編集チームの記事その他の記事

Bybitハッキング事件:ハッカー集団はいかにして15億ドルの暗号資産を盗んだのか

北朝鮮のLazarus GroupによるBybitへのハッキングで、15億ドル相当の暗号資産が盗まれました。攻撃の手口、背後の組織、暗号資産の安全性への影響を解説します。

目次

Bybitの暗号資産盗難事件についての見出しの下に、顔を覆った人物が描かれ、ビットコインのコインとネットワークの接続線が重ねられている。

Bybitハッキング事件:北朝鮮のLazarus Groupはいかにして史上最大の暗号資産窃盗を実行したのか

先日、世界最大級の暗号資産取引所の一つであるBybitがハッキングを受け、暗号資産業界に衝撃が走りました。サイバー犯罪者は、15億ドル相当の約40万1,000 ETHを盗み出しました。これは、史上最大の暗号資産窃盗事件となっています。

Reuters、The Guardian、Chainalysisの報告によると、FBIは、この攻撃を北朝鮮のLazarus Groupによるものと正式に特定しました。Lazarus Groupは、北朝鮮の兵器開発計画の資金を得るために暗号資産を盗むことで知られる、悪名高いハッカー集団です。

本記事では、ハッキングがどのように起きたのか、誰が背後にいたのか、そして暗号資産のセキュリティの将来に何を意味するのかを解説します。

Bybitへのハッキングはどのように起きたのか?

Bybitがハッキングされたのは、2025年2月21日です。コールドストレージ(オフライン保管)から、日々の取引に使うオンラインのウォームウォレットへ資産を移す最中に発生しました。

この過程で、ハッカーは脆弱性を悪用し、正規の取引に見せかけながら、資金を自分たちのウォレットへ流しました。

攻撃の手口

ブロックチェーンセキュリティ企業のChainalysisによると、ハッカーは次の手順で攻撃を行いました。

  1. Bybitのシステムに侵入 — 送金プロセスの欠陥を突き、取引を改ざんできる状態にしました。
  2. 多層的なセキュリティを突破 — 正常な取引に見せかけながら、実際には複数の身元不明のウォレットに資金を送っていました。
  3. 資金を洗浄 — 盗んだETHをすぐにさまざまなブロックチェーンアドレスへ分散し、ビットコインやその他の資産に交換して、追跡を難しくしました。

ハッキングの背後にいるのは誰か?

北朝鮮のLazarus Group

FBIは北朝鮮のLazarus Groupを、この攻撃の首謀者と特定しました。

Lazarus Groupは、金融機関、暗号資産取引所、ブロックチェーンプロジェクトを狙い、北朝鮮の核兵器開発計画のために資金を盗むことで知られる、国家の支援を受けたハッキング部隊です。

Lazarus Groupによる過去の犯罪

Bybitへの攻撃は、同集団にとって初めての大規模な暗号資産窃盗ではありません。これまでの特に大規模な事件には、次のようなものがあります。

  • Ronin Bridgeハッキング事件(2022年) — Axie Infinityから6億2,500万ドルを盗みました。
  • Horizon Bridgeハッキング事件(2022年) — Harmonyから1億ドルを盗みました。
  • CoinExハッキング事件(2023年) — 同取引所から7,000万ドルを盗みました。

盗んだ暗号資産の使途

盗まれた資金は、北朝鮮のミサイル・兵器開発計画の資金に使われていると考えられています。制裁によって国際金融市場へのアクセスを阻まれている北朝鮮は、代わりの収入源としてハッキングに手を伸ばしています。

Bybitの対応:どのような対策が進められているのか?

1. 顧客資産の安全性
BybitのCEO、Ben Zhouは、すべての顧客資産に対して同額の裏付け資産があり、取引所は引き続き支払い能力を維持していると説明し、利用者の不安を和らげようとしました。

2. 1億4,000万ドルの懸賞金
Bybitは、盗まれた資金の回収に協力できる人に対し、1億4,000万ドルの懸賞金を出すと発表しました。

3. ブロックチェーン上での調査
BybitはChainalysisなどのブロックチェーンセキュリティ企業と協力し、盗まれた資金の追跡と不審な取引の凍結を進めています。

4. セキュリティ対策の強化
今後の攻撃を防ぐため、Bybitは次のようなセキュリティ強化を行いました。

ウォレット間の送金手順の厳格化
セキュリティ監査の頻度の引き上げ
不正検知システムの強化

暗号資産業界にとって何を意味するのか?

1. 高度化する暗号資産へのハッキング
今回の攻撃は、最大手の取引所でさえ脆弱性を抱えていることを示しています。暗号資産取引所は、ハッカーの先を行くために、セキュリティを継続的に強化しなければなりません。

2. コールドウォレットの重要性
今回の攻撃はウォレット間の送金中に起きたため、暗号資産の保管にはコールドウォレット(オフライン保管)が最も安全だという考えを、改めて裏付けています。

3. 各国政府が規制を強化する可能性
暗号資産に関わる犯罪が増え続けるなか、世界各国の政府は、今後のハッキングを防ぐため、取引所に対する規制を強化する可能性があります。

4. 利用者にも一層の注意が必要
暗号資産の投資家は、常に次の点を心がけるべきです。
✔ 強固なセキュリティを備えた、信頼できる取引所を利用する
✔ 長期保有する資産はコールドウォレットに保管する
✔ 取引所のセキュリティに関する最新情報を確認する

おわりに

Bybitのハッキング事件は、暗号資産業界に警鐘を鳴らしています。大手取引所も標的になり得るうえ、Lazarus Groupのように国家の支援を受けたハッカーの危険性は高まっています。Bybitは利用者に対し、資産は安全だと説明していますが、この事件は中央集権型取引所のリスクと、セキュリティ強化の必要性を浮き彫りにしました。調査が続くなか、暗号資産コミュニティは、Bybitが盗まれた資金を少しでも回収できるのか、そして今後どのようなセキュリティ対策が講じられるのかを注視していくことになります。