Bybit取引所への14億ドルのハッキングは当然の衝撃だ。まず、盗まれた仮想通貨の額は規模が驚異的だ。次に、大規模なCEXプラットフォームのセキュリティシステムは非常に信頼性が高く、精巧であると考えられているが、どうやらそうではないようだ。
企業全体(
取引所の大半は
デキサランは彼の投稿の1つで、
使用されたマルチシグの最大の弱点は署名、つまり署名がどのように、どのような助けを借りて生成されるかであることが判明した。Dexaran
だから、Bybitチームの他のメンバーは何も疑わなかった。すべてが
デキサランの専門知識を信頼しない理由はありません。彼はイーサリアムの分裂以来、スマートコントラクトの監査で豊富な経験を持っています。
なぜハッカーがBybitの中にいるのか?もちろん、Gnosis Safe契約とプロキシ契約はEtherscanブロックブラウザで検証されており、誰でもコードを読むことができるので、ハッカーは賢い人である可能性があります。しかし、署名の生成方法を明確に知っているという事実は、ハッカーにとってまれな偶然であり幸運な出来事であるか、または直接の職務または情報提供者からBybitのセキュリティシステムの内部の仕組みを知っているかのどちらかです。さらに、ハッカーはただ通りかかったのではなく、
ZachXBTというニックネームを持つ研究者
\一方、デキサラン
取引所がハッキングされ、莫大な額の ETH が引き出されたことが知られるやいなや、市場には売り圧力がかかりました。トレーダーは明らかに、ハッカーが盗んだお金を現金化するだろうと信じて、急いでリスクヘッジに動きました。
取引所からの引き出しが開始された後、ユーザーも資金を引き出すために殺到し、53億ドルの流出が発生しました(
様々な企業が
しかし、全員が一致団結して動いているわけではない。Cryptomixer eXchは取引所との協力を拒否した。
「こうした状況を踏まえ、なぜ我々の評判を積極的に傷つけた組織と提携しなければならないのか説明をいただきたい」とeXchはBitcointalkフォーラムに投稿した返答の中で述べた。
驚くべきことに、Bybitの資金を回収するためにイーサリアムブロックチェーンのロールバックを求める人々がいる。
そのうちの1人
資金を失った一般ユーザーが過失を責められると、こうした訴えは少し奇妙に聞こえる。ユーザーが間違った EVM ネットワークから誤って取引所に資金を送金することは珍しくなく、取引所がすべきことはパブリック ノードを使用してユーザーの資金を送金することだけだが、99.9% のケースで取引所は拒否する。さらに、Bybit はすべての損失をカバーするのに十分な準備金があることを保証している。
これらの人々は、無意識のうちに、分散化を完全に廃止することでブロックチェーン業界のすべての努力を無駄にし、パブリックブロックチェーン技術の価値そのものをゼロにすることを呼びかけています。
幸いなことに、イーサリアムの開発者自身はそのような動きに反対しており、自分たちの立場を正当化しています。
例えばカーネル開発者
そして彼らには、この問題に関して分散化とクリプトパンク哲学を主張する十分な支持者がいる。
のような
バイビット自体
コミュニティは、DeFi プロトコルの定期的なハッキングに慣れています。これらのプラットフォームでは、開発者はテスト手順や監査を怠り、コードやロジックを完全に理解していないモジュールを選択することがよくあります。すべては開発速度を重視し、波に乗り遅れるのを恐れるためです。そのため、CEX のハッキング、特に大規模なハッキングは常に注目度の高いイベントとなり、業界全体に永続的な印象を残します。
あらゆるレベルの開発者は、防御メカニズムとハッキングツールの競争が止まることなく続いていることを忘れず、警戒する必要があります。