ベン・ジュー(CEO):Bybitは健全性を維持しており、引き出しキューの拡大にもかかわらずすべての請求を補償する

- Bybitは健全な状態を維持しており、P2Pおよびカードサービスも正常に稼働しています。
- 取引所にはクレームに対応するための十分なイーサリアム(ETH)準備金が存在しますが、Bybitは流出した資金の一部の回収を試みる予定です。
- Safe Walletは自らの側での侵害を防ぐため一部のサービスを停止し、SlowMistが悪意のあるコントラクトを発見しました。これらは2月19日に準備されていました。
15億ドルのハッキングにより取引所のEthereum(ETH)コールドウォレットが空にされたにもかかわらず、Bybitは健全性を維持していると主張しています。ただし、取引所は銀行取り付け現象を経験しており、長い引き出し請求のキューがあります。
Bybitは15億ドルの最近のハッキングによる損害を補償しており、数千件の引き出し請求のキューを処理しています。Bybitは通常の100倍の引き出し請求に直面しており、一時は3,500〜4,000件の請求キューがあり、チーム全体で処理されていました。
‘現時点で引き出しをキャンセルする計画はありませんとベン・ジューはライブストリームで述べました。ジュー氏は、請求の最大70%が処理されたと述べましたが、一部のユーザーは数時間待つ必要があるかもしれません。取引所のP2Pサービスは稼働しています。ネットワークの混雑により、引き出し請求に遅れが生じる可能性があります。
ジュー氏は、約40万1,000 ETHの損失、価値にして約10億ドルを推定しました。ジュー氏は、ハッキングの正確な規模を推定するための他のラップドアセットの完全な内訳を提供しませんでした。
すべての預金者を安心させるため、ジュー氏はBybitがETHを手持ちで保有し、現物で返済すると述べました。Bybitはパートナーに連絡し、ブリッジローンsecuredを取得しました。
取引所は、この量をすぐに調達することが不可能であるため、オープンマーケットでETHを購入しません。代わりに、BybitはBinance、KuCoin、および他の主要プレイヤーと提携し、信用枠を確保し、すべての請求者にETHを提供しています。ジュー氏によると、攻撃直後、Bybitは潜在的なETH請求の最大80%を確保しました。
ハッキング後、Ethereumのチェーンは混雑エピソードを経験し、 ガス手数料 直近の安値から5倍上昇しました。混雑は一部の引き出し請求をさらに遅らせています。Bybitチームは、現在ETHを求めることが困難になる可能性があると警告しました。 ETH/USDT Bybitで急速に下落しており、トレーダーは取引所から引き出しが容易な他の資産に移したいと考えている可能性があります。
Bybitは、法執行機関および規制当局と協力して、可能な限り多くの資金を追跡・回収します。他の手段が失敗した場合、Bybitは補償として自らの資金庫を使用する準備をしています。
Safeウォレットは新しいハッキングを防ぐために機能を停止しました
ハッカーがBybitのウォレットを侵害した正確な時刻と手法は不確かです。ジュー氏は、トランザクションの最後の署名者であり、Safeウォレットを通じて正しいURLを確認したと述べました。取引所チームも送信前に宛先アドレスを確認しました。
その後、ジュー氏はLedgerデバイスを接続しましたが、明確な宛先アドレスが表示されませんでした。3万ETHを送信した後、チームは何も異常に気づきませんでした。しかし、30分後、ウォレット全体が侵害され、資金が空にされました。
Safeセキュリティチームは、ロジックがどこで変更され、ハッカーがマルチシグウォレットを乗っ取ることができたかを発見するために、侵害を調査しています。
Safeのセキュリティチームは、@Bybit_Officialと継続的な調査を密接に連携して進めています。
公式Safeフロントエンドが侵害された証拠は見つかりませんでした。しかし、慎重さから、Safe{Wallet}は特定の機能を一時停止しています。
ユーザーのセキュリティは私たちの最優先事項です…
— Safe.eth (@safe) 21月2025日、2025
ジュー氏はまた、ハッカーがすべてのマルチシグウォレット署名者のコンピュータを侵害したか、またはトランザクションインターフェース全体をステージした可能性があると示唆しました。
SlowMistはすでに、2つのウォレット間のトランザクションの正当な呼び出しを置き換えた悪意のあるスマートコントラクトを発見しました。Ethereumセキュリティサービスも、スワップがいつ発生したかについては明確にしていません。
SafeMistによると、ハッカーは 悪意のあるコントラクト を2月19日に準備しました。攻撃当日、Bybitのマルチシグ所有者3人が悪意のあるコントラクトへの接続を承認しました。
エクスプロイトの詳細は以下の通りです:
1) 悪意のある実装コントラクトがUTC 2025-02-19 7:15:23にデプロイされました: https://t.co/IvWIcyghW0
2) UTC 2025-02-21 14:13:35、攻撃者は3人の所有者を使用して、Safeの実装コントラクトを…に置き換えるトランザクションに署名しました pic.twitter.com/MbaUOOw2L2
— SlowMist (@SlowMist_Team) 21月2025日、2025
SlowMistの調査では、コードを悪意のある機能に切り替えた正確な時刻はまだ特定されておらず、Ethereumコールドウォレットを空にする呼び出しを直接行いました。
Bybitのハッキングは、Roninブリッジから6億ドルが盗まれた単一の最大の暗号窃盗事件を上回りました。今回は、単一の大型ウォレットがすべての資金を1か所に保持していたため、空にされやすい状態になっていました。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

クリスティーナ・バシレワ
Hristina Vasileva氏は、DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で哲学の修士号を取得し、その前には経営学、ジャーナリズム、マスメディアの4年間の学士課程を修了しました。同国の主要新聞の一つで商品市場や企業業績を担当し、現在はCryptopolitanの寄稿記者を務めています。
















