赵長鵬:出金を一時停止する提案は慎重な措置であり、BybitのCEOは状況に応じて最良の決定を下す。
ChainCatcher のメッセージによると、バイナンスの創設者である趙長鵬は最近のハッカー事件について詳細な見解を述べています。「私たちは一つの傾向を観察しました。ハッカーはマルチシグの『コールドストレージ』ソリューションから大量の暗号通貨を盗むことができ、Bybit、Phemex、WazirX などの取引所も同様の状況に直面しました。最近の Bybit のケースでは、ハッカーはフロントエンドユーザーインターフェースに合法的な取引を表示させることができましたが、実際の署名は別の取引を指していました。他のケースについては、限られた情報から見ると、似たような手法が採用されているようです。
さらに懸念されるのは、影響を受けた取引所が異なるマルチシグソリューションプロバイダーを使用していることです。ハッカー組織である Lazarus Group は、非常に高度で広範な浸透能力を示しています。ハッカーが複数の署名デバイス、サーバーサイド、またはその両方に成功裏に侵入したかどうかは、まだ不明です。
私が以前、出金を一時停止することを標準的なセキュリティ予防策として提案したことに疑問を呈する声があります(私は空港行きのシャトルバスの中でツイートしました)。私の意図は、経験と観察に基づいて実用的な方法を共有することでしたが、このアプローチには絶対的な正解や間違いはありません。私の指針は常により安全な側に傾いています。セキュリティ事件が発生した場合、すべての操作を一時停止し、何が起こったのか、ハッカーがどのようにシステムに侵入したのか、どのデバイスが攻撃されたのかを完全に理解する必要があります。安全が確認された後にのみ、運営を再開すべきです。
もちろん、出金を一時停止することは、さらなるパニックを引き起こす可能性があります。2019年、4000万ドルの重大なハッカー攻撃を受けた後、私たちは一週間の出金を停止しました。出金(および入金)を再開した際、入金額は出金額を上回りました。この方法がより良いというわけではなく、状況によって異なりますので、判断が必要です。私がツイートしたのは、効果的である可能性のある方法を共有し、タイムリーに支持を示すためでした。私は Ben が得られた情報に基づいて最良の決定を下したと信じています。
Ben はこの困難な状況に対処する際、透明なコミュニケーションと冷静な態度を保ちました。これは、WazirX や FTX などの透明性に欠ける CEO とは対照的です。
ここで言及されているケースはそれぞれ異なります。FTX は詐欺行為であり、WazirX については訴訟中のため、コメントを控えます。
最も重要なのは、私たちは決してセキュリティを当然のものと考えてはいけないということです。セキュリティの知識を理解することは重要であり、それによって自分のニーズに合った適切なツールを選択できるようになります。そのために、数年前に書いた記事を共有します。少し古くなっていますが、基本的な概念は依然として適用されます。安全を保ちましょう(SAFU)!