autorenew
Bybit CEOのBEN氏、Multi-Sigウォレットのハッキングに関する衝撃的な詳細を明かす:「私が悪意のあるトランザクションに署名した!」

Bybit CEOのBEN氏、Multi-Sigウォレットのハッキングに関する衝撃的な詳細を明かす:「私が悪意のあるトランザクションに署名した!」

やあ、暗号通貨ファミリーのみんな! ミームコインの世界はワイルドだけど、時々、そのドラマが大手にも波及することがあるんだ。最近、大手暗号通貨取引所のBybitがコールドウォレットのハッキングに見舞われたんだけど、なんとCEOのBEN氏自身がその渦中にいたんだ!

BEN氏は率直なライブストリームで、Ethereumコールドウォレットが枯渇した際に何が起こったのかを詳細に語った。詳しく見ていこう。この話は、経験豊富な暗号通貨ベテランさえも少し冷や汗をかくようなものだ。

ルーチンな送金が悪夢に変わる

BEN氏の説明によると、2月21日のシンガポール時間午前9時30分から10時(UTC+8)の間に、Bybitのチームは通常通りの作業を行っていた。それは、暗号通貨をコールドウォレットからホットウォレットへ移動させること。これは、大切なミームコインをコールドストレージ(超安全なオフライン)から、日常的に使うウォレット(オンラインで、素早い取引や送金が可能)に移すようなものだ。彼らは、スムーズな運営を維持するために、これを数週間ごとに行っている。

Bybitは、Ethereumのコールドストレージに、一般的なマルチシグ(multi-sig)ウォレットソリューションであるSafeを使用している。マルチシグは、複数の鍵で金庫を開けるようなもので、複数の権限のある人がトランザクションに署名する必要があり、セキュリティレイヤーが追加される。BEN氏は、これらの鍵の所有者、つまり「署名者」の一人だ。

悪魔は細部に宿る:見慣れたURLの不吉な罠

ここからが不気味なところだ。BEN氏によると、トランザクションが来たとき、一見するとすべて正常に見えた。彼は最後の署名者だった。トランザクションのURLは、公式のSafeのウェブサイトからのもののように見えた。彼はリンクを再確認し、クリックして、ユーザーインターフェースまでスキャンし、宛先アドレスが確かにホットウォレットであることを確認した。彼らはこれらのアドレスを検証するシステムを導入しているので、完璧なはずだったのだが…?

「すべて問題ないように見えた」とBEN氏は強調した。彼はトランザクションを確認し、Ledgerハードウェアウォレットを使って最終署名を行った。Ledgerは、暗号通貨トランザクションに署名するための超安全なUSBのようなデバイスだ。

Ledgerの不可解な表示と後悔の教訓

ここで、あなた自身の暗号通貨セキュリティ対策を見直すかもしれない重要な詳細がある。BEN氏が述べたように、EthereumトランザクションにLedgerを使用する場合、デバイスは宛先アドレスを明確に表示しない。代わりに、一連のコードが表示される。彼はコードをちらっと見ただけで、完全に精査しなかったことを認めている。「通常、multi-sigの設定では、ターゲットアドレスは明示的に表示されない」と彼は述べた。そのため、プロセスを信頼して、トランザクションに署名した。

嵐の前の静けさ、30分

BEN氏が署名した後、すべて問題ないように見えた…約30分間。その後、暗号通貨の世界はひっくり返った。Bybitは緊急電話を受けた。Ethereumコールドウォレットが完全に空になったという。あっという間に、消えてしまった。

これは、multi-sigウォレットやハードウェアウォレットのような高度なセキュリティ対策を講じていても、物事が恐ろしいほど悪化する可能性があることを強く思い出させるものだ。Bybitのハッキングは、たとえルーチンに見えることでも、常に警戒し、細部まで二重、三重にチェックすることがどれほど重要であるかを浮き彫りにしている。ミームコインのトレーダーやHODLersにとって、この物語は、2025年における暗号通貨セキュリティに関する深刻な警鐘となるだろう。皆さん、安全に過ごしてください!

おすすめ記事