史上最大の窃盗:バイビットのハッカーによる資金追跡

史上最大の窃盗:バイビットのハッカーによる資金追跡

2025年2月21日、ドバイを拠点とする暗号通貨取引所Bybitで約14億6000万ドル相当の暗号資産が盗難に遭った。初期の報告によると、攻撃者はマルウェアを使用して取引所を騙し、資金を窃盗犯の口座に送金する取引を承認させたという。

これはこれまでで最大の仮想通貨強盗であり、2021年にPoly Networkから盗まれた6億1,100万ドルをはるかに上回っています(その事件の資金のほとんどは最終的にハッカーによって返還されました)。実際、これは歴史上最大の単独窃盗であることはほぼ確実で、その記録は2003年のイラク戦争前夜にイラク中央銀行から10億ドルを盗んだサダム・フセインが保持していた。

エリプティックは、盗まれた暗号資産のマネーロンダリングルートの分析を含むさまざまな要素を分析し、バイビット盗難の首謀者は北朝鮮のラザルスグループであると断定した。 20年以来

過去17年間にわたり、北朝鮮と関係のあるハッカーらは、同国の弾道ミサイル計画を支援するために使われたとされる資金を含む60億ドル以上の暗号資産を盗んだ。

ラザルスグループは、標的の組織に侵入して暗号資産を盗むだけでなく、何千ものブロックチェーン取引を通じて盗んだ資金をロンダリングできる強力で洗練された攻撃能力を開発しました。盗難後、エリプティックはバイビット、暗号通貨サービスプロバイダー、その他の捜査官と24時間体制で協力し、盗まれた資金を追跡して換金されるのを防いだ。暗号通貨取引所およびウォレットスクリーニングソリューションの大手グローバルプロバイダーであるEllipticのソフトウェアは、世界中の顧客に盗難による資金を受け取ったかどうかを警告しています。これにより、Bybit から盗まれた資金の一部が直接凍結されました。

ラザルス グループのマネーロンダリング プロセスは、一般的に典型的なパターンに従います。最初のステップは、盗まれたすべてのトークンを ETH などの「ネイティブ」ブロックチェーン資産に変換することです。これは、トークンには、特定の状況下で盗まれた資産を含むウォレットを「凍結」できる発行者がいるのに対し、ETH やビットコインを凍結できる中央機関が存在しないためです。

これはまさに、Bybit の盗難から数分後に起こったことで、stETH や cmETH などの数億ドル相当の盗まれたトークンが ETH に交換されました。攻撃者は分散型取引所(DEX)を使用してこれを達成しましたが、これはおそらく、資金洗浄に中央集権型取引所を使用した場合に発生する可能性のある資産凍結を回避するためだと考えられます。

マネーロンダリングのプロセスの第 2 段階は、盗んだ資金を「階層化」して取引の経路を不明瞭にすることです。ブロックチェーンの透明性は、これらの取引経路を追跡できることを意味しますが、これらの階層化された戦略は追跡プロセスを複雑にし、マネーロンダラーに現金化するための貴重な時間を稼ぐことになります。階層化プロセスには、次のようなさまざまな形式があります。

  • 多数の暗号通貨ウォレットを通じて資金を送金する

  • クロスチェーンブリッジまたは取引所を使用して資金を他のブロックチェーンに転送する

  • DEX、トークンスワップサービス、または取引所を使用して、異なる暗号資産を切り替える

  • Tornado CashやCryptomixerなどの「ミキサー」を使用する

ラザルスグループは現在、マネーロンダリングの第2段階にある。盗難から2時間以内に、盗まれた資金は50の異なるウォレットに送金され、各ウォレットには約10,000 ETHが保管されていました。これらのウォレットは計画的に空にされており、2月23日午後10時(UTC)の時点で、盗まれた資産の10%(現在1億4000万ドル相当)がこれらのウォレットから移動されていました。

これらのウォレットから資金が移動されると、DEX、クロスチェーンブリッジ、中央集権型取引所などのさまざまなサービスを通じて資金洗浄が行われます。しかし、eXchと呼ばれる暗号通貨取引所は、マネーロンダリングの主要な自発的な促進者となっている。 eXchは、ユーザーが匿名で暗号資産を交換できることで知られており、北朝鮮による複数の窃盗を含む犯罪行為から数億ドル相当の暗号資産を交換するために使用されています。ハッキング以来、Bybit から盗まれた暗号資産数千万ドル相当が eXch を通じて交換されている。 Bybitからの直接の要請にもかかわらず、eXchは活動をブロックすることを拒否しました。

盗まれたETHはeXchやその他のサービスを通じて徐々にビットコインに変換されています。過去のマネーロンダリングのパターンが踏襲された場合、次にトランザクションパスをさらに難読化するためにミキサーが使用される可能性があります。しかし、盗まれた資金の額が莫大であるため、これは困難になる可能性があります。

北朝鮮のラザルスグループは、現存する最も専門的で資金力のある暗号通貨マネーロンダリング業者であり、盗難資産の特定と押収を回避するためにその手法を絶えず改良している。バイビットの盗難から数分以内に、エリプティックチームはバイビット、顧客、その他の捜査員と24時間体制で協力し、これらの資金を追跡して北朝鮮政権が利益を得るのを阻止しようと取り組んできた。

<<:  ブロックチェーンの次の大きな進歩: 注目すべき点

>>:  Bitfinex: BTCは一時91,000ドルを下回り、危機的な状況に

推薦する

ビットコインとナスダックの相関が過去最高を記録

価格変動: Yuga Labs の仮想土地の売却により、Ethereum ブロックチェーンが機能不全...

パズルの最後のピース:ビットコインマイニングマシンの研究開発も中国から北米に移行するのでしょうか?

ウー・サイード著者 |コリン・ウーこの号の編集者 |コリン・ウービットコインインフラ企業ブロックスト...

ノーベル経済学賞受賞者:ビットコインは誇張されすぎており、規制されるべき

海外メディアの報道によると、2001年のノーベル経済学賞受賞者でコロンビア大学教授のジョセフ・スティ...

Filecoin と Chia ハードドライブマイニングが活況を呈しており、大投機の時代が到来するのか?

原題:「ハードドライブが在庫切れ?大投機の時代へようこそ「サイバーパンク 2077 のおかげで、この...

アブハジア、仮想通貨マイニング法案を起草

アブハジア共和国経済省は、同国における仮想通貨マイニング活動を対象とする法案を作成したと、地元報道機...

日本メディア:中国は「バブルリレー」の時代に入った

ニュース写真日経新聞によると、中国の大手ビットコイン取引所「ビットコイン取引所」のオフィスは、北京市...

Filecoin先物価格の分析、メインネットの立ち上げ前に上昇しているのでしょうか?

Filecoin は最近とても人気があるので、誰もが見たことがあるはずです。しかし、メインネットが...

ユニコーン時代にビットコインスタートアップが生き残る方法

ジョン・ビッグスはニューヨークに住む作家兼編集者です。長年プログラマーとして働いた後、ビッグスは専業...

ビットコインは投資の選択肢でしょうか?それとも投機的な選択でしょうか?

ビットコインについては、多くの人が聞いたことがあるでしょう。一般的な意見は、あれは詐欺ではないのか、...

イーサリアム2.0のデポジット契約で100万ETH以上がロックされ、3つの大手取引所が相次いでBETH取引を開始する可能性

ビーコンチェーンが正式に開始されてから数日後の北京時間12月4日、イーサリアム2.0デポジット契約に...

イーサリアムのアップグレードパスの再検討

イーサリアムは世界のコンピューターとして位置づけられています。この目標を達成するために、開発者は当初...

イーサリアム: POWマイニングの最後のカーニバル!

ブロックチェーンの人気が高まるにつれ、投資や財務管理の選択肢としてデジタル通貨を選択する友人が増えて...

イーサリアムには「新しい」話はない

ETH/BTCの交換レートが再び0.05を下回ったため、イーサリアムは再び嘲笑されました。不透明なイ...

フロリダの裁判官はビットコインは通貨ではないと述べているが、道のりは長い

ビットコインの価格の大きな変動により、一夜にして億万長者が誕生することもあるが、投資家が一瞬にして財...

2018-01-21のビットコインマイニングマシンの週間市場分析と見積もり

ビットコインの価格は先週、 6万元前後で推移し下落傾向を示し、マイニングマシンの価格も若干下落した。...