LazarusBountyプログラムについて:Lazarusグループに対するBybit(バイビット)の取り組みに参加する方法
何が起こったか
2025年2月21日2:16 UTCに、あるエクスプロイターがBybitのイーサリアムコールドウォレットの1つを侵害し、14億ドル相当のETH、stETH、cmETH、mETHを吐き出しました。 ハッカーは高度なフィッシング攻撃を使用して、Bybitのコールドウォレットからホットウォレットへの定期的なETH転送中にスマートコントラクトロジックを変更しました。
独立した調査官ZachXBTによると、盗まれた資金は、PhemexとBingXの仮想通貨取引所が関与する過去の注目度の高い悪用に関与していたラザラスグループ(北朝鮮政府が運営しているとされています)にリンクされています。
特典プログラムの強化
これまでのところ、仮想通貨コミュニティ全体が、Bybitの迅速かつ効果的な対応に大きな役割を果たしています。ZachXBT、Arkham Intelligence、Beosin、TRM Labs、Halbornなどのオンチェーン調査員が、Lazarus Groupが使用しているアドレスや資金の流れを解明し、Tether、Bitget、MEXC、DWF Labsなどの他の業界プレーヤーから支援を受け、仮想通貨業界は団結の兆しの中で集結しました。
Bybitは、回収報奨金プログラムの強化を発表しました。このプログラムでは、不足資金の回収に10%の報酬を差し上げます。
さらに、Bybitは、ラザラスグループにリンクされていると特定された疑わしいウォレットアドレスのブラックリストを更新する新しいAPIもリリースしました。このAPIは、共同作業を通じて、セキュリティの専門家や調査員がハッキングされた資金を追跡・回収できるよう支援することを目指しています。
資金回収プログラムへの参加方法
LazarusBountyプログラムへの参加に関心をお持ちの方は、までEメールでお問い合わせください。bounty_program@bybit.com
LazarusBountyプログラムとは?
LazarusBountyは業界初の報奨金プラットフォームであり、Bybitの悪用で北朝鮮の国が支援するLazarus Groupが違法に移動したとされる資金をターゲットにしています。
2025年2月21日、これまでにないセキュリティ侵害に対応して、ラザラス・バウンティ・プログラムが開始されました。
LazarusBountyプログラムは、仮想通貨コミュニティが盗まれた資金を追跡、追跡、凍結するよう奨励することを目的としています。このプラットフォームは完全な透明性を重視しており、リアルタイムのデータ、ライブランキング、ツールを提供し、ラザログループのマネーロンダリング活動を明らかにし、混乱させます。これは、ハッカーに説明責任を負わせ、デジタル資産を安全に保護する共同の取り組みであり、ラザラスグループの他の被害者への支援を拡大する将来の計画です。
BybitのCEOであるBen Zhou氏は、「」「Bybitは、ラザロスグループや業界の悪質な攻撃者が排除されるまで停止しない」と述べ、サイバー犯罪に対する重要な武器として透明性を重視しました。Bybitプラットフォームは、各取引が可視化され、すべてのハッカーが責任を負うことを目指しています。
LazarusBountyプログラムのしくみ
LazarusBountyプログラムでは、回収した資金に対して10%の特典が配布されます。
凍結資金の5%(5%):賞金ハンター、取引所、ミキサー、その他のプラットフォームなど、凍結プロセスに関与するすべての参加者は、凍結された金額の5%を受け取ります。これにより、エコシステム全体の協力が奨励され、不正な資金の移動が阻止されます。
5%(5%)の資金追跡:検証済みの報告書を提出したり、Lazarus Groupにリンクされたウォレットアドレスを特定したりして、違法に移動した資金をトレースした個人または事業体は、回収額の5%を受け取ります。この特典は、追跡資金の確認後すぐに支払われます。
資金が凍結されると、特典は自動的に前払いされ、コントリビューターに迅速かつ公平な報酬が支払われます。
現在のエクスプロイトの合計報奨金は1億4,000万ドルで、本記事執筆時(2025年2月25日)に5人の報奨金ハンターに420万ドル以上が授与されました。
LazarusBountyはまた、取引所、ミキサー、その他の業界関係者が制裁対象取引に対して迅速に行動すること、協力する善良な俳優を公にランク付けすること、違法行為を促進する悪質な俳優を公にランク付けすることを奨励し、それによりブロックチェーンのセキュリティの新たな基準を確立することを目指しています。
利用者がラザラス・ボーナス・プログラムに参加する方法
以下の手順に従って、誰でもこの取り組みに参加できます。
ウォレットを接続する:参加するには、LazarusBounty経由で暗号資産ウォレットを接続する必要があります。 これにより、レポートを提出し、貢献度を追跡できます。
トレース&レポート資金:参加者は、プラットフォームのライブAPIアップデートを使用して、取引所、Chainalysis、Arkham、Elliptic、TRM Labsなどのウォレットアドレス情報をリアルタイムで提供し、Lazarus Groupにリンクされた盗まれた資金の動きを特定・追跡できます。利用者は、疑わしい取引やウォレット取引を報告して、報奨金を提出します。
特典の獲得:提出された報奨金が盗まれた資金の凍結につながる場合、報奨金ハンターはトレーシングに対して5%の報酬を即座に受け取り、凍結プロセスに関与するすべての参加者(取引所やミキサーを含む)に5%の追加配分が支払われます。
ランキングのモニター:プラットフォームのライブリーダーボードで進捗状況を追跡できます。ライブリーダーボードでは、検証済みのレポート、報告された資金、凍結資金に基づいて「賞金ハンター」がランク付けされます。また、「良い俳優」と「悪い俳優」のリストを見ることができ、暗号資産業界全体の説明責任を確保できます。
フィードバックの提供:Bybitでは、ラザラス・バウンティの改善に役立てるため、プラットフォーム(またはソーシャルメディア)にコメントや提案を残すことを推奨しています。バージョン2はすでに開発中で、リアルタイムのウォレット追跡、未決済の報奨金、規制当局ツールが含まれます。
参加することで、特典を獲得するだけでなく、仮想通貨犯罪を排除し、Lazarus Groupのような悪質な攻撃者からブロックチェーンエコシステムを保護するという幅広いミッションに貢献することができます。
まとめ
この事件は、逆境に直面した仮想通貨業界の団結力と回復力の強力な証です。暗号資産コミュニティの集合的な反応は、Bybitの長年にわたる肯定的な評判と業界内での強力な関係を強調しています。
さらに、Bybitだけでなく、これらの資金の回収も重要です。米国財務省は、ラザロス・グループが盗んだ暗号資産が北朝鮮の成長する核兵器や弾道ミサイルプログラムに資金を提供するために一部使用されていると報告しています。
ラザラス・グループの関与は、業界における大きな課題である、暗号資産エコシステム全体を脅かす国家支援の高度なハッカーによるサイバー攻撃を浮き彫りにしています。この侵害と戦うために団結することで、仮想通貨コミュニティはそのような脅威に対抗する能力を示すだけでなく、将来の協力の先例も設定します。
#LearnWithBybit