Radiant Multi-Signature Attackを使用したBybitハックの分析を例に

2/22/2025, 4:19:26 AM
2025年2月21日、暗号通貨取引所Bybitで深刻なセキュリティインシデントが発生し、15億ドル以上の資産が盗まれました。この事件は、2025年10月のRadiant Capitalクロスチェーンレンディングプロトコルへの攻撃と類似しており、攻撃者はマルチシグネチャプライベートキーを制御し、契約の脆弱性を悪用して資金を盗み出しました。両事件は、ハッカー攻撃の複雑さが増しており、暗号通貨業界のセキュリティの脆弱性を露呈しています。この記事では、Radiant事件の技術的詳細について詳細な分析を提供し、悪意のある契約とマルチシグネチャウォレットの悪用に焦点を当てています。記事は、業界のセキュリティ対策を強化し、ユーザー資産を保護するための緊急の必要性を強調して結論付けています。

導入

2025年2月21日、仮想通貨取引所Bybitで深刻なセキュリティインシデントが発生し、15億ドル以上の資産が盗まれました。Bybitの関係者は迅速に対応し、損失に耐えられると述べましたが、この出来事は業界全体に広範囲な衝撃を与えました。この背景を踏まえると、2025年10月17日にRadiant Capitalのクロスチェーンレンディングプロトコルが盗まれた事件を思い起こさずにはいられません。これら2つの事件は、攻撃手法や実装経路の観点で異なりますが、仮想通貨業界がセキュリティ面で直面している深刻な課題を明らかにしています。

特に業界の専門家、SlowMistチームの創設者であるYu Xi氏は、Bybitの盗難は北朝鮮のハッカーグループと関係がある可能性があると指摘しました(推測のみで、現時点では北朝鮮のハッカーグループによって行われたことを示す証拠はなく、参考意見はありません)、そしてRadiant事件での攻撃者がマルチシグネチャの秘密鍵を制御し、悪意のある契約の脆弱性を悪用することで制御を得る方法は、北朝鮮の一部のハッカータクティクスとも似ています。コールドウォレットの制御やスマートコントラクトの改ざんであろうとも、どちらの事件も、ハッカーの攻撃方法がより複雑で潜在的であることを示しており、仮想通貨市場のセキュリティに挑戦をもたらしています。Radiantを例に取り上げ、この記事ではマルチシグネチャ攻撃のプロセスを分析します。

画像:https://x.com/evilcos/status/1892970435194863997

Radiant Capital Attackの簡単な説明

10月17日、Radiant Capitalのクロスチェーン融資プロトコルがネットワーク攻撃を受け、5,000万ドル以上の損失が発生しました。Radiantは、ユーザーがどのメインストリームブロックチェーンでも任意の資産を預け入れ、資産を借りることができるすべてのチェーンにわたる普遍的なファンドマーケットです。オンチェーンデータによると、ハッカーは素早く盗まれた資産をArbitrumとBNB Chainから移し、それぞれ約12,834 ETHと32,112 BNBを2つのアドレスに預け入れました。

プロセス解析

この攻撃の中心は、攻撃者が複数の署名者の秘密鍵を取得し、複数のスマートコントラクトを乗っ取ったことにあります。次に、この攻撃の具体的なプロセスとその背後にある技術手段について詳しく調査していきます。

  1. 攻撃者は、悪意のある契約(すなわち0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5)を介してマルチコール機能を呼び出しました。 マルチコールは、複数の異なる操作を1つの呼び出しで実行できるようにします。 この呼び出しでは、攻撃者は、プールアドレスプロバイダーとレンディングプールを含むRadiantシステムの2つのコンポーネントを標的にしました。

  1. トランザクション1では、攻撃者がGnosisマルチシグウォレット(GnosisSafeProxy_e471_1416)を制御しました。悪意のある呼び出しにより、攻撃者はexecTransactionを成功裏に実行し、lending poolプロバイダーの契約アドレスを変更するためにtransferOwnershipを使用しました。これにより、攻撃者はlending pool契約を制御し、さらなる悪意のある操作を行うことができます。
  2. 攻撃者は、setLendingPoolImpl関数を呼び出すことで契約のアップグレードメカニズムを悪用し、Radiantの貸出プール実装契約を自分自身の悪意のある契約0xf0c0a1a19886791c2dd6af71307496b1e16aa232で置き換えました。この悪意のある契約には、システム内の資金の流れをさらに操作することを可能にするバックドア関数が含まれています。

バックドア機能は、悪意のある契約における隠された機能の一種であり、通常は正常に見えるように設計されていますが、実際には攻撃者が通常のセキュリティ対策をバイパスして資産を直接入手したり転送したりすることを可能にします。

  1. レンディングプール内の契約が置換された後、攻撃者はupgradeToAndCall関数を呼び出して、悪意のある契約内のバックドアロジックを実行し、さらにレンディング市場から攻撃者が制御する契約に資産を移転させ、それによって利益を得ました。

結論:RadiantからBybitへ、セキュリティは仮想通貨業界において引き続き最優先事項となります

BybitとRadiantの盗難事件は異なるプロジェクトで発生しましたが、その攻撃手法は仮想通貨市場の共通のセキュリティリスクを浮き彫りにしました。マルチシグネチャの秘密鍵を制御したり、スマートコントラクトを改ざんしたりすることによって、ハッカーは洗練された技術手段を使って伝統的なセキュリティ防御を容易に突破してきました。

ハッカー攻撃手段がますます洗練される中、暗号通貨取引所やプロトコルのセキュリティをどのように強化するかは、業界全体が深く考えなければならない問題となっています。技術的な保護を強化するか、契約のアップグレード中により厳格なセキュリティレビューを追加するかどうかにかかわらず、将来の暗号化プロジェクトはユーザーの資産の安全を確保するために自らのセキュリティ能力を継続的に強化する必要があります。

Gate.ioは、ユーザー資産のセキュリティを保護する重要性を十分に認識しており、常に優先しています。当社は定期的にセキュリティ審査を実施し、コールドウォレットとホットウォレットの詳細な管理、ユーザー残高のスナップショットとMerkleツリー構造、さらに高度な技術を組み合わせ、資産の保管と管理プロセスを包括的に最適化し、すべての資産のセキュリティと透明性を確保しています。

この窃盗事件は、再び業界全体にセキュリティの課題を思い起こさせます。Gate.ioはこれからもこれを教訓にし、セキュリティ保護システムを継続的にアップグレードし、より高度な技術手段やリスクモニタリング手段を採用し、プラットフォームが常に安定して信頼できるものであることを確認します。ユーザー資産を守り抜き、安定かつ信頼できる取引環境を提供するため、全力を尽くします。

著者: Max
レビュアー: Wayne
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

株式

暗号資産カレンダー

プロジェクトの最新情報
Etherex は 8 月 6 日にトークン REX を発表します。
REX
22.27%
2025-08-06
NFT AI製品発表会
Nulsは第3四半期にNFT AIプロダクトを発売します。
NULS
2.77%
2025-08-06
dValueChain v.1.0 リリースのお知らせ
Bio Protocolは第1四半期にdValueChain v.1.0を展開する予定です。これは、DeSciエコシステム内で安全で透明性があり、改ざんのない医療記録を保証する分散型健康データネットワークを確立することを目指しています。
BIO
-2.47%
2025-08-06
AI生成の動画字幕
Verasityは、第4四半期にAI生成の動画字幕機能を追加する予定です。
VRA
-1.44%
2025-08-06
VeraPlayer多言語サポート
Verasityは、第4四半期にVeraPlayerに多言語サポートを追加する予定です。
VRA
-1.44%
2025-08-06

関連記事

Piコインを売却する方法:初心者向けガイド
初級編

Piコインを売却する方法:初心者向けガイド

この記事では、Pi通貨についての詳細情報、KYC認証を完了する方法、Pi通貨を売却するための適切な取引所の選択について説明します。また、Pi通貨を売却する具体的な手順も提供し、売却時に注意すべき重要事項を思い出させることで、初心者ユーザーがスムーズにPi通貨取引を完了できるよう支援します。
2/26/2025, 9:16:18 AM
Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム
初級編

Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム

Forkast(CGX)は、ゲーマーやインターネットカルチャー愛好家向けに設計された新興の予測市場プラットフォームです。これにより、ユーザーはゲーム、ミーム、ストリーマー、速報などの人気トピックに基づいた予測市場に参加し、革新的な投資とインタラクションの方法を提供します。Community Gamingによる育成を受けて、Forkastは高度なイベント管理ソフトウェアと強力な投資支援でWeb3ユーザーや暗号通貨投資家を引き付けています。本文では、Forkast(CGX)の特長、利点、そして将来の開発可能性について詳しく説明します。
2/18/2025, 11:25:38 AM
$MAD: MemesAfterDark – The Ultimate Degen Token
初級編

$MAD: MemesAfterDark – The Ultimate Degen Token

Solanaブロックチェーン上の究極のdegenトークン$MADを発見してください。活気あるコミュニティ、ゼロの買い手/売り手税、Tap Appなどの革新的なツールを備えています。
1/14/2025, 3:29:53 PM
Piノード:誰もが参加できるブロックチェーンノード
初級編

Piノード:誰もが参加できるブロックチェーンノード

Piノードは、一般のユーザーがブロックチェーンの取引検証や合意形成プロセスに参加するための重要な役割を果たしており、Piネットワークの重要な部分です。Piノードは、従来のProof of Work(PoW)ではなく、Stellar Consensus Protocol(SCP)メカニズムを使用したデスクトップアプリケーションを通じて実行されます。ノードは、コンピューターアプリケーション、ノード、およびスーパーノードの3つの参加レベルに分かれており、それぞれが異なる責任と機能を持っています。Piネットワークの目標は、将来的にはユーザーが取引の検証だけでなく、コンピューティングリソースを提供してネットワーク構築に参加することができるように、分散化を段階的に実現することです。現在のテストネットフェーズでは直接的な報酬はありませんが、Piノードは将来導入される報酬メカニズムを期待しながらも、ユーザーにとってブロックチェーン開発に参加する簡単な方法を提供しています。
2/21/2025, 10:05:59 AM
ビットコインの取引方法は?ビットコインの概念とエコシステムの分析
初級編

ビットコインの取引方法は?ビットコインの概念とエコシステムの分析

ビットコインは、分散型デジタル通貨として、ここ数年多くの人々の注目を集めています。この記事では、ビットコインの基本的な概念、価格トレンド、エコシステムを初心者が理解するのに役立ちます。また、購入や投資戦略に関する実用的な情報も提供し、皆さんがビットコインをより良く理解できるよう支援します。
2/19/2025, 8:46:06 AM
Cardano (ADA)のトレンド分析と将来の展望
初級編

Cardano (ADA)のトレンド分析と将来の展望

この記事では、Cardano(ADA)の現在の開発、価格トレンド、および暗号通貨市場での将来の可能性について、詳細な分析を提供しています。PoS(ステークの証明)に基づくブロックチェーンプラットフォームとして、Cardanoは革新的な技術と拡大するエコシステムで投資家の注目を集めています。
2/26/2025, 8:46:04 AM
今すぐ始める
登録して、
$100
のボーナスを獲得しよう!