2025年の主要な脆弱性
はじめに
暗号資産の損失額は2025年に34億ドルに達し、2024年の総額にほぼ匹敵します。しかし、盗難の性質は劇的に変化しました。北朝鮮のハッカーが主導し、損失は少数の大規模な攻撃に集中しています。
傾向は明らかです:エクスプロイトはもはやスマートコントラクトの脆弱性だけでなく、サプライチェーンや人間の弱点を狙っています。従来のセキュリティ対策(監査やマルチシグウォレット)は十分とは言えません。
Bybitハッキング
2月のBybit侵害は2025年の最悪の一つで、14億〜15億ドルが盗まれました。FBIは数日以内に北朝鮮のTraderTraitorグループに追跡しました。
一般的なハッキングとは異なり、これはBybitのインフラパートナーを標的にしたものでした。ハッカーはSafeウォレットの管理者を侵害し、インターフェースに悪意のあるコードを注入しました。通常の送金中に、そのコードがウォレットアドレスを入れ替え、401,000 ETHを流出させました。
攻撃パターン
資金洗浄の戦略は従来の操作とは異なっていました。攻撃者は中国のサービスを利用し、45日周期で($50万以下の小口で資金を移動させました。
ほとんどのハッカーはより大きな金額()$1-10M()を動かします。プライベートキーの侵害により、Q1の損失の88%が引き起こされました。北朝鮮の工作員
原文表示