日本語版
最新ニュース
科学&テクノロジー

Crypto Exchange Bybitが北朝鮮のハッカーに15億ドルを失った方法

2月21日の夜、Cryptocurrency Exchange Bybitの最高経営責任者であるBen Zhouは、日常の取引と思われるものを承認するためにコンピューターにログオンしました。彼の会社は大量に動いていました エーテル、あるアカウントから別のアカウントに人気のあるデジタル通貨。30分後、Zhou氏はAを得ました 電話 Bybitの最高財務責任者から。震える声で、エグゼクティブはZhou氏に、彼らのシステムがハッキングされたと語った。「すべてがなくなった」と彼は言った。周氏が取引を承認したとき、彼は不注意にアカウントの管理を手渡しました 北朝鮮政府に支援されたハッカー、によると FBI 彼らは、業界の歴史の中で最大の強盗である15億ドルの暗号通貨を盗みました。驚くべき違反を引き離すために、ハッカーはBybitのセキュリティ、つまりフリーソフトウェア製品への依存の単純な欠陥を悪用しました。彼らは、交換が数億ドルの顧客預金を保護するために使用した公的に利用可能なシステムを操作することにより、バイビットを貫通しました。何年もの間、BYBITは、呼ばれるテクノロジープロバイダーによって開発されたストレージソフトウェアに依存していました 安全、他のセキュリティ企業が企業向けのより専門的なツールを販売したとしても。このハックは、暗号市場を自由落下に送り、重要な時期に業界に対する信頼を損ないました。の下 暗号に優しいトランプ政権、業界の幹部は、人々がデジタル通貨に貯蓄を容易にすることを容易にする新しい米国の法律や規制を求めています。金曜日、ホワイトハウスはそうです スケジュール トランプ大統領とトップ業界の役人との「暗号サミット」を主催する。Crypto Securityの専門家は、Bybitの安全プロトコルについて強盗が明らかにしたことに悩まされていると述べました。損失は「完全に予防可能」でした 書いた 違反の分析において、それは「起こってはいけない」と主張しています。Safeのストレージツールは、暗号業界で広く使用されています。しかし、企業向けに設計されたストレージシステムを提供するフランスの暗号セキュリティ会社であるLedgerの幹部であるCharles Guillemet氏は、顧客預金の数十億を処理する交換よりも、暗号の愛好家に適していると述べています。「これは本当に変わる必要がある」と彼は言った。 「2025年には受け入れられる状況ではありません。」バイビットでは、ハックは48時間を追いました。同社は、最大200億ドルの顧客預金を監督していますが、15億ドルの強盗からの損失をカバーするのに十分なエーテルが手元にありませんでした。 38歳の周氏は、他の企業から借用し、撤退の要求の急増を満たすために企業の準備金を引き出すことでビジネスを浮かび上がらせるために競争しました。ソーシャルメディアでは、彼は驚くほどリラックスしているように見え、盗難の数時間後に彼のストレスレベルがあったことを発表しました 「それほど悪くない。」危機が展開するにつれて、業界の先駆けであるビットコインの価格は20%急落しました。それはでした 最も急な FTXの2022年の失敗以降、不名誉な大御所のサムバンクマンフライドが運営する交換はドロップします。今週のインタビューで、Zhou氏は、BybitがSAFEの可能性のある問題について事前に警告していることを認めました。ハックの3〜4か月前に、同社はソフトウェアが他のセキュリティサービスの1つと完全に互換性がないことに気付いたと述べた。「私たちはアップグレードし、安全から離れるべきだった」と周氏は言った。 「私たちは間違いなく今それをやろうとしています。」Safeの最高製品責任者であるRahul Rumallaは声明で、彼のチームがユーザーを保護するための新しいセキュリティ機能を作成し、Safeの製品は「このスペースの最大の組織の財務省のバックボーン」であると述べました。「私たちの仕事は、何が起こったのかを修正するだけではありません」とルマラ氏は言いました。2018年に設立されたBybitは、暗号市場として運営されており、デイトレーダーやプロの投資家がドルまたはユーロをビットコインとエーテルに変換できるようになります。多くの投資家は、バイビットのような交流を非公式の銀行として扱い、そこで安全維持のために暗号保有株を預けています。いくつかの推定では、バイビットは世界のものです 2番目に大きい暗号交換、毎日数千億ドルを処理しています。ドバイに本拠を置く、米国の顧客にサービスを提供していません。2月21日、Zhou氏はシンガポールの家にいて、いくつかの仕事を終えたと彼はインタビューで言った。しかし、最初に、彼と他の2人の幹部は、あるアカウントから別のアカウントへの暗号通貨の譲渡に登録する必要がありました。これらの日常的な転送は安全であると想定されています。バイビットの一人の人がそれらを実行することはできず、泥棒からの複数の保護層を作成します。しかし、舞台裏では、ハッカーのグループがすでにセーフのシステムに分かれていました。 ハックの監査。彼らは安全な開発者に属するコンピューターを妥協していたと、問題の知識を持つ人は、彼らが悪意のあるコードを植え付けてトランザクションを操作できるようにしました。Safeを介して送信されたリンクは、Zhou氏に譲渡を承認するよう招待されました。それは策略でした。彼がサインオフしたとき、ハッカーはアカウントの制御を押収し、15億ドルの暗号を盗みました。突然の流出が現れました ブロックチェーン、暗号取引の公開台帳。暗号アナリスト すぐに識別されました ラザログループとしての犯人、北朝鮮政府が支援するハッキングシンジケート。その夜、周は危機を管理するためにバイビットのシンガポール事務所に行きました。彼はソーシャルメディアのハックを発表し、会社でP-1として知られている危機プロトコルを開始し、ボタンを押してリーダーシップチームのすべてのメンバーを目覚めさせました。午前1時頃、周氏 現れた Xのライブストリームで、レッドブルを塗ります。彼は、Bybitがまだ溶媒であると顧客に約束しました。「このハックの損失が回収されていなくても、すべてのクライアント資産は1対1の支援を受けています」と彼は 言った 投稿で。 「損失をカバーすることができます。」これらの保証は十分ではありませんでした。数時間以内に、Zhou氏は、プラットフォームに預けられたデジタル通貨の約半分、または100億ドル近くのデジタル通貨が撤回されたと述べた。暗号市場は急落しました。損害を制限するために、他の暗号企業が支援を申し出ました。ライバル交換の最高経営責任者であるGracy Chenは、Bitgetであり、利息や担保を要求することなく、40,000、または約1億ドルのバイビットを貸し出しました。「私たちは彼らの返済能力に疑問を呈したことはありません」とチェン氏は言いました。危機会議の間、Zhou氏はXについて実行中の解説を提供しました。彼は共有しました スクリーンショット ヘルスアプリから、彼のストレスレベルを示すことは驚くほど正常でした。「すべての会議に焦点を当てている。ストレスを忘れた」と彼は書いた。…

Crypto Exchange Bybitが北朝鮮のハッカーに15億ドルを失った方法

1741273704
2025-03-06 10:01:00

2月21日の夜、Cryptocurrency Exchange Bybitの最高経営責任者であるBen Zhouは、日常の取引と思われるものを承認するためにコンピューターにログオンしました。彼の会社は大量に動いていました エーテル、あるアカウントから別のアカウントに人気のあるデジタル通貨。

30分後、Zhou氏はAを得ました 電話 Bybitの最高財務責任者から。震える声で、エグゼクティブはZhou氏に、彼らのシステムがハッキングされたと語った。

「すべてがなくなった」と彼は言った。

周氏が取引を承認したとき、彼は不注意にアカウントの管理を手渡しました 北朝鮮政府に支援されたハッカー、によると FBI 彼らは、業界の歴史の中で最大の強盗である15億ドルの暗号通貨を盗みました。

驚くべき違反を引き離すために、ハッカーはBybitのセキュリティ、つまりフリーソフトウェア製品への依存の単純な欠陥を悪用しました。彼らは、交換が数億ドルの顧客預金を保護するために使用した公的に利用可能なシステムを操作することにより、バイビットを貫通しました。何年もの間、BYBITは、呼ばれるテクノロジープロバイダーによって開発されたストレージソフトウェアに依存していました 安全、他のセキュリティ企業が企業向けのより専門的なツールを販売したとしても。

このハックは、暗号市場を自由落下に送り、重要な時期に業界に対する信頼を損ないました。の下 暗号に優しいトランプ政権、業界の幹部は、人々がデジタル通貨に貯蓄を容易にすることを容易にする新しい米国の法律や規制を求めています。金曜日、ホワイトハウスはそうです スケジュール トランプ大統領とトップ業界の役人との「暗号サミット」を主催する。

Crypto Securityの専門家は、Bybitの安全プロトコルについて強盗が明らかにしたことに悩まされていると述べました。損失は「完全に予防可能」でした 書いた 違反の分析において、それは「起こってはいけない」と主張しています。

Safeのストレージツールは、暗号業界で広く使用されています。しかし、企業向けに設計されたストレージシステムを提供するフランスの暗号セキュリティ会社であるLedgerの幹部であるCharles Guillemet氏は、顧客預金の数十億を処理する交換よりも、暗号の愛好家に適していると述べています。

「これは本当に変わる必要がある」と彼は言った。 「2025年には受け入れられる状況ではありません。」

バイビットでは、ハックは48時間を追いました。同社は、最大200億ドルの顧客預金を監督していますが、15億ドルの強盗からの損失をカバーするのに十分なエーテルが手元にありませんでした。 38歳の周氏は、他の企業から借用し、撤退の要求の急増を満たすために企業の準備金を引き出すことでビジネスを浮かび上がらせるために競争しました。ソーシャルメディアでは、彼は驚くほどリラックスしているように見え、盗難の数時間後に彼のストレスレベルがあったことを発表しました 「それほど悪くない。」

危機が展開するにつれて、業界の先駆けであるビットコインの価格は20%急落しました。それはでした 最も急な FTXの2022年の失敗以降、不名誉な大御所のサムバンクマンフライドが運営する交換はドロップします。

今週のインタビューで、Zhou氏は、BybitがSAFEの可能性のある問題について事前に警告していることを認めました。ハックの3〜4か月前に、同社はソフトウェアが他のセキュリティサービスの1つと完全に互換性がないことに気付いたと述べた。

「私たちはアップグレードし、安全から離れるべきだった」と周氏は言った。 「私たちは間違いなく今それをやろうとしています。」

Safeの最高製品責任者であるRahul Rumallaは声明で、彼のチームがユーザーを保護するための新しいセキュリティ機能を作成し、Safeの製品は「このスペースの最大の組織の財務省のバックボーン」であると述べました。

「私たちの仕事は、何が起こったのかを修正するだけではありません」とルマラ氏は言いました。

2018年に設立されたBybitは、暗号市場として運営されており、デイトレーダーやプロの投資家がドルまたはユーロをビットコインとエーテルに変換できるようになります。多くの投資家は、バイビットのような交流を非公式の銀行として扱い、そこで安全維持のために暗号保有株を預けています。

いくつかの推定では、バイビットは世界のものです 2番目に大きい暗号交換、毎日数千億ドルを処理しています。ドバイに本拠を置く、米国の顧客にサービスを提供していません。

2月21日、Zhou氏はシンガポールの家にいて、いくつかの仕事を終えたと彼はインタビューで言った。

しかし、最初に、彼と他の2人の幹部は、あるアカウントから別のアカウントへの暗号通貨の譲渡に登録する必要がありました。これらの日常的な転送は安全であると想定されています。バイビットの一人の人がそれらを実行することはできず、泥棒からの複数の保護層を作成します。

しかし、舞台裏では、ハッカーのグループがすでにセーフのシステムに分かれていました。 ハックの監査。彼らは安全な開発者に属するコンピューターを妥協していたと、問題の知識を持つ人は、彼らが悪意のあるコードを植え付けてトランザクションを操作できるようにしました。

Safeを介して送信されたリンクは、Zhou氏に譲渡を承認するよう招待されました。それは策略でした。彼がサインオフしたとき、ハッカーはアカウントの制御を押収し、15億ドルの暗号を盗みました。

突然の流出が現れました ブロックチェーン、暗号取引の公開台帳。暗号アナリスト すぐに識別されました ラザログループとしての犯人、北朝鮮政府が支援するハッキングシンジケート。

その夜、周は危機を管理するためにバイビットのシンガポール事務所に行きました。彼はソーシャルメディアのハックを発表し、会社でP-1として知られている危機プロトコルを開始し、ボタンを押してリーダーシップチームのすべてのメンバーを目覚めさせました。

午前1時頃、周氏 現れた Xのライブストリームで、レッドブルを塗ります。彼は、Bybitがまだ溶媒であると顧客に約束しました。

「このハックの損失が回収されていなくても、すべてのクライアント資産は1対1の支援を受けています」と彼は 言った 投稿で。 「損失をカバーすることができます。」

これらの保証は十分ではありませんでした。数時間以内に、Zhou氏は、プラットフォームに預けられたデジタル通貨の約半分、または100億ドル近くのデジタル通貨が撤回されたと述べた。暗号市場は急落しました。

損害を制限するために、他の暗号企業が支援を申し出ました。ライバル交換の最高経営責任者であるGracy Chenは、Bitgetであり、利息や担保を要求することなく、40,000、または約1億ドルのバイビットを貸し出しました。

「私たちは彼らの返済能力に疑問を呈したことはありません」とチェン氏は言いました。

危機会議の間、Zhou氏はXについて実行中の解説を提供しました。彼は共有しました スクリーンショット ヘルスアプリから、彼のストレスレベルを示すことは驚くほど正常でした。

「すべての会議に焦点を当てている。ストレスを忘れた」と彼は書いた。 「15億ドルを失うという概念を本当に把握し始めるとすぐに来ると思います。」

バイビットを略奪した後、北朝鮮のハッカーは、盗まれた資金を、他の強盗の後にも採用していたマネーロンダリング戦略であるオンラインクリプトウォレットの膨大なウェブに広がります。

「ラザログループは別のレベルにあります」とベンチャー投資家のハシェブ・クレシは 書いた 盗難後のx。

セキュリティの専門家は、バイビットが危険にさらされていると非難した。ハックにつながった定期的な転送を承認するために、Zhou氏は、Cryptoセキュリティ会社であるLedgerが設計したハードウェアツールを使用したと述べました。デバイスはSAFEと同期していなかった、と彼は言った。そのため、彼はツールを使用して、彼が承認していた取引の詳細を確認することができませんでした。

カーネギーメロン大学のコンピューターエンジニアリング教授であり、デジタルセキュリティ会社キュービストの共同設立者であるRiad Wahby氏は、次のように述べています。

周氏は、バイビットの防御を強化するために、より早く行動を起こしたことを望んだと言いました。 「今、多くの後悔があります」と彼は言いました。 「この分野にもっと注意を払うべきだった。」

それでも、バイビットはハックの後に動作し続けます、 処理 12時間以内のすべての撤退、Zhou氏は言った。違反の直後、彼は 発表 Xでは、会社がさらに30億ドルの暗号を動き回っていたこと。

「これは計画されている操作、FYI」と彼は書いた。 「今回はハッキングされていません。」

#Crypto #Exchange #Bybitが北朝鮮のハッカーに15億ドルを失った方法

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。