セキュリティアップグレードまたは侵害?BitoProが推定1150万ドルのハッキングに対応

6/27/2025, 8:17:03 AM
ZachXBTは、BitoProのオンチェーンホットウォレットでの異常な資金移動を観察しました。そこでは、資金が中央集権的な取引所を通じて交換され、その後、Tornado Cashのような匿名の取引ツールに向けられたり、Thorchainを通じてビットコインメインネットにクロスチェーンで移動させ、その後Wasabiに保管される疑いがあり、マネーロンダリング活動に関与していると疑われています。

オンチェーンセキュリティ調査が再浮上、BitoProのホットウォレット運用が外部の懸念を引き起こす。

ブロックチェーン調査員のZachXBTは、コミュニティ内で疑われる重大なセキュリティ事件を最近明らかにし、台湾の暗号通貨取引所BitoProが2025年5月8日に最大1150万ドルの資本流出に直面する可能性があると指摘しました。彼は、BitoProのホットウォレットにおけるEthereum、Tron、Solana、Polygonチェーンの異常な資金移動を観察し、これらの資金は分散型取引所を介して交換された後、Tornado Cashのような匿名取引ツールに向けられたり、Thorchainを介してBitcoinメインネットに移動されたり、Wasabiに保存されたりしていることから、マネーロンダリング活動の可能性を示唆しています。

プラットフォームトークンBITOは急落し、ユーザーコミュニティは資産の安全性を心配しています。

ニュースが公開された後、BitoProプラットフォームトークン$BITOは1日で8%以上下落しました。ユーザーコミュニティは、イベントの真実性とプラットフォームの対応について疑問を呈しています。特に、ZachXBTがBitoProがその当時「システムメンテナンス」としか言及せず、公式チャンネルを通じて疑わしいハッキングの具体的な状況を迅速に開示しなかったことを指摘したため、市場の懸念がさらに深まりました。


(画像出典: BitoPro)

サイバーセキュリティ会社が調査に介入し、プラットフォームはその対応メカニズムを起動しました。

外部からの疑念に応じて、BitoProは公式声明を発表し、ホットウォレットのアップグレード中および資産の移転中にハッカー攻撃を受けたことを認めました。プラットフォームは、事件発生時に緊急対応措置を直ちに起動し、残りの資産を新しいホットウォレットに迅速に移転し、疑わしい活動をブロックし、第三者のサイバーセキュリティ会社に包括的な調査とハッカーの行方追跡を依頼したと述べました。BitoProは、全体の資産準備が十分であり、ほとんどのデジタル資産はオフラインのコールドウォレットに保管されており、この事件の影響を受けていないことを強調しました。

国際的なハッカー組織に関連していると疑われている

内部サイバーセキュリティチームと第三者組織による共同分析によれば、攻撃手法は過去のいくつかのグローバルなサイバーセキュリティ事件と高い類似性があり、悪名高い北朝鮮のハッカーグループであるラザルスグループの仕業であると疑われています。このグループは、多国籍金融機関からの違法なSWIFT送金や、暗号通貨プラットフォームにおける大規模な資産盗難事件に関与しており、高い技術力と操作の隠密性を示しています。

ソーシャルエンジニアリングがクラウド権限に侵入し、運用ノードを標的にして攻撃を開始します。

ハッカーはソーシャルエンジニアリングを入り口として、クラウドインフラを維持するエンジニアをターゲットにし、トロイの木馬を成功裏に埋め込み、エンドポイント検出、ウイルス対策、クラウドセキュリティアラートシステムを含む複数の保護メカニズムを回避しました。その後、長期間にわたってエンジニアの操作行動を観察していました。このプロセス中、攻撃者はエンジニアのAWSセッショントークンをハイジャックし、Multi-Factor Authentication (MFA) を成功裏に回避し、C2コントロールエンドポイントを介してクラウド環境に悪意のあるスクリプトをプッシュし、最終的に攻撃をホットウォレットホストに向けました。

プラットフォーム資産のスケジューリングのタイミングをロックし、マルチチェーン資産が盗まれて転送されます。

攻撃の際、プラットフォームはウォレットのアップグレードと資金の配分を行っていました。ハッカーは事前に展開されたスクリプトを起動する機会を利用し、日常の正当な運用プロセスを模擬して、Ethereum、Tron、Solana、Polygonなどのチェーンから合計約1150万ドルの資産を不正に迅速に移転しました。資産はTornado CashやThorchainなどの分散型ツールを通じて変換され、隠蔽され、最終的にはビットコインネットワークにクロスチェーンされ、Wasabi Walletのようなミキシングサービスに流れ込むことで、資金の出所をさらに隠しました。

イベントは司法調査に入り、ウォレットは再構築され、公開され透明になりました。

この事件は現在、刑事捜査と追跡のために司法当局に完全に引き渡されました。プラットフォームはまた、包括的なセキュリティチェックを開始し、ウォレットインフラを再構築しています。ユーザーは現在、Arkhamプラットフォームを通じてBitTrustの最新のホットウォレット展開状況を確認できます。プラットフォームは、将来にわたってセキュリティレベルを継続的に向上させ、運用権限の監視と異常行動の防止を強化し、再発を防ぐことを約束しています。

Bit托のホットウォレットの最新のデプロイ状況:https://intel.arkm.com/explorer/entity/bitopro

Web3コンテンツについてもっと学びたい場合は、クリックして登録してください:https://www.gate.com/

要約

暗号通貨市場において、資産のセキュリティは常に取引プラットフォームの最も基本的な約束です。BitoProの事件は、すべての実務者とユーザーに対して、ホットウォレットとコールドウォレットの階層管理と情報の透明性が将来のデジタル資産のセキュリティにとって重要であることを思い出させます。この事件は間違いなく、コミュニティ内の取引所のセキュリティ保護の包括的な見直しを促すでしょう。

著者: Allen
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

株式

暗号資産カレンダー

プロジェクトの最新情報
Etherex は 8 月 6 日にトークン REX を発表します。
REX
22.27%
2025-08-06
ラスベガスのレアデブ & ガバナンスデー
カルダノは、8月6日から7日までラスベガスでRare Dev & Governance Dayを開催し、技術開発とガバナンスに関するワークショップ、ハッカソン、パネルディスカッションを特集します。
ADA
-3.44%
2025-08-06
リオデジャネイロのBlockchain.Rio
ステラは、8月5日から7日までリオデジャネイロで開催されるBlockchain.Rio会議に参加します。プログラムには、ステラエコシステムの代表者がパートナーであるCheesecake LabsおよびNearXと協力して行う基調講演やパネルディスカッションが含まれます。
XLM
-3.18%
2025-08-06
ウェビナー
Circleは「GENIUS法時代の始まり」というタイトルのライブエグゼクティブインサイトウェビナーを2025年8月7日14:00 UTCに予定していることを発表しました。このセッションでは、米国における初の連邦規制フレームワークである新しく成立したGENIUS法の影響を探ります。CircleのDante DisparteとCorey Thenが、法律がデジタル資産の革新、規制の明確さ、そして米国のグローバル金融インフラにおけるリーダーシップにどのように影響するかについて議論をリードします。
USDC
-0.03%
2025-08-06
XのAMA
Ankrは8月7日16:00 UTCにXでAMAを開催し、DogeOSがDOGEのアプリケーション層を構築する作業に焦点を当てます。
ANKR
-3.23%
2025-08-06

関連記事

Piコインを売却する方法:初心者向けガイド
初級編

Piコインを売却する方法:初心者向けガイド

この記事では、Pi通貨についての詳細情報、KYC認証を完了する方法、Pi通貨を売却するための適切な取引所の選択について説明します。また、Pi通貨を売却する具体的な手順も提供し、売却時に注意すべき重要事項を思い出させることで、初心者ユーザーがスムーズにPi通貨取引を完了できるよう支援します。
2/26/2025, 9:16:18 AM
Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム
初級編

Forkast (CGX): ゲームやインターネット文化向けに構築された予測市場プラットフォーム

Forkast(CGX)は、ゲーマーやインターネットカルチャー愛好家向けに設計された新興の予測市場プラットフォームです。これにより、ユーザーはゲーム、ミーム、ストリーマー、速報などの人気トピックに基づいた予測市場に参加し、革新的な投資とインタラクションの方法を提供します。Community Gamingによる育成を受けて、Forkastは高度なイベント管理ソフトウェアと強力な投資支援でWeb3ユーザーや暗号通貨投資家を引き付けています。本文では、Forkast(CGX)の特長、利点、そして将来の開発可能性について詳しく説明します。
2/18/2025, 11:25:38 AM
Radiant Multi-Signature Attackを使用したBybitハックの分析を例に
初級編

Radiant Multi-Signature Attackを使用したBybitハックの分析を例に

2025年2月21日、暗号通貨取引所Bybitで深刻なセキュリティインシデントが発生し、15億ドル以上の資産が盗まれました。この事件は、2025年10月のRadiant Capitalクロスチェーンレンディングプロトコルへの攻撃と類似しており、攻撃者はマルチシグネチャプライベートキーを制御し、契約の脆弱性を悪用して資金を盗み出しました。両事件は、ハッカー攻撃の複雑さが増しており、暗号通貨業界のセキュリティの脆弱性を露呈しています。この記事では、Radiant事件の技術的詳細について詳細な分析を提供し、悪意のある契約とマルチシグネチャウォレットの悪用に焦点を当てています。記事は、業界のセキュリティ対策を強化し、ユーザー資産を保護するための緊急の必要性を強調して結論付けています。
2/22/2025, 4:19:26 AM
$MAD: MemesAfterDark – The Ultimate Degen Token
初級編

$MAD: MemesAfterDark – The Ultimate Degen Token

Solanaブロックチェーン上の究極のdegenトークン$MADを発見してください。活気あるコミュニティ、ゼロの買い手/売り手税、Tap Appなどの革新的なツールを備えています。
1/14/2025, 3:29:53 PM
Piノード:誰もが参加できるブロックチェーンノード
初級編

Piノード:誰もが参加できるブロックチェーンノード

Piノードは、一般のユーザーがブロックチェーンの取引検証や合意形成プロセスに参加するための重要な役割を果たしており、Piネットワークの重要な部分です。Piノードは、従来のProof of Work(PoW)ではなく、Stellar Consensus Protocol(SCP)メカニズムを使用したデスクトップアプリケーションを通じて実行されます。ノードは、コンピューターアプリケーション、ノード、およびスーパーノードの3つの参加レベルに分かれており、それぞれが異なる責任と機能を持っています。Piネットワークの目標は、将来的にはユーザーが取引の検証だけでなく、コンピューティングリソースを提供してネットワーク構築に参加することができるように、分散化を段階的に実現することです。現在のテストネットフェーズでは直接的な報酬はありませんが、Piノードは将来導入される報酬メカニズムを期待しながらも、ユーザーにとってブロックチェーン開発に参加する簡単な方法を提供しています。
2/21/2025, 10:05:59 AM
ビットコインの取引方法は?ビットコインの概念とエコシステムの分析
初級編

ビットコインの取引方法は?ビットコインの概念とエコシステムの分析

ビットコインは、分散型デジタル通貨として、ここ数年多くの人々の注目を集めています。この記事では、ビットコインの基本的な概念、価格トレンド、エコシステムを初心者が理解するのに役立ちます。また、購入や投資戦略に関する実用的な情報も提供し、皆さんがビットコインをより良く理解できるよう支援します。
2/19/2025, 8:46:06 AM
今すぐ始める
登録して、
$100
のボーナスを獲得しよう!