$1.4B BybitハッキングがSafeの取引セキュリティに関する疑問を引き起こす

By Blockworks – 2025/02/22 05:24:39 (JST)

ℹ以下の既報と関連が深い記事です
Bybit CEOが交換所が$1.46Bハッキングされたことを確認、暗号価格に影響
暗号通貨取引所Bybitがハッキングされ、約$1.4 billionを失ったと発表

Bybit取引所は大規模なハッキングを受け、約$1.4 billionのイーサリアムが盗まれ、これは暗号歴史上最大の悪用事例となりました。ハッカーはBybitのコールドウォレットから約400,000 ETHを移動させ、資金をさまざまなウォレットに分散しました。BybitのCEOであるBen Zhouは、この侵害が同社のマルチシグネチャウォレットのユーザーインターフェースの脆弱性に起因している可能性があると示唆しました。このウォレットは、イーサリアムエコシステムで著名なウォレットプロバイダーであるSafeによって提供されています。

暗号セキュリティ企業Groom Lakeの調査によると、Safeのマルチシグウォレットは2019年にイーサリアム上に、2024年にはBaseレイヤー2上に展開され、両者は同一のトランザクションハッシュを利用していました。これは、単一のトランザクションが複数のネットワークで有効である可能性や、ウォレット署名の再利用に関する懸念を引き起こします。しかし、Safeチームは問題のトランザクションがセキュリティリスクをもたらさず、現在の悪用事例とは無関係であると明言し、問題はUIの操作やウォレットインフラの妥協に起因しているとしています。

予防措置として、主要なSafeユーザーインターフェースはオフラインにされましたが、取引のための代替インターフェースは引き続き利用可能です。この事件は、特にマルチシグネチャウォレットを使用する大規模な機関における取引のレビューおよび承認プロセスに潜在的なセキュリティリスクがあることを浮き彫りにしています。進行中の調査は攻撃者のウォレットを追跡することに焦点を当てており、現在、責任者は世界で14番目に大きなETH保有者として特定されています。

※これは引用元記事をもとにAIが書いた要約です (画像の権利は引用元記事に記載のクレジットに帰属します)

(β版: 記事が長い場合は動かない可能性があります)

類似記事

Share on: