バイビット、バウンティウェブサイトを公開
から14億ドル以上の資産が盗まれてから1週間も経っていない。バイビット、同取引所CEOの周勉氏 そして、その責任者に対して行動を起こすと誓った。
周は、2月21日の攻撃の背後にいたハッカー、北朝鮮系のラザロ・グループを標的にした新たな構想を発表した。
Bybit社は新しい報奨金サイトLazarusbounty.comを通じて、凍結された盗難資金の5%の報奨金を提供する。
ブロックチェーン調査官ZachXBT は、Lazarusとハッキングを結びつける重要な証拠を提供した。このハッキングは、リキッドステークされたEther、マントルステークされたETH(mETH)、およびその他のERC-20トークンの盗難に関与していた。
攻撃にもかかわらず、Bybitは2月23日、盗まれた暗号を補充し、顧客資産の比率を1:1に戻したとユーザーに保証した。
盗まれた資金の返還と引き換えに、ハッカーに報奨金を提供する企業もある、周 ラザロ抹殺の呼びかけは、バイビットを将来の攻撃の標的にする可能性がある。
同プラットフォームはまた、対応の完全性を確保するためにセキュリティ・アライアンスと協力しており、TetherやCircleといったステーブルコイン発行者からの積極的な貢献がすでに報告されている。
バイビットのラザロとの戦い
LazarusBounty.comは、Chainalysis、Arkham、GoPlusといった著名なブロックチェーン企業のデータを集約し、包括的なセキュリティハブとして機能している。
このリアルタイムのレポジトリは、捜査官やより広範なコミュニティに、違法行為を検出、分析、撲滅するための不可欠なツールを提供する。
このプラットフォームには、以下のようなブロックチェーン・フォレンジックの第一人者も参加しています。ザックXBT とSlowMistのYu Xianは、重大な違反の後に徹底的な調査を実施した。
これらのスペシャリストは、高度なフォレンジック・ツールを使用して、盗まれた資産を追跡し、犯人を特定し、法執行機関や影響力のあるプラットフォームと協力する。
サイバー犯罪に対する積極的な抑止力として設計されたLazarusBounty.comは、新たなセキュリティの脅威に対応する業界の能力を強化する。
事態の緊急性からわずか2日間で作成された周は、機能性とデザインを改善したプラットフォームの更新版をリリースする計画を発表した。
彼はまた、ユーザーからのフィードバックや、さらなる改良のための提案に対してオープンであることを表明した。
Bybitハックバウンティへの参加
ハック・バウンティ・プログラムに参加するには、ユーザーは盗まれた資金の追跡を支援するためにウォレットを接続する必要がある。
不正資産の凍結に成功した貢献者には、5%の報奨金が支払われる。
バイビット 参加者は最新のウォレット残高を追跡し、指定された期間、特定のウォレットの所有権を主張することができます。
さらに、LazarusBounty.comは、盗まれた資金の回収に成功したユーザーを追跡し、報酬を与える懸賞リーダーボードを備えています。
このプラットフォームは、サイバー犯罪者を摘発するセキュリティ研究者や倫理的ハッカーによる検証済みのインテリジェンスを認識し、カタログ化する。
自動化された通知システムは、取引所やプラットフォームに迅速に警告を発し、盗まれた資金が洗浄される前に凍結することを可能にする。
セキュリティをさらに強化するため、Bybitは主要ブロックチェーンネットワークの最高セキュリティ責任者で構成されるセキュリティ諮問委員会を設立した。
この分散型協議会は、セキュリティ・プロトコルを改善し、情報を共有し、暗号エコシステム全体の保護措置を強化するために協働する。
バイビットのクラウドソーシングは成功するか、炎上するか?
Bybitのハックバウンティプログラムの開始は、Web3のエコシステムを団結させ、次のような脅威に対抗することを目的としています。北朝鮮系ハッカー Chainalysisによれば、この2年間で34億ドル以上を盗んだという。
この大幅な損失にもかかわらず、周氏はプラットフォームの財務の健全性についてユーザーを安心させ、すべての顧客資産は1:1で完全にバックアップされており、影響を受けていないウォレットと引き出しは正常に機能し続けていることを確認した。
Bybitは、盗まれた資金を追跡するためにブロックチェーンのフォレンジック専門家と積極的に協力しており、すでに失われた資産の一部を回収している。
将来の侵害を防ぐため、同取引所は、高度な認証手段、定期的な監査、資産保護に関するユーザー教育など、セキュリティ・プロトコルの徹底的な見直しと強化を行っている。
緊張が高まる中、重要な疑問が残る:このクラウドソーシング・イニシアチブは野心的な目標を達成できるのか、それとも達成できないのか?