cryptonews
114日前
バイビット社、15億ドルのハッキングをセーフウォレットの侵害に関連付けるォレンジックレポートを公開

バイビット社は2025年2月26日、先週初めて確認された15億ドルの大規模なセキュリティ侵害の仕組みを詳述するフォレンジックレポートを公開した。
セキュリティ企業シグニア社のフォレンジックレポートによると、この攻撃はバイビット社のイーサリアム(ETH)マルチシグネチャーコールドウォレットを標的にし、セーフウォレットのインフラストラクチャの脆弱性に関連付けられている。
2025年2月21日に不正取引が検出された直後に開始された調査で、悪意のあるジャバスクリプトコードがセーフウォレットのAWS S3バケットに挿入され、署名プロセス中に取引の詳細が改ざんされていたことが判明した。
攻撃者は取引を操作し、バイビット社のコールドウォレットから資金をウォームウォレットに移動させた後、外部アドレスに転送した。
侵害されたコールドウォレットは資金を流出させられ、複数のアドレスに分散されたため、即時の回収作業は著しく困難となった。
●バイビット社へのハッキングはいかにして起きたか
バイビット社の署名ホストのフォレンジック分析により、侵害がどのように実行されたかが明らかになった。
調査員は、すべての署名ホストが、攻撃の2日前となる25年2月19日に改ざんされたセーフウォレットからの悪意のあるジャバスクリプトリソースをキャッシュしていたことを発見した。
このタイミングは計画性を示唆している。
悪意のあるスクリプトは、バイビット社のマルチシグコントラクトやハッカーのものと疑われる別のアドレスなど、特定のコントラクトアドレスからの取引があった場合にのみ起動された。
フォレンジック分析チームはセーフウォレットのジャバスクリプトリソースのインターネットアーカイブを分析し、正規のスクリプトが同日に侵害されたものに置き換えられていたことを発見した。
ウォレットが流出した2分後、セーフウォレットのAWS S3バケットが更新され、元の悪意のないジャバスクリプトファイルが復元された。
この迅速な修正は、証拠隠滅の試みを示唆しており、調査員が攻撃がいつどのように行われたかを特定することを困難にした。
しかし、3台すべての署名者のマシンにわたるクロームブラウザのアーティファクトのフォレンジック分析により、攻撃中に注入されたコードが存在したという揺るぎない証拠が提供された。
●バイビット社ハッキングの詳細と回復への取り組み
ブロックチェーンの記録によると、攻撃は事前に計画されていた。
25年2月18日、ハッカーは不正な引き出しを可能にするコードを含む悪意のあるコントラクトをデプロイした。
同日後半には、攻撃者はバイビット社のマルチシグネチャーウォレットを悪用するためのバックドア機能を持つ別のコントラクトをデプロイした。
これらのコントラクトは、攻撃者が署名プロセスを操作し、バイビット社のコントラクトをアップグレードし、資金を迂回させるまで休眠状態だった。
2月21日に不正な取引が実行されると、攻撃は完全に機能し、ハッカーは401,347イーサーおよびラップドイーサリアムやステークドイーサリアム資産の相当量を流出させることができた。
盗まれた資金は、その後、複数のウォレットアドレスを通じて体系的に洗浄され、直接の追跡が困難になった。
ブロックチェーンフォレンジック分析によって、最初の資金移動は、調査員が脅威アクターに属すると疑うアドレスの集合に追跡された。
しかし、調査が継続中のため、資産分散の全容は不明のままである。
バイビット社のセキュリティインフラ自体には直接の侵害の兆候が見られず、脆弱性はセーフウォレット内にある可能性があるという結論が一層強まった。
クロスチェーン分散型取引所(DEX)のチェーンフリップ社は、盗まれた資金の洗浄をブロックするためのプロトコルアップグレードを実装している。
1.7.10のアップグレードはスワップキットやランゴDEXなどのブローカーオペレーターが疑わしいイーサリアムとERC-20の入金をブロックできるようにすることでセキュリティを強化する。
●回復力に関する考察
この事件は、最も頑強なシステムでも予期せぬ侵害によって不意を突かれる可能性があることを認識するよう促している。
詳細な報告書は、軽微な脆弱性が重大な障害へと拡大する可能性についての洞察を提供している。
この事例を振り返ることで、読者はデジタル資産を保護するアプローチを再評価することを求められる。
防御における継続的な注意が贅沢ではなく必要不可欠であるという明確なメッセージを送っている。
今日のダイナミックなデジタル業界において適応力を維持するという約束を再確認する機会として、この瞬間を捉えてほしい。
●よくある質問(FAQ)
・堅牢なセキュリティ対策にもかかわらず、このような高度な侵害が発生した根本的な要因は何か?
調査によると、評価の高いマルチシグネチャーやコールドストレージシステムでさえ、統合された第三者サービスの脆弱性によって損なわれる可能性があることが明らかになった。
この侵害は、インフラからコード注入ポイントまで、取引チェーン内のすべてのコンポーネントを含む包括的なセキュリティレビューの必要性を強調している。
・この侵害を受けて、暗号資産業界はマルチシグネチャーウォレットシステムをどのようにより良く保護できるか?
この事件は、マルチシグネチャープロトコルに継続的なリアルタイムモニタリングと独立したセキュリティ監査を追加することで、異常な取引パターンを早期に検出できることを示唆している。
さらに、第三者統合のための厳格なアクセス制御と検証措置を実装することは、これらのシステムを強化するために不可欠である。
・他のデジタル資産プラットフォームが同様の攻撃を防ぐためにこの事件から学べる教訓は何か?
主な教訓には、積極的な脆弱性評価とレガシーシステムの更新の重要性が含まれる。
プラットフォームはまた、サイバーセキュリティの専門家との協力に投資し、潜在的な脅威がエスカレートする前に迅速に特定し中和するための高度なフォレンジック分析ツールを導入すべきである。
・国家支援のハッキンググループは将来の暗号資産エコシステムのセキュリティ実践にどのような影響を与える可能性があるか?
この侵害の洗練された性質は、国家と関連するアクターが継続的に手法を進化させていることを示している。
微妙な弱点を悪用する彼らの能力は、業界がより機敏なセキュリティフレームワークを採用し、脅威情報と防御戦略を共有するための国際的な協力に投資するよう促すべきである。
・このような高プロファイルなハッキングを受けて、ユーザーや機関が直ちにリスクを軽減するために取るべき手段は何か?
即時の行動には、アクセス制御の再評価と強化、統合システムの定期的な更新とパッチ適用、厳格な取引検証プロトコルの導入が含まれる。
ユーザーはまた、セキュリティ慣行を見直し、不正アクセスから保護するための多層的な防御を検討することが推奨される。
(イメージ写真提供:123RF)
https://cryptonews.com/news/bybit-releases-forensic-report-linking-1-5b-hack-to-safe-wallet-compromise/
This story originally appeared on cryptonews.com.
サービス
マーケット情報・チャート
- ビットコイン(BTC)
- イーサリアム(ETH)
- エックスアールピー(XRP)
- ライトコイン(LTC)
- ビットコインキャッシュ(BCH)
- ポルカドット(DOT)
- チェーンリンク(LINK)
- カルダノ(ADA)
- ドージコイン(DOGE)
- ステラルーメン(XLM)
- テゾス(XTZ)
- ソラナ(SOL)
- アバランチ(AVAX)
- ポリゴン(MATIC)
- フレア(FLR)
- オアシス(OAS)
- エックスディーシー(XDC)
- シバイヌ(SHIB)
- ダイ(DAI)
- コスモス(ATOM)
- アプトス(APT)
- ヘデラ(HBAR)
- ジパングコイン(ZPG)
- ニアー(NEAR)
- ユーエスディーシー(USDC)
- ニッポンアイドルトークン(NIDT)
- アルゴランド(ALGO)
- エイプコイン(APE)
- アクシーインフィニティ(AXS)
- ベーシックアテンショントークン(BAT)
- チリーズ(CHZ)
- エンジンコイン(ENJ)
- イーサリアムクラシック(ETC)
- エフシーアールコイン(FCR)
- メイカー(MKR)
- モナ(MONA)
- オーエムジー(OMG)
- サンドボックス(SAND)
- トロン(TRX)
暗号資産及び電子決済手段を利用する際の注意点
暗号資産及び電子決済手段は、日本円、ドルなどの「法定通貨」とは異なり、国等によりその価値が保証されているものではありません。
暗号資産及び電子決済手段は、価格変動により損失が生じる可能性があります。
外国通貨で表示される電子決済手段については、為替レートの変動により、日本円における換算価値が購入時点に比べて減少する可能性があります。
暗号資産及び電子決済手段は、移転記録の仕組みの破綻によりその価値が失われる可能性があります。
当社が倒産した場合には、預託された金銭及び暗号資産及び電子決済手段を返還することができない可能性があります。
暗号資産及び電子決済手段は支払いを受ける者の同意がある場合に限り、代価の支払いのために使用することができます。
当社の取り扱う暗号資産及び電子決済手段のお取引にあたっては、その他にも注意を要する点があります。お取引を始めるに際してはサービスごとの「サービス総合約款 」「暗号資産取引説明書(契約締結前交付書面)」「電子決済手段取引説明書(契約締結前交付書面)」等をよくお読みのうえ、取引内容や仕組み、リスク等を十分にご理解いただきご自身の判断にてお取引くださるようお願いいたします。
秘密鍵を失った場合、保有する暗号資産及び電子決済手段を利用することができず、その価値を失う可能性があります。
PDF書面のご確認には、当社が推奨いたしますブラウザソフト、ならびにPDFファイル閲覧ソフトが必要となります。
手数料について 口座管理費、年会費、日本円の入金手数料、暗号資産、電子決済手段の受取・送付(入出庫)手数料はかかりません。そのほか、取引所取引(板取引)での手数料及び、レバレッジ取引において、ファンディングレートが発生しますが、お客様から徴収する場合と付与する場合があります。詳しくは「手数料」をご確認ください。
上記に加え、暗号資産関連店頭デリバティブ取引を行う場合の主な注意点
暗号資産関連店頭デリバティブ取引に関して顧客が支払うべき手数料 、報酬その他の対価の種類ごとの金額若しくはその上限額又はこれらの計算方法の概要及び当該金額の合計額若しくはその上限額又はこれらの計算方法の概要は、「手数料」に定める通りです。
暗号資産関連店頭デリバティブ取引を行うためには、あらかじめ日本円、暗号資産、電子決済手段(当社にて取扱いのある銘柄に限ります。)で証拠金を預託頂く必要があります。預託する額又はその計算方法は、「証拠金について」をご確認ください。
暗号資産関連店頭デリバティブ取引は、少額の資金で証拠金を上回る取引を行うことができる一方、急激な暗号資産の価格変動等により短期間のうちに証拠金の大部分又はそのすべてを失うことや、取引額が証拠金の額を上回るため、証拠金等の額を上回る損失が発生する場合があります。 当該取引の額の当該証拠金等の額に対する比率は、個人のお客様の場合で最大2倍、法人のお客様の場合は、一般社団法人 日本暗号資産等取引業協会が別に定める倍率(法人レバレッジ倍率)です。
暗号資産関連店頭デリバティブ取引は、元本を保証するものではなく、暗号資産の価格変動により損失が生じる場合があります。
当社の提示するお客様による買付価格とお客様による売付価格には差額(スプレッド)があります。スプレッドは暗号資産の価格の急変時や流動性の低下時に拡大することがあり、お客様の意図した取引が行えない可能性があります。
「暗号資産取引説明書(契約締結前交付書面)」等をよくお読みのうえ、リスク、仕組み、特徴について十分に理解いただき、ご納得されたうえでご自身の判断にて取引を行って頂きますようお願いいたします。
商号等 | : | SBI VCトレード株式会社 |
第一種金融商品取引業 | : | 関東財務局長(金商)第3247号 |
暗号資産交換業 | : | 関東財務局長 第00011号 |
電子決済手段等取引業 | : | 関東財務局長 第00001号 |
加入協会 | : | 一般社団法人 日本暗号資産等取引業協会(会員番号1011) |
免責事項 当社ウェブページ遷移前に表示された情報は、当社が作成・管理しているものではありません。