2025年2月21日、世界有数の暗号資産取引所であるBybitが前例のないセキュリティ侵害を受けました。ハッカーは約14億ドル相当のデジタル資産を盗み、史上最大の暗号資産強奪事件となりました。Arkham Intelligenceプラットフォームを使うと、Bybitハッカーの保有資産を追跡可能です。攻撃は主にEthereum(ETH)に影響を与え、過去1週間で価格は最低2,619ドルまで下落しました。しかし、Bybitは大規模なETHの買い戻しなどの対応を行い、市場の信頼回復を図っています。
Lazarus Groupは北朝鮮国家支援のハッキング組織で、高度な詐欺と資金洗浄テクニックを駆使してBybitハックを実行しました。攻撃はBybitのマルチシグETHコールドウォレットを標的とし、偽のUIで署名者を騙してトランザクション内容を秘密裏に改変。結果、約40万ETH(約15億ドル)を盗み出し、複数のウォレットに分散させました。
Lazarus Group:10年にわたるサイバー強奪
Lazarus Groupは2010年以来、最も多くの大規模暗号資産ハックを行ってきた集団の一つです。過去の主な攻撃例は:
同グループは盗んだ資金の洗浄に戦略的アプローチを採用し、現金化まで数年待つこともあります。Chainalysisは2022年時点で同グループが過去のハックから少なくとも5500万ドルを保有していると報告しています。
Lazarusは詐欺と迅速な資金移動を組み合わせて攻撃を実行しました:
攻撃後、BybitはETHを借り入れ、USDTとUSDCの流動性を増強して出金処理を確保。失われた準備金の買い戻しにも取り組んでいますが、セキュリティ専門家は大規模侵害がマルチシグ保護強化と検証プロトコル改善の必要性を示していると警告しています。
Lazarusは盗んだ資産の洗浄を継続中です。2025年2月22日、ブロックチェーン調査者@zachXBTがTelegramで報告したところによると、ハッカーは37,900 ETH(約1億600万ドル相当)を他の資産に変換。Chainflip、THORChain、LiFi、OKX DEXなど複数のクロスチェーンプラットフォームを利用し、DAIなど凍結不能な資産に変換しました。さらに、ブロックチェーンセキュリティ企業EllipticはLazarusの洗浄手法に関する洞察を提供。北朝鮮支援の同グループは複数の手法を駆使して資金洗浄を行っています。
取引所の対策:
Bybitは2025年2月22日の14億ドル相当のEthereumハックに対応し、TetherやTHORChainなど複数の暗号プラットフォームと連携して24時間以内に4289万ドルの盗難資金を凍結しました。Xの投稿によると:
@zachXBTはTelegramで投稿し、ハッカーが資産をSolanaへ移動し追跡がさらに困難になっていると明かしました。これに対しBybitはpump.funやSolana FoundationのLily Liu代表と協力し、ハッカー関連のSolanaベーストークンを削除しました。
Bybitは今回のハックを受けて、セキュリティ強化とユーザー安心のため以下の措置を実施:
BybitはETH準備金がほぼ100%に回復し、入出金が正常化したことを確認。CEOのBen Zhouは新たな監査済み証明書報告書を近日公開予定と発表し、Merkleツリーシステムによる顧客資産の1:1バックアップを保証。ローン、ホエールからの入金、ETH購入を含む総額12.3億ドルの迅速な復旧対応は、暗号コミュニティやセキュリティ専門家との連携によるものです。これにより信頼回復と規制対応が図られています。
攻撃によりETH価格はわずか7時間で7%超下落し、2,831ドルから2,629ドルに急落。ハックの規模によりBybitから35万人以上のユーザーが資産保護のために急いで出金しました。Bybitの迅速な対応と証明書監査により市場心理は安定し、ETH価格は再び2,700ドル超に回復しました。
複数の暗号取引所や機関がBybitを支援:
将来の攻撃防止のため、Bybitは以下の高度なセキュリティ対策を導入中:
Bybitは現在、攻撃者に対する法的措置とより厳格なセキュリティプロトコルの実装に注力。ETH買い戻しプログラムは市場に回復力とユーザー信頼へのコミットメントを示しましたが、一方でこのような買い戻しがセキュリティ改善の緊急性を低下