Cointime

Download App
iOS & Android

バイビットは恐ろしい夜を過ごした:15億ドルが盗まれた、北朝鮮のハッカーが暗号通貨界を「狙った」背後にある真実

卵のおいしさをいかに吸収するかは虫やアリの飽くなき本能であり、卵の殻の硬さをいかに強くするかは殻の中の生命の焦り。その駆け引きは、生態系の中での挑戦であり、進歩のチャンスなのかもしれません。

バイビットの「金の卵」へのハッキングは、週末の暗号通貨界にとって恐怖の夜となった。北朝鮮のハッカー組織ラザルス・グループが偽造された「ブラインド署名」技術を使用してマルチ署名メカニズムを突破し、約15億ドルの資産を盗んだことが最終的に発覚した。この攻撃には、400,000 ETH、90,000 stETH、15,000 cmETH、8,000 mMKM 以上が関与しました。翌日午前8時時点で、盗まれた資産は51のアドレスに分散されていた。

自省と自助+業界共同保護を通じて、盗まれた15億の資産を取り戻すことは不可能ですが、パニックと現金引き出しの流れを鎮めることが次の重要な課題です。業界のパートナーは互いに信頼し、セキュリティチームのオンチェーン追跡とトレースにより、事件の原因と結果を明らかにし、その背後にいるギャングを暴き、チームのオープンで透明な操作をライブブロードキャストして、チームの実行と真剣さをすべての人に見せました。価格変動から判断すると、この事件のその後のショックも過ぎ去りました。Bybitは1:1の準備金を約束し、緊急時に二次市場からETHスポットを購入するために費用を惜しみませんでした。この大口購入者の後押しにより、ETHは大幅に上昇し、引き出しはもはやリスク回避の第一の選択肢ではなくなりました。業界は流動性危機を回避しました。

こうなると疑問が湧いてくる。なぜ北朝鮮のハッカーは暗号化を狙っているのか?

因果関係を見るとき、結果だけを見るわけにはいきません。世界情勢や歴史過程の文脈で理解しなければなりません。優秀なプログラマーであれば、北朝鮮にいれば、最終的には「キム将軍」の指揮下にある黒騎士となり、それを誇りに思うでしょう。

北朝鮮は3度も放棄された国土であり、戦略的な領土も鉱物資源もなく、労働集約型産業を発展させることすらできない。鎖国政策と対外制裁のため、年間の外貨収入は数十億ドルに過ぎず、そのほとんどは国のために金を稼ぐための労働力輸出の逆補充である。最近のロシアとウクライナの戦争でも、政治的資本と交換するために特殊部隊が派遣された。少し貧しいが、上層部が国に利益をもたらすことをしたいのであれば、国家レベルのハッカーがサイバーブラスターとして活動するなど、収入を生み出し、国家のネットワークセキュリティを強化するために十分な人材がまだいる。結局のところ、最高の防御は攻撃である。さまざまな国の裏庭を歩き回り、ドアを開けて何かを盗むことができれば最高だが、機会がなければ待ち伏せすることもできる。

ニュースでは、北朝鮮からの脱北者も多数報道されている。北朝鮮は真の意味での「鎖国」ではない。少なくとも国家安全保障とネットワーク情報源の面では、サイバー戦部隊は24時間世界とつながっている。物質的な生活を保障しながらハッカーを養成するのは、非常に安価で忠実なことだ。教育初日から、これらの「ブラックナイト」には任務と目標が与えられ、異なるグループに分かれて、米国、韓国、日本など、さまざまな国や地域への攻撃に集中する。ハッカーは特定の「国グループ」に割り当てられると、その国で約2年間潜入捜査を行い、技術力以外の欠点を露呈しないように現地の言語や文化を学ぶ。

ブロックチェーン暗号化の匿名性と転送の利便性により、さまざまな業界チェーンで、ブラックナイトの攻撃から現金化までを行う人材が生まれ、暗号化の盗難が一般的になっています。

個人投資家は何をすべきでしょうか?

個人投資家は遅れをとっています。盗まれたプラットフォームやプロジェクトは、個人投資家がそれを知り、それらに走ることを恐れています。大規模なプラットフォームのセキュリティレベルと補償の約束を盲目的に信じないでください。FTXのいわゆるマージンと補償機能は、崩壊するまで2日も持ちませんでした。資本逃避は難民や災害の犠牲者を連れて行かないので、個人投資家も自覚と命を救う手段を持たなければなりません。次のような通常の安全操作が必要です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

2 要素認証を有効にする: SMS 認証コード、Google 認証コードなど、取引プラットフォームで 2 要素認証を有効にします。こうすることで、パスワードが漏洩したとしても、ハッカーは確認コードなしでアカウントにログインできなくなります。

フィッシングメールやリンクには注意してください: 北朝鮮のハッカーはフィッシング攻撃を頻繁に使用します。彼らは、本物に見えるメールやリンクを送信し、アカウントのパスワードを入力させようとします。したがって、誰もが警戒し、不明なソースからのリンクを簡単にクリックしたり、信頼できない Web サイトに暗号通貨関連の情報を入力したりしないでください。

パスワードを定期的に変更する: 取引プラットフォームとウォレットのパスワードを定期的に変更し、文字、数字、特殊文字などを含む複雑なパスワードの組み合わせを使用して、パスワードのセキュリティを強化します。

セキュリティ情報に注意を払う: 暗号通貨業界のセキュリティ情報にさらに注意を払い、最新のハッカー攻撃方法と防止方法を理解し、セキュリティ戦略をタイムリーに調整します。

結論: 安全性は強気相場の生命線

Bybit 事件は、暗号通貨業界において、セキュリティの脆弱性によるコストが技術の進歩のスピードをはるかに上回っていることを改めて証明しています。取引所であれ一般ユーザーであれ、国家レベルのハッカーとの対決で立場を守り抜くには、あらゆる取引、あらゆるコード行、あらゆる署名に「偏執的レベルのセキュリティ」を組み込むしかない。 SlowMist の創設者 Yu Xian 氏は、「安全性はコストではなく、生き残るための最低ラインです」と述べています。

コメント

全てのコメント

Recommended for you

  • Ju.comの3番目のMeme IPOであるLWAPEは、時価総額が170億倍以上上昇しました。4番目のIPOであるJは、3月11日16時に申込受付を開始します。

    Ju.comの「Meme第10期IPO計画」では、第3期となるLWAPEが上場後、急騰し、最高値17,000 USDTに達しました。これは、当初の申込価格0.000001 USDTから170億倍以上となる価格上昇です。決済後、このLWAPEで申込まれた資産はロックダウンされず、スポット資産としてすぐに利用可能となり、ユーザーは売却または即時引き出しを選択できます。

  • Nvidia、AIチップサポート提供のためThinking Machinesへの投資を増加

    エヌビディア(NVDA.O)は、人工知能(AI)企業シンキング・マシーンズ・ラボ(Thinking Machines Lab)に新たな投資ラウンドを実施し、同社のAIモデルの学習と実行を支援するチップを提供する。同社は、OpenAIの元幹部ミラ・ムラティ氏によって設立された。シンキング・マシーンズは火曜日の声明で、複数年契約に基づき、エヌビディアの次世代AIアクセラレータ「Vera Rubin」を使用すると発表した。これらのチップは来年初めに導入され、シンキング・マシーンズは少なくとも1ギガワットの演算能力を獲得する見込みだ。エヌビディアは契約の具体的な条件や、投資が現金、チップ、あるいはその両方の組み合わせのいずれの形態になるかを明らかにしていない。両社はこれを「重要な」投資と表現するにとどめた。

  • Yi Lihua: CZ は暗号通貨 VC にとってよりよい出口メカニズムを提供するべきだと私は提案します。アクティブな資本は業界のイノベーションにつながります。

    Liquid Capital(旧LD Capital)の創業者である易立華氏は、近年の暗号資産業界における最大の問題はイノベーションの衰退だと述べている。この問題は2つの側面から生じている。1つ目は、前米国政権による暗号資産政策の厳格化であり、これは暗号資産構造法(Crypto Structure Act)の成立によって解決されるはずだ。2つ目は、Binanceがプロジェクトに対し、暗号資産VCへの投資を1年+3年ロックダウンすることを義務付けていることである。Binanceの当初の意図は、長期投資マインドを育成するという良いものだったが、現在の仕組みでは、取引プラットフォーム上のプロジェクトチーム、マーケットメーカー、流動性プロバイダーが先に「逃げ出す」一方で、VCは長いロックダウン解除プロセスの間に何も残らないという状況になっている。VCは既にプライマリーマーケットで最大のリスクを負っているにもかかわらず、最後にエグジットするリスクも負わされており、これは従来の投資市場とは明らかに矛盾している。その結果、暗号資産VCは集団的に衰退し、優秀な起業家の資金調達が困難になり、業界のイノベーションが減速している。彼はバイナンスの創設者であるCZに対し、仮想通貨VCにVC資本を活性化させるためのより良い出口メカニズムを提供することを提案しており、それが業界のイノベーションに役立ち、取引プラットフォームへの高品質資産の上場を促進することになるだろう。

  • 米国防長官:米国は敵国を完全に打ち負かすまでイランとの戦争を終わらせないだろう。

    ハーグ米国防長官は、「今日は最も激しい空爆の日となるだろう。米国は敵を完全に打ち負かすまで、イランとの戦争を終わらせない」と述べた。

  • 中国国家コンピュータネットワーク緊急対応技術チーム/調整センター (CNCERT/CC) は、OpenClaw のセキュリティ アプリケーションに関するリスク警告を発行しました。

    中国国家コンピュータネットワーク緊急対応技術チーム/調整センター(CNCERT/CC)は、OpenClawアプリケーションに関するセキュリティリスク警告を発令しました。最近、OpenClawアプリケーション(旧称ClawdbotおよびMoltbot)のダウンロード数と利用数が急増しており、国内の主要クラウドプラットフォームではワンクリック導入サービスを提供しています。このインテリジェントエージェントソフトウェアは、自然言語コマンドに基づいてコンピュータを直接制御し、関連する操作を実行します。「タスクの自律実行」機能を実現するために、このアプリケーションには高いシステム権限が付与されており、ローカルファイルシステムへのアクセス、環境変数の読み取り、外部サービスのアプリケーションプログラミングインターフェース(API)の呼び出し、拡張機能のインストールなどが含まれます。しかし、デフォルトのセキュリティ設定は非常に脆弱であるため、侵入が発見されると、攻撃者は容易にシステムを完全に制御できます。関係組織および個人ユーザーは、OpenClawを導入および使用する際にネットワーク管理を強化し、OpenClawのデフォルト管理ポートをパブリックインターネットに直接公開しないようにし、ID認証やアクセス制御などのセキュリティ制御手段を通じてアクセスサービスを安全に管理することが推奨されます。動作環境を厳密に分離し、コンテナなどのテクノロジーを使用して OpenClaw の過剰な権限を制限することも推奨されます。

  • ハンターの香り:a16zがWeb3の次の夜明けに20億ドルを賭ける

    暗号通貨業界全体がまだ冬の寒さに震え、数え切れないほどのベンチャーキャピタリストが様子見を選択している中、「シリコンバレーの最も大胆なベンチャーキャピタリスト」として知られるa16zが、再びショットガンを構えた。

  • ブラックロックは1,133.78ビットコインと27,189イーサリアムをコインベースに預け入れた。

    市場筋によると、ブラックロックは1,133.78ビットコイン(8,024万ドル相当)と27,189イーサリアム(5,610万ドル相当)をコインベースに預けており、今後もさらに預け入れられる予定だという。

  • SpaceXはナスダック上場を目指しており、評価額は1兆7500億ドルを目指している。

    報道によると、イーロン・マスク氏のスペースXはナスダック上場を目指しており、時価総額1兆7,500億ドルを目指している。これは史上最大のIPOとなる可能性がある。(ロイター通信)以前の報道では、スペースXは早ければ6月にもIPOを計画していると報じられていた。情報筋によると、ニューヨーク証券取引所も上場を目指しており、どちらの取引所も最終決定をまだ知らされていないという。ナスダックは先月、新規上場した大企業のナスダック100指数への組み入れを迅速化する新たな規則を提案した。この「ファストトラック組み入れ」規則では、新規上場企業は時価総額がナスダック100指数の既存構成銘柄上位40社に入っている場合、上場後1か月以内に早期組み入れの対象となる可能性がある。提案された変更はまだ最終決定されておらず、発効までには数ヶ月かかる可能性がある。

  • ウォール街は OpenAI の IPO を「探っている」が、投資機関は楽観的ではない?

    報道によると、投資機関が同社に熱心でない主な理由は3つある。第一に、評価額が高すぎること。株価売上高倍率は28倍で、NVIDIAをはるかに上回っている。第二に、利益見通しが不透明で、同社は2030年まで現金燃焼を続け、コンピューティング能力への多額の資産投資に依存すると予想される。第三に、競合他社のAnthropicが力強く台頭し、コスト管理の改善で市場の投資意欲をそらしていることである。