次にハッカーをテーマにした映画は、Bybit と Safe の 15 億ドルの盗難事件を基にしたものになるかもしれない。ハッカーの技術は完璧で、今のところ痕跡は見つかっていない。
1週間にわたる複数者による調査の後、Safeの関係者、Bybit、セキュリティ会社が最新の進捗状況を発表しました。 Blockbeatsは調査結果を最も簡単な言葉で要約し、事態の第一印象を明らかにした。1. コードは問題なし:Safeのフロントエンドコードはオープンソースであり、コードレベルでは問題がない。攻撃を受けたのはSafeのサーバーセキュリティである。
2. 「インサイダー」が存在する: 具体的には、実際に本番環境にデプロイされたコードが、オープンソース リポジトリに表示されているコードと一致していません。つまり、デプロイ プロセスのある時点で、誰かがコードを置き換えたり、悪意のあるコードを挿入したりしたということです。
3. 「インサイダー」の身元が不明: すべての開発者が本番環境コードをデプロイする権限を持っているわけではありません。このような詳細な操作を実行できる人は、高い信頼を得ている必要があります。この「インサイダー」は、長期にわたって信頼されている開発者、または十分な権限を持つチーム メンバーである可能性があります。攻撃者は長い間、居場所を隠していました。Safe は過去の取引を調べたところ、異常や「内部者」の痕跡は見つかりませんでした。私たちはコミュニティとユーザーに調査への協力を呼びかけました。
また、Safe は補償に協力するとは言及しておらず、その後のアップグレード計画についてのみ言及しています。同時に、同社は皆に理性を保ち、このハッキング事件を利用していわゆる「高度なマルチ署名」、「セミカストディ」、「MPC」などの製品を売り込む人たちを信じないように注意を促しています。これらの製品は、実際には攻撃対象領域を拡大する可能性があります。
実は、これは Safe マルチ署名の盗難としては初めてではありません。今回使用された手法は、昨年 10 月の Radiant Capital 窃盗事件と非常によく似ています。 Radiant Capital の盗難事件では、ハッカーがコア開発者のデバイスに感染してマルウェアを埋め込み、開発者が正当なトランザクションに署名していると誤解させましたが、実際にはバックグラウンドで悪意のあるトランザクションを実行していました。
なぜこのイベントが注目に値するのでしょうか?その理由は、Safe が Ethereum エコシステムで最も人気のあるマルチ署名ウォレットだからです。
Safe が昨年トークンを発行したとき、トップ 100 のエアドロップ アドレスのリストは、ほぼすべてプロジェクト所有者、機関、大規模投資家で構成されていました。言い換えれば、Safe のセキュリティは暗号通貨の世界のほとんどに影響を及ぼす可能性があります。
写真に示すように、よく知られているものとしては、metamask、PleasrDao、AAVE、1inch、Lidoなどがあります。

同時に、このサイクルラウンドでは、伝統的な金融、伝統的な機関、家族の資金、古いお金が参入を加速していますが、暗号化の敷居は高くなっています。オンチェーン暗号化を実行して資金を保護するために、多くの人が比較的安全な方法であるマルチ署名ウォレットSafeを選択します。
例えば、最も代表的なのはトランプ大統領の DeFi チームです。

Safe ガーディアンが BlockBeats に開示した情報によると、オンチェーン アドレスが Safe ウォレット アドレスであるかどうかを判断する最も簡単な方法は 2 つあります。1 つは ARKHAM に表示される「MultiSig」マルチ署名であり、もう 1 つはデバンク ページのアドレスのすぐ下に「MultiSig:Safe」が表示されることです。上の写真からわかるように、トランプ大統領のDeFiプロジェクト「World Liberity Fi」はマルチ署名ウォレットを使用しています。
つまり、Safe のセキュリティ侵害は、巨大な連鎖反応とバタフライ効果を引き起こす可能性があります。
Safe プロジェクトは、基本的に Ethereum エコシステムの天井プロジェクトであり、そのインキュベーション チームは Gnosis です。
直近のサイクルでよく知られた Ethereum サイドチェーンである Gnosis Chain は、効率的で安全な分散型アプリケーションの構築に重点を置いています。 DefiLlama のデータによると、この記事の執筆時点で、Gnosis Chain のロックされた合計価値 (TVL) は 2 億ドルで、ピーク時には 3 億 5,000 万ドルに達しています。

実際、Gnosis エコシステムとインキュベーターのストーリーは 2015 年にまで遡ります。
現在よく知られている Polymarket と比較すると、Gnosis の共同創設者である Martin Koeppelmann は、分散型予測市場の研究を早くから開始していました。 2015 年に彼は自身のフォーラムで MarketMaker と OrderBook の組み合わせについての考えを発表しました。これは業界で最も初期の分散型予測市場の概念の 1 つでした。
Martin Koeppelmann 氏も、イーサリアムの初期の開発者の 1 人です。彼は TheDAO より前に参加しました。彼は長い間ベルリンに住んでいたため、当時ベルリンのオフィスにいた Vitalik 氏と密接な関係がありました。

長年にわたり、彼は Ethereum 開発コミュニティでの多くの議論に参加し、L2、ZK、Ethereum ロードマップなどの問題について Vitalik と頻繁に議論してきました。マーティンがコミュニティにどれだけ溶け込んでいるかは、彼のソーシャルメディアでのコメントからもわかる。
このような技術の蓄積に基づいて、Gnosis は徐々に完全なエコシステムを開発してきました。 Gnosis Protocol は CowSwap へと進化し、マーティン氏と彼のチームはさらに Gnosis Chain、Safe、Gnosis Pay などの製品を生み出しました。
この Safe セキュリティ インシデントの影響は非常に大きく、暗号通貨業界では大きなパニックと悲観論が巻き起こりました。 Alternative.meのデータによると、暗号通貨パニック指数は本日10に下落し、2022年7月以来の最低水準となり、市場は引き続き極度のパニック状態にある。
多くのコミュニティ メンバーは、マルチ署名は真実を隠すための単なる装飾ではないかと疑問に思っています。
同時に、多くの業界関係者は業界について次のような反省と懸念を表明しています。「マルチシグネチャウォレットが安全でないなら、誰がこの業界を真剣に受け止め、信頼するだろうか? 暗号業界は本当にハッカーの血袋になっているのだろうか?」
歴史を振り返ると、暗号資産の強気相場の終わりには、しばしば大きなセキュリティと信頼の危機が伴います。
例えば、初期のメントウゴウ事件では大量の暗号化資産が盗まれ、暗号化業界史上最も有名なハッキング事件の一つとなりました。前回の強気相場の終焉は、FTXの崩壊とTerraの崩壊から始まった信頼危機であり、業界全体に対する投資家の信頼に深刻な影響を及ぼしました。
それでは、この強気相場の終焉の原因は何でしょうか?悲観的に言えば、Safe のセキュリティ インシデントは、この強気相場の終焉を示す「シグナル」の 1 つになる可能性が高い。
BlockBeats の公式コミュニティに参加しよう:
Telegram 公式チャンネル:https://t.me/theblockbeats
Telegram 交流グループ:https://t.me/BlockBeats_App
Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia