コンテンツへスキップ ナビゲーションに移動

金融xIT総合情報サイト

お問い合わせ
FinBridge

  • ログイン
  • ユーザー登録
資料請求カゴ
  • トップページHOME
  • ニュース・記事News & Articles
  • 金融IT製品をさがすProducts & Services
  • 金融ITシステム解説Handbook
  • 各種ガイドラインGuidelines
ニュース・記事
  1. HOME
  2. ニュース・記事
  3. ニュース
  4. チェック・ポイント、Bybitハッキング事件で新たな暗号資産脅威に警鐘

チェック・ポイント、Bybitハッキング事件で新たな暗号資産脅威に警鐘

2025-03-05 最終更新日時 : 2025-03-05 finbridge管理者finbridge_admin
ポイント
サイバーセキュリティの専門企業、チェック・ポイントは、暗号資産取引所Bybitの大規模ハッキング事件を受けて、暗号通貨セキュリティをすり抜ける新たな脅威について警鐘を鳴らした。この事件では、巧妙なソーシャルエンジニアリングによるUI操作が行われ、史上最大級のデジタル資産盗難が発生した。

サイバーセキュリティ企業のチェック・ポイントは、暗号資産取引所Bybitがハッキング被害を受け、約15億ドル(約2230億円)相当のデジタル資産が盗まれたと発表した。攻撃者はオフラインのイーサリアムウォレットにアクセスし、主にイーサリアムトークンを盗み出した。

今回の攻撃は、ユーザーインターフェースの操作やソーシャルエンジニアリングといった高度な手法が用いられた。​攻撃者はシステムの脆弱性だけでなく、ユーザーを巧みに欺き、大手機関のマルチシグネチャ(複数署名)による保護を突破した。​チェック・ポイントの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)は、昨年7月にもSafeプロトコルのexecTransaction関数を悪用する攻撃パターンを指摘しており、今回の事件はその延長線上にあると分析している。

これまで、複数の承認が必要なコールドウォレットは安全とされてきたが、今回の事件はその前提を覆すものである。​署名者が欺かれたり侵害されたりすることで、マルチシグネチャのセキュリティが無効化される可能性が浮き彫りとなった。​また、サプライチェーンやユーザーインターフェース操作による攻撃が高度化していることも明らかになった。

このような状況を受け、チェック・ポイントは企業に対し、包括的なセキュリティ対策の導入を推奨している。​具体的には、エンドポイント脅威対策やメールセキュリティなどの従来型セキュリティ製品を統合し、マルウェアの感染拡大を防ぐことが重要である。​さらに、リアルタイムでのトランザクション検査を行うことで、悪意のある活動を未然に防止する必要があるとしている。​また、ゼロトラストセキュリティの導入も提唱しており、すべての署名者のデバイスを潜在的に侵害されているものとして扱い、専用のエアギャップ署名デバイスの使用や、第二の独立したチャネルを介したトランザクションの相互認証を義務付けるべきだとしている。

今回のBybitへのハッキング事件は、暗号資産セキュリティに関する従来の常識に疑問を投げかけている。​技術的な防御が強固であっても、人的要因が最大の脆弱性となり得ることが示された。​暗号通貨業界は、トランザクションの検証方法や、多層的かつ独立した検証プロセスの構築を再考する時期に来ている。​今後は、人的な脆弱性や高度なマルウェアの脅威、ユーザーインターフェース操作攻撃も考慮に入れたセキュリティ対策が求められるとしている。

添付画像一覧
×
1 / 2
2 / 2
❮❯

前の記事
Finatext、明治安田損保にWeb申込システムを提供
2025-03-05
次の記事
​MILIZE、TTデジタル・プラットフォームに職域アプリ「YORISO」を導入
2025-03-05
FinBridgeのサービス
資料請求カゴ
資料請求カゴ
ログイン・登録
ログイン ユーザー登録

検索

  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
FinBridgeは、拡大を続ける「FinTech」や「金融DX」領域において、金融ITのプロフェッショナルの皆さま(金融機関、ITベンダ、FinTech等)の橋渡し役となり、業界の発展に貢献していきます。

Menu

  • HOME
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
    • 銀行システム
    • 生命保険システム
    • 損害保険システム
    • 証券会社システム
    • クレジットカード会社システム
  • 監督指針・各種ガイドライン(Excel版)

About

  • 利用規約
  • プライバシーポリシー
  • 会社概要
  • お問い合わせ

ベンダ会員Menu

  • ベンダ会員登録
  • ベンダ会員ログイン
  • FinBridgeサービスのご紹介
  • バナー広告の掲載依頼

Copyright © FinBridge All Rights Reserved.

MENU
  • トップページ
  • ニュース・記事
  • 金融IT製品をさがす
  • 金融ITシステム解説
  • 各種ガイドライン
  • HOME
  • ニュース・記事
  • 金融IT製品一覧
  • ハンドブック