15億ドルのETHが盗まれ、再び警鐘が鳴る。取引所の安全システムはどのように信頼の防線を築くのか?
2月21日、Bybitは歴史的なハッキング攻撃に遭い、約15億ドルのイーサリアムが盗まれました。この事件は瞬く間に業界のホットトピックとなり、暗号資産の安全性についての深い反省を引き起こしました。暗号市場がようやく回復の兆しを見せている中、この攻撃は業界に警鐘を鳴らし、取引所に安全システムの再評価を促しました。
50万枚以上のETHがハッキングされ、暗号業界史上最大の盗難事件
報道によると、攻撃はBybitのイーサリアムマルチシグ冷蔵ウォレットがホットウォレットに送金を実行している際に発生しました。攻撃者は高度なフィッシング技術とソーシャルエンジニアリング手法を利用して、署名者を騙して悪意のある取引を承認させ、51.4万枚のETHが未知のアドレスに移転されました。BybitのCEOはXの投稿で、攻撃者がUIとURLを偽装し、正しいアドレスを表示しながらスマートコントラクトのロジックを変更し、冷蔵ウォレットを制御したことを発表しました。
この攻撃のハッカーは、現在世界第14位のETH保有者となっており、約0.42%のイーサリアムトークンの総供給量を保有しています。これはFidelityやVitalikのETH保有量を上回り、イーサリアム財団のETH保有量の2倍以上です。攻撃の規模と金額は暗号通貨史上最大であり、業界に深刻な打撃を与えました。暗号市場が数日間の上昇の後に回復の兆しを見せている中、大幅に下落を始めました。
ニュースが出る前、ETHの価格は最高2845ドルに達しましたが、市場の恐慌感情の影響で、ETHの価格は一時8%下落し、ビットコインはその日の最高点から約5%下落しました。他のアルトコインも大幅に下落し、全ネットワークで短時間に4億ドル以上のロスが発生しました。
幸いなことに、Bybitの迅速な対応と業界の各参加者の技術と流動性の支援のおかげで、この盗難事件は一時的に沈静化し、イーサリアムの価格は1日の急落後に再び2700ドル以上に戻り、市場の恐慌感情は和らぎました。
暗号通貨取引所の安全性が再度浮き彫りに
今回のBybitハッキング事件は、再び業界内で暗号通貨取引所の安全性に対する広範な関心を引き起こしました。ブロックチェーン取引は不可逆的であり、一度資金が盗まれると、ほぼ回収不可能です。したがって、取引所は多層的な安全対策を採用し、資産の安全を確保する必要があります。
4Eはアルゼンチン代表チームのグローバルパートナーであり、唯一の推奨取引プラットフォームとして、常に資産保管の安全を最優先に考えています。一連の先進的かつ厳密な安全およびリスク管理メカニズムを通じて、ユーザーの資産に信頼できる安全な保護を提供しています。
複数のウォレット分離、厳格なホット・コールドウォレットの比率。4Eは複数のウォレット分離メカニズムを採用し、厳格なホット・コールドウォレットの比率を維持しています。95%以上のユーザー資金はオフラインのコールドウォレットに保存されており、ネットワーク接続によるリスクを根本的に回避し、ユーザー資産の最大の安全隔離を確保しています。
マルチシグによる秘密鍵の安全確保。今回の攻撃は、コールドウォレットの送金プロセスにおける脆弱性を暴露しました。特に、マルチシグウォレットは高度なフィッシング攻撃に対して弱点を持っています。攻撃者はUIとURLを偽装して署名者を騙しましたが、これは署名検証プロセスも安全防護の重要なポイントであることを示しています。4Eのマルチシグウォレットは、複数の署名者の承認を必要とし、署名プロセスは層ごとに暗号化され、ハードウェアセキュリティモジュールと厳格な検証プロセスを組み合わせて、不正改ざんを防ぎ、類似の攻撃を効果的に防止します。
厳格な規範要求とプロセス基準。4Eは資産管理の各段階で、厳格に規範要求とプロセス基準を遵守しています。また、最小権限、複数人のバック・トゥ・バック隔離操作などのメカニズムも実際の操作に適用されており、人為的リスクの可能性を最大限に減少させています。分権的で階層的な管理方式により、誰か一人のミスや誤りがプラットフォーム全体の資金安全に影響を与えることはありません。
定期的な安全監査。4Eは業界のトップセキュリティ会社と提携し、定期的に安全評価を行い、潜在的な脆弱性を迅速に発見し修正しています。また、パートナーと週単位の攻防演習メカニズムを構築し、ハッカーの侵入をシミュレーションして、安全検査と防護能力を向上させています。同時に、内部ネットワークの重要なサーバーを隔離し、権限管理、アカウント権限の回収などを行い、過剰な権限による情報漏洩を防ぎ、各種監査と監視を確立し、ログを集中管理、処理、警告などを行っています。
1億ドルの保険基金:4Eは突発的な安全事件に対応するための専用の保険基金を設けています。プラットフォームの一部の収益をこの基金に配分し、様々な潜在的な事故に特化して使用し、必要な時にいつでも呼び出せるようにし、トレーダーの資産に追加の安全保障を提供しています。現在、4Eのリスク保障基金は累計で1億ドルを超えています。
4Eプラットフォームの一連の厳格な安全対策は、資産が盗まれるリスクを大幅に低下させ、過去の運営においてその効率性と信頼性を証明しています。長年にわたり、4Eはゼロ事故の良好な記録を維持しており、重大な安全事件は発生しておらず、ユーザーの信頼と業界内での良好な評価を得ています。
今回のBybitハッキング事件は、暗号通貨業界に影を落としましたが、同時に業界の発展に対する反省と進歩の機会を提供し、技術と規制の同時アップグレードを促進する助けとなります。暗号業界の未来は希望に満ちており、強化される安全保障が業界の持続的な繁栄の原動力と基盤となるでしょう。