Cointime

Download App
iOS & Android

バイビットは恐ろしい夜を過ごした:15億ドルが盗まれた、北朝鮮のハッカーが暗号通貨界を「狙った」背後にある真実

卵のおいしさをいかに吸収するかは虫やアリの飽くなき本能であり、卵の殻の硬さをいかに強くするかは殻の中の生命の焦り。その駆け引きは、生態系の中での挑戦であり、進歩のチャンスなのかもしれません。

バイビットの「金の卵」へのハッキングは、週末の暗号通貨界にとって恐怖の夜となった。北朝鮮のハッカー組織ラザルス・グループが偽造された「ブラインド署名」技術を使用してマルチ署名メカニズムを突破し、約15億ドルの資産を盗んだことが最終的に発覚した。この攻撃には、400,000 ETH、90,000 stETH、15,000 cmETH、8,000 mMKM 以上が関与しました。翌日午前8時時点で、盗まれた資産は51のアドレスに分散されていた。

自省と自助+業界共同保護を通じて、盗まれた15億の資産を取り戻すことは不可能ですが、パニックと現金引き出しの流れを鎮めることが次の重要な課題です。業界のパートナーは互いに信頼し、セキュリティチームのオンチェーン追跡とトレースにより、事件の原因と結果を明らかにし、その背後にいるギャングを暴き、チームのオープンで透明な操作をライブブロードキャストして、チームの実行と真剣さをすべての人に見せました。価格変動から判断すると、この事件のその後のショックも過ぎ去りました。Bybitは1:1の準備金を約束し、緊急時に二次市場からETHスポットを購入するために費用を惜しみませんでした。この大口購入者の後押しにより、ETHは大幅に上昇し、引き出しはもはやリスク回避の第一の選択肢ではなくなりました。業界は流動性危機を回避しました。

こうなると疑問が湧いてくる。なぜ北朝鮮のハッカーは暗号化を狙っているのか?

因果関係を見るとき、結果だけを見るわけにはいきません。世界情勢や歴史過程の文脈で理解しなければなりません。優秀なプログラマーであれば、北朝鮮にいれば、最終的には「キム将軍」の指揮下にある黒騎士となり、それを誇りに思うでしょう。

北朝鮮は3度も放棄された国土であり、戦略的な領土も鉱物資源もなく、労働集約型産業を発展させることすらできない。鎖国政策と対外制裁のため、年間の外貨収入は数十億ドルに過ぎず、そのほとんどは国のために金を稼ぐための労働力輸出の逆補充である。最近のロシアとウクライナの戦争でも、政治的資本と交換するために特殊部隊が派遣された。少し貧しいが、上層部が国に利益をもたらすことをしたいのであれば、国家レベルのハッカーがサイバーブラスターとして活動するなど、収入を生み出し、国家のネットワークセキュリティを強化するために十分な人材がまだいる。結局のところ、最高の防御は攻撃である。さまざまな国の裏庭を歩き回り、ドアを開けて何かを盗むことができれば最高だが、機会がなければ待ち伏せすることもできる。

ニュースでは、北朝鮮からの脱北者も多数報道されている。北朝鮮は真の意味での「鎖国」ではない。少なくとも国家安全保障とネットワーク情報源の面では、サイバー戦部隊は24時間世界とつながっている。物質的な生活を保障しながらハッカーを養成するのは、非常に安価で忠実なことだ。教育初日から、これらの「ブラックナイト」には任務と目標が与えられ、異なるグループに分かれて、米国、韓国、日本など、さまざまな国や地域への攻撃に集中する。ハッカーは特定の「国グループ」に割り当てられると、その国で約2年間潜入捜査を行い、技術力以外の欠点を露呈しないように現地の言語や文化を学ぶ。

ブロックチェーン暗号化の匿名性と転送の利便性により、さまざまな業界チェーンで、ブラックナイトの攻撃から現金化までを行う人材が生まれ、暗号化の盗難が一般的になっています。

個人投資家は何をすべきでしょうか?

個人投資家は遅れをとっています。盗まれたプラットフォームやプロジェクトは、個人投資家がそれを知り、それらに走ることを恐れています。大規模なプラットフォームのセキュリティレベルと補償の約束を盲目的に信じないでください。FTXのいわゆるマージンと補償機能は、崩壊するまで2日も持ちませんでした。資本逃避は難民や災害の犠牲者を連れて行かないので、個人投資家も自覚と命を救う手段を持たなければなりません。次のような通常の安全操作が必要です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

ハードウェア ウォレットを使用する: ハードウェア ウォレットは、オフライン デバイスに秘密鍵を保存する物理的な金庫のようなもので、ハッキングされるリスクを大幅に軽減します。たとえば、Ledger や Trezor などのハードウェア ウォレットは、より信頼性の高い選択肢です。

2 要素認証を有効にする: SMS 認証コード、Google 認証コードなど、取引プラットフォームで 2 要素認証を有効にします。こうすることで、パスワードが漏洩したとしても、ハッカーは確認コードなしでアカウントにログインできなくなります。

フィッシングメールやリンクには注意してください: 北朝鮮のハッカーはフィッシング攻撃を頻繁に使用します。彼らは、本物に見えるメールやリンクを送信し、アカウントのパスワードを入力させようとします。したがって、誰もが警戒し、不明なソースからのリンクを簡単にクリックしたり、信頼できない Web サイトに暗号通貨関連の情報を入力したりしないでください。

パスワードを定期的に変更する: 取引プラットフォームとウォレットのパスワードを定期的に変更し、文字、数字、特殊文字などを含む複雑なパスワードの組み合わせを使用して、パスワードのセキュリティを強化します。

セキュリティ情報に注意を払う: 暗号通貨業界のセキュリティ情報にさらに注意を払い、最新のハッカー攻撃方法と防止方法を理解し、セキュリティ戦略をタイムリーに調整します。

結論: 安全性は強気相場の生命線

Bybit 事件は、暗号通貨業界において、セキュリティの脆弱性によるコストが技術の進歩のスピードをはるかに上回っていることを改めて証明しています。取引所であれ一般ユーザーであれ、国家レベルのハッカーとの対決で立場を守り抜くには、あらゆる取引、あらゆるコード行、あらゆる署名に「偏執的レベルのセキュリティ」を組み込むしかない。 SlowMist の創設者 Yu Xian 氏は、「安全性はコストではなく、生き残るための最低ラインです」と述べています。

コメント

全てのコメント

Recommended for you

  • Tether CEO が求人情報を投稿し、モバイル暗号化ウォレットが間もなく登場するという憶測が広がる。

    TetherのCEO、パオロ・アルドイノ氏はXプラットフォーム上で、同社のモバイル暗号資産ウォレット製品(AI、ウォレット開発キット(WDK)、QVAC技術を搭載)の監督役として、マネージャーレベルのソフトウェアエンジニアの採用を開始したと発表しました。アルドイノ氏はその後、別のツイートで、ウォレット製品と思われるスクリーンショットを投稿し、「Own your Money(自分のお金を所有しよう)」というメッセージを表示しました。

  • ビットコインマイナーの収益は11%減少し、彼らは投降の危機に直面している。

    市場筋によると、ビットコインマイナーは、収益とマイニング難易度の乖離により10月中旬以降収益が11%減少しており、投降リスクに直面しているという。

  • ブルームバーグのアナリスト:年間流入額が最も多い米国株式ETF上位25銘柄のうち、リターンがマイナスとなっているのはブラックロックIBITのみ。

    ブルームバーグのシニアETFアナリスト、エリック・バルチュナス氏は、Xプラットフォームにおける年間流入額上位25の米国株式ETFのリストを発表しました。ブラックロック・ビットコインETF(IBIT)は、年間リターンが-9.59%と、唯一マイナスとなったETFでした。マイナスリターンにもかかわらず、IBITは年間流入額で6位にランクインし、64%のリターンを記録したGLD ETFを上回ったことは注目に値します。長期的には、これは非常に明るい兆候です。弱気相場で250億ドルを超える流入があったことは、強気相場が始まればさらに大きな可能性を示唆しています。

  • 中国招商銀行:円キャリートレードは持続的に反転し、世界の資産流動性に長期的な下方圧力をかける可能性がある。

    中国招商銀行が​​発表した調査レポートによると、日本銀行は12月19日に政策金利を25ベーシスポイント引き上げ、0.75%とした。日本銀行は今後も極めて抑制的な利上げペースを維持するとみられるものの、円流動性の反転と日本国債市場の下落は、引き続き世界金融情勢に下押し圧力をかけるとみられる。第一に、円キャリートレードは反転を続け、世界の資産流動性に長期的な下押し圧力をかける可能性がある。2024年末時点で、約9兆ドルの流動性が依然として低金利の円から供給されているとみられるが、日米金利差の縮小に伴い、この流動性は着実に縮小していく可能性がある。第二に、日本の債券リスクはさらに高まる可能性がある。短期的には、高市早苗政権は名目GDPの2.8%に相当する補正財政予算を承認した。長期的には、日本は防衛費を名目GDPの3%に増額し、消費税を恒久的に減税する計画である。日本政府の時期尚早な財政拡大姿勢は市場の懸念をさらに高め、中長期の日本国債利回りの急上昇と利回り曲線の急傾斜化につながる可能性がある。

  • Bitmine は、ETH 総供給量の 5% を獲得するという目標の 66% を達成しました。

    ビットマインは、ETH総供給量の5%を取得するという目標の約66%を達成しました。(コインテレグラフ)

  • Nexus Chain × ANT.FUNエコシステムベネフィットイベント開始

    Nexus Chainエコシステムは拡大を続けており、オンチェーンアプリケーションマトリックスとグローバルユーザーアクティビティは着実に増加しています。エコシステムにおける重要なアプリケーションとして、ANT.FUNは最近@NexusChain_hubと提携し、グローバルコミュニティ向けに期間限定のエアドロッププレゼントイベントを開始し、エコシステム参加者に特典を提供しました。

  • Nexus Chain は、地域全体の AI ネイティブのオンチェーン トランザクション インフラストラクチャについて議論するグローバル AMA を主催します。

    Nexus Chainは先日、グローバルAMA「AIが資本のために働き始める時」を開催し、システムアーキテクチャ、エコシステム開発、海外展開、そして韓国やベトナムなどの主要市場における第一線の専門家を集め、AIネイティブ・オンチェーン取引インフラの将来の方向性について議論しました。グローバルノードフェーズの成功を受け、Nexusは正式にAI駆動型オンチェーン取引・利回りエンジンであるNexBatへと重点を移行し、様々な市場やレベルのユーザーに持続可能でスケーラブルなオンチェーン資本効率ソリューションを提供することに注力します。この地域をまたぐ綿密な対話は、Nexus Chainがグローバル市場向けの次世代オンチェーン金融インフラの構築を加速させていることを示しています。

  • ENI、Bittrade NTTと提携

    cointelegraph、coinpost、zycrypto、token24news、Financial Times、businessinsurance、financialcontent、cryptotribune

  • 米国のスポットイーサリアムETFは昨日、7,590万ドルの純流出を記録した。

    ファーサイド・インベスターズが監視しているデータによると、米国のスポット・イーサリアムETFは昨日、7,590万ドルの純流出を記録した。

  • 米国のスポットビットコインETFは昨日、1億5,830万ドルの純流出を記録した。

    ファーサイド・インベスターズが監視しているデータによると、米国のスポットビットコインETFは昨日1億5,830万ドルの純流出を記録した。