Cointime

Download App
iOS & Android

バイビットは恐ろしい夜を過ごした:15億ドルが盗まれた、北朝鮮のハッカーが暗号通貨界を「狙った」背後にある真実

卵のおいしさをいかに吸収するかは虫やアリの飽くなき本能であり、卵の殻の硬さをいかに強くするかは殻の中の生命の焦り。その駆け引きは、生態系の中での挑戦であり、進歩のチャンスなのかもしれません。

バイビットの「金の卵」へのハッキングは、週末の暗号通貨界にとって恐怖の夜となった。北朝鮮のハッカー組織ラザルス・グループが偽造された「ブラインド署名」技術を使用してマルチ署名メカニズムを突破し、約15億ドルの資産を盗んだことが最終的に発覚した。この攻撃には、400,000 ETH、90,000 stETH、15,000 cmETH、8,000 mMKM 以上が関与しました。翌日午前8時時点で、盗まれた資産は51のアドレスに分散されていた。

自省と自助+業界共同保護を通じて、盗まれた15億の資産を取り戻すことは不可能ですが、パニックと現金引き出しの流れを鎮めることが次の重要な課題です。業界のパートナーは互いに信頼し、セキュリティチームのオンチェーン追跡とトレースにより、事件の原因と結果を明らかにし、その背後にいるギャングを暴き、チームのオープンで透明な操作をライブブロードキャストして、チームの実行と真剣さをすべての人に見せました。価格変動から判断すると、この事件のその後のショックも過ぎ去りました。Bybitは1:1の準備金を約束し、緊急時に二次市場からETHスポットを購入するために費用を惜しみませんでした。この大口購入者の後押しにより、ETHは大幅に上昇し、引き出しはもはやリスク回避の第一の選択肢ではなくなりました。業界は流動性危機を回避しました。

こうなると疑問が湧いてくる。なぜ北朝鮮のハッカーは暗号化を狙っているのか?

因果関係を見るとき、結果だけを見るわけにはいきません。世界情勢や歴史過程の文脈で理解しなければなりません。優秀なプログラマーであれば、北朝鮮にいれば、最終的には「キム将軍」の指揮下にある黒騎士となり、それを誇りに思うでしょう。

北朝鮮は3度も放棄された国土であり、戦略的な領土も鉱物資源もなく、労働集約型産業を発展させることすらできない。鎖国政策と対外制裁のため、年間の外貨収入は数十億ドルに過ぎず、そのほとんどは国のために金を稼ぐための労働力輸出の逆補充である。最近のロシアとウクライナの戦争でも、政治的資本と交換するために特殊部隊が派遣された。少し貧しいが、上層部が国に利益をもたらすことをしたいのであれば、国家レベルのハッカーがサイバーブラスターとして活動するなど、収入を生み出し、国家のネットワークセキュリティを強化するために十分な人材がまだいる。結局のところ、最高の防御は攻撃である。さまざまな国の裏庭を歩き回り、ドアを開けて何かを盗むことができれば最高だが、機会がなければ待ち伏せすることもできる。

ニュースでは、北朝鮮からの脱北者も多数報道されている。北朝鮮は真の意味での「鎖国」ではない。少なくとも国家安全保障とネットワーク情報源の面では、サイバー戦部隊は24時間世界とつながっている。物質的な生活を保障しながらハッカーを養成するのは、非常に安価で忠実なことだ。教育初日から、これらの「ブラックナイト」には任務と目標が与えられ、異なるグループに分かれて、米国、韓国、日本など、さまざまな国や地域への攻撃に集中する。ハッカーは特定の「国グループ」に割り当てられると、その国で約2年間潜入捜査を行い、技術力以外の欠点を露呈しないように現地の言語や文化を学ぶ。

ブロックチェーン暗号化の匿名性と転送の利便性により、さまざまな業界チェーンで、ブラックナイトの攻撃から現金化までを行う人材が生まれ、暗号化の盗難が一般的になっています。

個人投資家は何をすべきでしょうか?

個人投資家は遅れをとっています。盗まれたプラットフォームやプロジェクトは、個人投資家がそれを知り、それらに走ることを恐れています。大規模なプラットフォームのセキュリティレベルと補償の約束を盲目的に信じないでください。FTXのいわゆるマージンと補償機能は、崩壊するまで2日も持ちませんでした。資本逃避は難民や災害の犠牲者を連れて行かないので、個人投資家も自覚と命を救う手段を持たなければなりません。次のような通常の安全操作が必要です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

2 要素認証を有効にする: SMS 認証コード、Google 認証コードなど、取引プラットフォームで 2 要素認証を有効にします。こうすることで、パスワードが漏洩したとしても、ハッカーは確認コードなしでアカウントにログインできなくなります。

フィッシングメールやリンクには注意してください: 北朝鮮のハッカーはフィッシング攻撃を頻繁に使用します。彼らは、本物に見えるメールやリンクを送信し、アカウントのパスワードを入力させようとします。したがって、誰もが警戒し、不明なソースからのリンクを簡単にクリックしたり、信頼できない Web サイトに暗号通貨関連の情報を入力したりしないでください。

パスワードを定期的に変更する: 取引プラットフォームとウォレットのパスワードを定期的に変更し、文字、数字、特殊文字などを含む複雑なパスワードの組み合わせを使用して、パスワードのセキュリティを強化します。

セキュリティ情報に注意を払う: 暗号通貨業界のセキュリティ情報にさらに注意を払い、最新のハッカー攻撃方法と防止方法を理解し、セキュリティ戦略をタイムリーに調整します。

結論: 安全性は強気相場の生命線

Bybit 事件は、暗号通貨業界において、セキュリティの脆弱性によるコストが技術の進歩のスピードをはるかに上回っていることを改めて証明しています。取引所であれ一般ユーザーであれ、国家レベルのハッカーとの対決で立場を守り抜くには、あらゆる取引、あらゆるコード行、あらゆる署名に「偏執的レベルのセキュリティ」を組み込むしかない。 SlowMist の創設者 Yu Xian 氏は、「安全性はコストではなく、生き残るための最低ラインです」と述べています。

コメント

全てのコメント

Recommended for you

  • AIが地域開発の意思決定支援を行うとする長江デルタ統合モデルを発表した。

    長江デルタ統合モデル発表・応用連携会議が上海で開催された。会議では、中国地域経済50フォーラムメンバーで、上海財経大学長江デルタ・長江経済ベルト発展研究所執行長の張学良教授チームが主導する長江デルタ統合モデル(YRD-P1)が正式に発表された。張学良教授は、YRD-P1モデルは長年の都市・地域科学研究の蓄積に基づいて構築された専門的な大規模モデルであると述べた。継続的に蓄積された政策文書、統計データ、学術成果、産業チェーン情報、地理空間データを基盤とし、長江デルタ地域向けに深くカスタマイズされ、知識システムの体系性、権威性、追跡可能性を重視し、協調的な地域発展のために、よりインテリジェントで正確、かつ持続可能な意思決定支援ツールを提供することに尽力している。

  • 天埔株:同社は情報開示規制に違反した疑いがあり、1月12日に株式の取引が再開される。

    天埔株式会社は、中国証券監督管理委員会(CSRC)から「立件通知書」を受領し、上海証券取引所から情報開示違反の疑いで規制警告を受けたと発表した。同社株式の取引は2026年1月12日に再開される。同社の生産・運営は現在正常だが、株価は短期的な変動が大きく、累積で大幅な上昇を見せており、同社のファンダメンタルズから大きく乖離し、大きな取引リスクをもたらしている。2025年第1四半期および第2四半期の営業収益は2億3000万元で、前年同期比4.98%減、上場会社株主に帰属する純利益は1785万8000元で、前年同期比2.91%減となった。

  • 日本の首相が衆議院解散を検討、USD/JPYが急上昇。

    日本の首相は衆議院の解散を検討している。ドルは円に対して急上昇し、0.66%上昇の157.95円となり、過去1年間で最高値を更新した。

  • 連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しており、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

    連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しているが、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

  • 失業率が予想外に低下したことで金利引き下げへの期待は大幅に弱まり、債券トレーダーらは年央の動きに目を向けるようになった。

    米国債は、トレーダーが今月下旬の連邦準備制度理事会(FRB)による利下げへの期待を事実上払拭したことで下落した。これは、12月の失業率が予想以上に低下し、雇用全体の伸び悩みを相殺したことを受けたものだ。金曜日の雇用統計発表後、米国債価格は下落し、全年限の利回りが最大3ベーシスポイント上昇した。債券トレーダーは、2026年中に2回の利下げが実施されるという予想を維持し、最初の利下げは年央に実施されると予想している。ナティクシス・ノース・アメリカの米国金利戦略責任者、ジョン・ブリッグス氏は、「我々にとって、FRBは全体的なデータに含まれるノイズよりも失業率を重視している。したがって、これは米国金利にとって若干弱気材料だ」と述べた。9月、10月、11月の雇用統計は、10月1日から11月12日までの6週間にわたる政府閉鎖のため発表が遅れた。今回の雇用統計は、マクロ経済の雇用動向を反映した初の「クリーン」な指標となる。 FRBが追加利下げに踏み切るかどうかは、今後数ヶ月の労働市場の動向次第とみられる。労働市場の弱さを受け、FRBは過去3回の会合で短期貸出金利の目標レンジを引き下げた。しかし、一部の当局者はインフレ率が目標を上回ることを依然として懸念しており、これが追加緩和のペースを抑制しているとみられている。

  • ゴールドマン・サックス:FRBは1月に金利を据え置く可能性が高いが、2026年の残りの期間にさらに2回金利を引き下げるだろう。

    1月9日、金石データは、ゴールドマン・サックス・アセット・マネジメントのマルチセクター債券投資責任者であるリンゼイ・ローゼナー氏が、米国の非農業部門雇用者数について「さようなら、1月!」と述べたと報じました。労働市場が安定化の兆しを見せていることから、FRB(連邦準備制度理事会)は当面現状維持の可能性が高いでしょう。失業率の改善は、11月の急上昇は「退職遅延」政策とデータの歪みによる個々の従業員の早期退職によるものであり、システム全体の弱体化の兆候ではないことを示唆しています。FRBは当面政策スタンスを維持すると予想されますが、2026年の残りの期間にさらに2回の利下げを実施すると予想しています。

  • 市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

    市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

  • スワップ市場では、FRBが1月に利下げを行う可能性はゼロだとみられている。

    1月9日の金石データによると、米国の失業率の低下により、連邦準備制度理事会の1月の金利引き下げ計画は頓挫し、金利スワップ契約では現在、金利引き下げの確率はゼロであると示されている。

  • 米国の12月の非農業部門雇用者数は予想を下回り、失業率はわずかに低下したものの、労働市場の悪化傾向を隠すことはできなかった。

    米国労働統計局が金曜日に発表したデータによると、12月の雇用者数は5万人増加し、エコノミスト予想の6万人を下回った。失業率は11月の4.6%から4.4%に低下した。11月と10月のデータは政府閉鎖の影響を大きく受けていたため、このデータは数ヶ月ぶりに米国の雇用市場の全体像を示している。11月の雇用者数増加数は、当初の推定値6万4000人から5万6000人に下方修正された。このデータは、連邦政府の人員削減と民間部門の雇用減速の影響を受けた労働市場の悪化の兆候をさらに裏付けている。連邦準備制度理事会(FRB)は過去3回の会合で米国の借入コストを引き下げ、政策金利の目標レンジを3年ぶりの低水準である3.5~3.75%に維持した。パウエルFRB議長は12月、現在の借入コストは「良好な水準にある」と述べ、追加利下げの閾値は高いことを示唆した。しかし、12月の弱いデータは、今月末に開催される次回会合で利下げサイクルを停止するというFRBの主張を複雑化させる可能性がある。FRBはまた、労働統計局(BLS)の最新データの正確性についても懸念を表明した。パウエル議長は、米国経済の月間雇用者数は雇用統計で示されているよりも6万人少ないと示唆した。

  • 市場トレーダーは、連邦準備制度理事会が1月に金利を引き下げる可能性は事実上ゼロだと予想している。

    市場トレーダーは、連邦準備制度理事会が1月に金利を引き下げる可能性は事実上ゼロだと予想している。