
2025-08-06
ラスベガスのレアデブ & ガバナンスデー
カルダノは、8月6日から7日までラスベガスでRare Dev & Governance Dayを開催し、技術開発とガバナンスに関するワークショップ、ハッカソン、パネルディスカッションを特集します。
ADA
-3.44%
2025-08-06
リオデジャネイロのBlockchain.Rio
ステラは、8月5日から7日までリオデジャネイロで開催されるBlockchain.Rio会議に参加します。プログラムには、ステラエコシステムの代表者がパートナーであるCheesecake LabsおよびNearXと協力して行う基調講演やパネルディスカッションが含まれます。
XLM
-3.18%
2025-08-06
ウェビナー
Circleは「GENIUS法時代の始まり」というタイトルのライブエグゼクティブインサイトウェビナーを2025年8月7日14:00 UTCに予定していることを発表しました。このセッションでは、米国における初の連邦規制フレームワークである新しく成立したGENIUS法の影響を探ります。CircleのDante DisparteとCorey Thenが、法律がデジタル資産の革新、規制の明確さ、そして米国のグローバル金融インフラにおけるリーダーシップにどのように影響するかについて議論をリードします。
USDC
-0.03%
2025-08-06
XのAMA
Ankrは8月7日16:00 UTCにXでAMAを開催し、DogeOSがDOGEのアプリケーション層を構築する作業に焦点を当てます。
ANKR
-3.23%
2025-08-06

関連記事

Piコインを売却する方法:初心者向けガイド
初級編

Piコインを売却する方法:初心者向けガイド

この記事では、Pi通貨についての詳細情報、KYC認証を完了する方法、Pi通貨を売却するための適切な取引所の選択について説明します。また、Pi通貨を売却する具体的な手順も提供し、売却時に注意すべき重要事項を思い出させることで、初心者ユーザーがスムーズにPi通貨取引を完了できるよう支援します。
2/26/2025, 9:16:18 AM
Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム
初級編

Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム

Forkast(CGX)は、ゲーマーやインターネットカルチャー愛好家向けに設計された新興の予測市場プラットフォームです。これにより、ユーザーはゲーム、ミーム、ストリーマー、速報などの人気トピックに基づいた予測市場に参加し、革新的な投資とインタラクションの方法を提供します。Community Gamingによる育成を受けて、Forkastは高度なイベント管理ソフトウェアと強力な投資支援でWeb3ユーザーや暗号通貨投資家を引き付けています。本文では、Forkast(CGX)の特長、利点、そして将来の開発可能性について詳しく説明します。
2/18/2025, 11:25:38 AM
Radiant Multi-Signature Attackを使用したBybitハックの分析を例に
初級編

Radiant Multi-Signature Attackを使用したBybitハックの分析を例に

2025年2月21日、暗号通貨取引所Bybitで深刻なセキュリティインシデントが発生し、15億ドル以上の資産が盗まれました。この事件は、2025年10月のRadiant Capitalクロスチェーンレンディングプロトコルへの攻撃と類似しており、攻撃者はマルチシグネチャプライベートキーを制御し、契約の脆弱性を悪用して資金を盗み出しました。両事件は、ハッカー攻撃の複雑さが増しており、暗号通貨業界のセキュリティの脆弱性を露呈しています。この記事では、Radiant事件の技術的詳細について詳細な分析を提供し、悪意のある契約とマルチシグネチャウォレットの悪用に焦点を当てています。記事は、業界のセキュリティ対策を強化し、ユーザー資産を保護するための緊急の必要性を強調して結論付けています。
2/22/2025, 4:19:26 AM
$MAD: MemesAfterDark – The Ultimate Degen Token
初級編

$MAD: MemesAfterDark – The Ultimate Degen Token

Solanaブロックチェーン上の究極のdegenトークン$MADを発見してください。活気あるコミュニティ、ゼロの買い手/売り手税、Tap Appなどの革新的なツールを備えています。
1/14/2025, 3:29:53 PM
Piノード:誰もが参加できるブロックチェーンノード
初級編

Piノード:誰もが参加できるブロックチェーンノード

Piノードは、一般のユーザーがブロックチェーンの取引検証や合意形成プロセスに参加するための重要な役割を果たしており、Piネットワークの重要な部分です。Piノードは、従来のProof of Work(PoW)ではなく、Stellar Consensus Protocol(SCP)メカニズムを使用したデスクトップアプリケーションを通じて実行されます。ノードは、コンピューターアプリケーション、ノード、およびスーパーノードの3つの参加レベルに分かれており、それぞれが異なる責任と機能を持っています。Piネットワークの目標は、将来的にはユーザーが取引の検証だけでなく、コンピューティングリソースを提供してネットワーク構築に参加することができるように、分散化を段階的に実現することです。現在のテストネットフェーズでは直接的な報酬はありませんが、Piノードは将来導入される報酬メカニズムを期待しながらも、ユーザーにとってブロックチェーン開発に参加する簡単な方法を提供しています。
2/21/2025, 10:05:59 AM
ビットコインの取引方法は?ビットコインの概念とエコシステムの分析
初級編

ビットコインの取引方法は?ビットコインの概念とエコシステムの分析

ビットコインは、分散型デジタル通貨として、ここ数年多くの人々の注目を集めています。この記事では、ビットコインの基本的な概念、価格トレンド、エコシステムを初心者が理解するのに役立ちます。また、購入や投資戦略に関する実用的な情報も提供し、皆さんがビットコインをより良く理解できるよう支援します。
2/19/2025, 8:46:06 AM
今すぐ始める
登録して、
$100
のボーナスを獲得しよう!