北京時間2月21日午後11時20分、ZachXBTは暗号業界を揺るがす事実を投稿した。"Bybitから最大14億6000万ドルの不審な資金流出が監視された"。この出来事は、暗号空間全体に広範な懸念を引き起こした。ブロックチェーンセキュリティコンプライアンス企業であるBeosin Traceの監視データによると、Bybitは確かに約14億4000万ドルの引き出しにつながる前例のないセキュリティインシデントに見舞われました。盗まれた資産には以下が含まれます:
11億2000万ドル相当の401,347 ETH;
2億5316万ドル相当の90,376 stETH;
2億5316万ドル相当の90,376 stETH;
15,000 cmETH 4,413万ドル相当;
8,000 mETH 2,300万ドル相当。

14億ドル以上のETH関連資産、おそらく暗号空間のセキュリティインシデントで盗まれた史上最高額であり、ETH価格のパフォーマンスとBybit資産のセキュリティに対する市場の懸念をさらに煽っています。
ハッキング技術とインシデントの詳細
その後の調査で、Bybitへの攻撃の詳細が明らかになりました。Bybitの共同設立者であるBen Zhou氏は、Bybitの公式コールドウォレットがハッキングされたこと、そしてセキュリティ上の問題に緊急に対処し始めたことを述べ、事件を最初に確認しました。

Beosinのセキュリティチームは、この攻撃はWazirXに類似していると分析しています。攻撃方法はWazirXと比較的似ており、フロントエンドのUIスプーフィングを通じて、マルチシグネチャウォレットが悪意のあるコンテンツに署名できるようにし、契約を実装するためにマルチシグネチャウォレットのロジックを改ざんし、マルチシグネチャウォレットから資金を送金させます。
Beosinトレース現在、資金は40以上のイーサアドレスに預けられた10,000ETHのグループに分かれており、ハッキングされたアドレスはすべてBeosinタグライブラリに追加されています。Beosin KYTは、ハッキングされたアドレスを含むすべての資金移動に警告を発します。

Beosinのセキュリティチームがハッカーが最初の攻撃を仕掛けたアドレスを分析した結果、このアドレスからの手数料資金がBinanceからのものであることが判明しました。
4つのBinanceからの引き出しに対応するHashは:
4つのBinanceからの引き出しに対応するHashは:
4つのBinanceからの引き出しに対応するHashは:0x64953fc1432bf106f5e8d6b0927a39130865fec013d8403bba8fc4382515884c
0xb9f9e43dc23bdb7b231925dc01e828990d3f84b8ad3305e83ffb6848711f871c
0xd6d871deece52f15e3f2c523dffad4b85c63125d72e4de702445a654de5ce100
0x0afa81cc9c0b0bfc4a9cd46c33bcdecf58199513e7c051e5a9df1617c211f69f

Bybitの対応と措置
22日00時07分、Bybitの共同創業者であるBen Zhou氏は、次のような投稿で反論した。周氏はこれに対し、"このハッキングによる損失が取り戻せなかったとしても、Bybitの資産は1:1で保証されており、損失をカバーできる "と投稿した。
今朝8時54分、Bybitの共同設立者兼CEOのBen Zhou氏は、Xプラットフォームに投稿し、次のように述べています:"Bybitは、ハッキング(10時間前)以来、これまでに経験したことのないほど多くの引き出しを経験しており、合計で、受け取っています。合計で350,000件以上の出金依頼があり、現在までに約2,100件の出金依頼が保留中です。全体の99.994%は引き出しが完了しています。引き出しが完了した場合は、こちらにコメントを残してください。あらゆるプラットフォーム(銀行、暗号、金融を含む)史上最悪のハッキングに見舞われた可能性があるにもかかわらず、Bybitのすべての機能と製品はまだ稼働中です。チーム全員が徹夜でお客様の質問や懸念に対応しました。総力戦です。ご安心ください。"
午前10 51 時、Ben ZhouはXプラットフォームに投稿し、次のように述べました:「史上最悪のハッキングから12時間が経ちました。すべての引き出しが処理されました。私たちの出金システムは現在、完全に通常のスピードに戻っており、何の遅延もなくどの金額でも引き出すことができます。Bybitは今後数日以内に完全なインシデントレポートとセキュリティ対策を発表する予定です。また、新しいアップデートがありましたら、個人的にお知らせいたします。この辛い12時間の間、私たちを助け、サポートしてくださったお客様、友人、パートナーの皆様に感謝いたします。本当の仕事は始まったばかりです。"

今回のBybitとの出会いは、暗号業界全体のセキュリティ保護の脆弱性を反映しています。暗号資産市場は、その非中央集権的な性質と取引所自体の運営モデルにより、常に大きなセキュリティリスクに直面してきました。中央集権的な取引所は暗号資産のハブとして、ユーザーの資産の安全性と市場全体の安定性に直結するセキュリティ問題を抱えています。
実際、暗号業界のセキュリティ事故は日常茶飯事です。歴史的にも、多くの取引所やプラットフォームが同様のハッキングや、さらに深刻な資金の盗難に見舞われてきました。例えば、Mt.Goxの爆発的な事件や、近年のWazirXやKuCoinといった取引所の盗難事件は、暗号市場を震撼させた。そして今回のBybit事件は、業界に対するもう一つの警鐘である。
今回Bybitが被ったハッキング事件は、暗号プラットフォームに対する技術的な教訓であるだけでなく、暗号業界全体に対する深い警告でもある。取引所のセキュリティは市場の健全な発展に直結するものであり、業界のすべての関係者はセキュリティの強化と技術の向上という点で、まだまだやるべきことがたくさんある。ユーザーにとっても、自己リスク意識を高め、より安全な取引プラットフォームを選択することは、今後のデジタル資産投資において無視できない部分となるだろう。