2025年2月21日午後1時30分(UTC)、BybitはEthereumのコールドウォレットからウォームウォレットへの資金移動を開始しました。この種のルーチン転送は、保管が退屈に見えるように設計されています。承認された署名者は、自分の画面で宛先を確認し、承認しましたが、実際には彼らの画面が嘘をついていることに気づいていませんでした。
Bybitは後に、署名インターフェースが操作され、署名者が期待するアドレスを見ている間に、取引の背後で攻撃者がウォレットを制御できるようになっていたと述べました。この事件の損失は14億6000万ドルとされ、FBIはこの盗難を北朝鮮に帰属させました。
CryptoSlateは当時、攻撃者が約401,347 ETHといくつかのステークされたEthereum資産を奪ったと報じました。
Safeは、侵害された開発者のマシンが偽装された悪意のある取引を可能にし、外部の研究者がSafeのスマートコントラクトやそのフロントエンドおよびサービスのソースコードに脆弱性を見つけなかったと述べました。プライベートキーはデバイスから離れる必要がなく、正当な署名があれば、署名を行う人間が承認している内容の偽の説明を見せられた時点で十分でした。これは、CryptoSlateが今年初めに調査したキーセキュリティと取引意図の間の分離と同じです。
関連する契約の各行はレビュー可能ですが、人間は依然として画面が何を意味するかを決定する必要があります。そして、コードと意図の間のその距離こそが、暗号通貨の最も安心できるセキュリティ用語が崩れ始めるところです。
「監査済み」という用語は、プロトコルのウェブサイトにバッジとして表示され、通常はセキュリティ会社のロゴとPDFへのリンクの横にあります。ユーザーはそのバッジを、安全な資金、能力のあるオペレーター、そして端から端までチェックされたソフトウェアの略語として合理的に読むことができます。その背後の関与は、1つのリポジトリから数ファイルをカバーしているかもしれません。
建物の所有者が電気技師を雇ってブレーカーボックスを検査し、その後、証明書を全体の財産が侵入者から守られている証拠として宣伝することを考えてみてください。電気技師は素晴らしい仕事をしたかもしれませんが、証明書は、電気技師が検査するために支払われていないドア、アラーム、警備員に関する約束に昇格しています。
スマートコントラクトの監査者は、彼らの任務をプロジェクトがマーケティングするよりもはるかに正確に説明する傾向があります。たとえば、OpenZeppelinの報告書は、コミットハッシュによる4つのプルリクエストを特定し、含まれる契約の名前を挙げ、3日間のレビュー期間を記録しています。コミットハッシュは、1つのコードスナップショットの指紋に相当します。コードが移動すると、報告書は自動的にそれに伴って移動しません。
後の編集や本番で使用される構成は、別のテストを受ける場合があります。従業員のラップトップやクラウドアカウントは別のレイヤーに属し、署名デバイスや取引を説明するインターフェースは独自のレビューを必要とします。この配置は、有限の関与が有限の周囲を必要とするため、通常の専門的な慣行です。
歪みは、慎重に制限された報告書がプロジェクトのウェブサイトに到達し、コードを運営する組織に関する一般的な主張に変わるときに始まります。
Oak SecurityのStefan Beyerによる6月のプレプリントは、そのギャップに非常に大きな数字を示しています。Beyerは、22のセキュリティ会社からの23,818の公的な発見を調査し、それを2022年1月1日から2026年3月27日までの間にrekt.newsによってカタログ化された218の事件と比較しました。これらの事件は、推定77億6400万ドルの損失を生み出しました。
監査結果は、コードを検査するために雇われた人々の出力とまったく同じように見えます。論理およびビジネスロジックの欠陥は合計の14.6%を占め、コード品質の問題は13%を占めました。入力検証の欠陥は10%を占め、アクセス制御の問題は9.8%で続きました。約6件に1件の発見が重大または高評価され、このデータセットには1,439の重大な問題と2,659の高い重大度の問題が含まれています。
監査結果はレビュー中に見つかった欠陥を示し、エクスプロイト損失はライブシステムからの成功した盗難を記録します。多くの結果は展開前に修正されましたが、一部の脆弱なコードは生産に到達することすらありませんでした。これらの2つのデータセットは異なる集団を示しているため、その割合は変換率ではありません。
監査が見つけるものとお金の流れ
| ランク | 最も一般的な監査結果 | 最大のエクスプロイト損失の源 |
|---|---|---|
| 1 | 論理およびビジネスロジック: 14.6% | プライベートキーの侵害: $1.894 billion / 24.4% |
| 2 | コード品質: 13.0% | フィッシングおよびソーシャルエンジニアリング: $1.511 billion / 19.5% |
| 3 | 入力検証: 10.0% | アクセス制御の失敗: $994 million / 12.8% |
| 4 | アクセス制御および認可: 9.8% | オラクルおよび価格操作: $666 million / 8.6% |
ランキングは異なる集団を示しており、行ごとの同等性はありません。監査側は23,818件の結果を数え、損失側は2022年1月から2026年3月までの218件の事件で$7.764 billionが盗まれたことをカバーしています。出典: ブロックチェーンセキュリティにおける監査ギャップ .
並べて見ると、ランキングはギャップを示しています。上位3つの監査カテゴリは公開された結果の37.6%を占めているのに対し、プライベートキーの盗難とフィッシングは、いずれも従来の契約レビューの範囲外で、盗まれた価値の43.9%を占めています。
依存関係とガバナンス攻撃を追加すると、論文の「ヒューマンベクター」カテゴリは損失の49.6%に達します。これらの失敗は、人々、業務、標準的なコードレビューが検査するために雇われなかった第三者システムに起因しています。
その49.6%の数字には警告ラベルが必要です。Bybitは$1.51 billionのフィッシング合計のうち$1.43 billionを供給し、事件データセットのすべてのドルの18.4%を占めています。8件の事件がすべての損失の半分を生み出し、残りの210件が残りを分け合っています。
暗号盗難は壊滅的な外れ値の市場であり、1つの巨大なイベントが全体のカテゴリを再編成する可能性があります。
それでも、より広範なパターンはBybitを超えて広がります。プライベートキーの侵害は45件の事件に現れ、フィッシングが計算に入る前から最も高価な根本原因となっています。
2023年から2025年の間、キー、人々、依存関係、またはガバナンスに関与する攻撃は、毎年失われた価値の約3分の2から4分の3を吸収しました。攻撃者は、業界がコードを検査する専門的な努力を集中させている間に、コードを回避する方法を学びました。
スマートコントラクトは巨大な家の中の1つの部屋です。ユーザーはウェブサイトとウォレットを通じてそれにアクセスし、契約は行動を起こす前に外部の価格データに依存することがあります。マルチシグ手続きは敏感な転送を管理し、管理者の権限は誰がソフトウェアを変更できるかを決定します。
ユーザーはその全体の構造を1つの製品として体験します。しかし、攻撃者は異なる人々と異なるソフトウェアによって守られたドアのコレクションとしてそれを見ます。
Bybitのオンチェーンコンポーネントは、適切に署名されたトランザクションを実行しました。失敗は提案を形成した開発者のマシンで始まり、署名者に日常的な承認をしていると伝えるインターフェースを通過しました。Safeはそのインフラストラクチャを再構築し、資格情報を回転させ、トランザクションの検証を容易にすることを約束しました。これらは、正当なオンチェーンコードが忠実に実行したイベントのための運用およびインターフェースの修正でした。
プレプリントは、218件の事件のうち105件がイベントの前に少なくとも1つの公開監査を含むプロトコルに関与していることを発見しました。これらは観察された損失の約$4.3 billion、つまり55%を占めており、悪用のためにほぼ設計された統計です。
監査人が43億ドルの悪用可能なコードを見逃したとは言えません。「以前に監査された」という表現は、別のバージョン、別の契約のセット、またはシステムへの最終的なルートとは無関係なレビューを指すことがあります。
そのグループの12の最大のケースのうち9つは、フィッシング、盗まれたキー、依存関係、インフラストラクチャ、またはガバナンスを通じて発生しました。コード駆動のケースも簡単な結論を拒否します。Nomad、Eulerなどについて、論文は後のコード、除外されたパス、またはレビューされた資料と最終的に資金を保持したソフトウェアとの間の他の違いを発見しました。これらすべてを監査の失敗と呼ぶことは、論文が暴露しようとしている同じ範囲の誤りを犯すことになります。
この研究は、監査業界の内部の誰かによって書かれたプレプリントであるため、懐疑的な解釈が必要です。その22の企業は名前が挙げられておらず、企業レベルのチェックを妨げ、インシデントセットは1つの出版社のアーカイブから来ています。PDFの抽出はさらに不明瞭にし、分類の一部は人間の監視下でLLMを使用して行われました。
論文はまた、監査されていないプロトコルの一致した母集団を欠いており、監査が提供した保護の程度を計算することが不可能です。価値のあるプロジェクトは、より多くの監査を購入し、より能力のある攻撃者を引き寄せる傾向があるため、データセットの両側にその存在があることは、原因と結果について何も教えてくれません。
論文の最も強い主張は言語についてです。暗号は、1種類の検査を委託することには優れているが、その検査がどこで終わるかをユーザーに伝えることには劣っています。監査会社は契約を適切にレビューでき、保管業者は約束通りにキーを保護できます。クラウドプロバイダー、監視会社、バグバウンティプラットフォームは、すべて自分たちに割り当てられた部分を提供できますが、開発者のラップトップから署名者の画面、そして最終的に展開されたコードへの完全な経路はテストされていません。
一部の技術文書は、すでにその責任をプロジェクトに割り当てています。Chainlinkの共有責任モデルは、コードとインポートされたパッケージを開発者に置き、その後、設定、監視、ユーザーとのコミュニケーションに対する責任を与えます。
細かい印刷物は、アプリケーションが結合されたシステムを所有していることを理解しています。たとえ公に向けた監査の言語が、リポジトリに添付された証明書としてセキュリティを扱っていてもです。
監査バッジは、より雄弁でなく、より事実に基づくものになる必要があります。標準化されたセキュリティラベルは、欠落している作業を可視化し、特にプロジェクトが契約レビューのために支払ったが、その周囲のすべてをスキップした場合に役立ちます。
上部セクションは、監査されたコミットとレビュー日を特定し、含まれる契約と未解決の重要または高い所見を名前で挙げるべきです。別のセクションは、展開されたバイトコードがレビューされたバージョンと一致しているかどうかを示すべきです。生産構成には独自の検証日が必要であり、ユーザーはレポートが今日の資金を保持しているソフトウェアに適用されるかどうかを判断できます。
キー管理と署名者手続きは別の評価に値し、フロントエンドインフラストラクチャとクラウドアクセスには別の評価が必要です。ビルドシステムは、リリースが1つの侵害されたマシンによって変更できるかどうかを示す必要があります。監視とインシデント演習には日付が必要です。なぜなら、両方ともスタッフ、ベンダー、ソフトウェアが進化するにつれて劣化するからです。重要なリリースは、再テストされるまで関連するエントリを失効させます。
その形式は、監査人にとってもユーザーにとっても役立ちます。プロジェクトは、自身のスマートコントラクトが監査されたと述べることができる一方で、生産展開が検証されておらず、署名者のセキュリティがレビューされていないことを開示することもできます。監査人はもはや契約が拒否した約束を引き継ぐことはなく、プロジェクトは欠落している作業を委託するための公的なインセンティブを持つことになります。
Bybitは、あまり多くのユーザーに影響を与えることなく教訓を吸収するのに十分な資金を持っていました。CryptoSlateは、取引所が数日以内にETHの裏付けを回復したと報じています。しかし、ほとんどのプロトコルは、画面と取引が一致しないときに$1.46億を見つけることができず、準備金を補充することは、空になった承認プロセスではなく、バランスシートを修復することになります。
次の「監査済み」バッジは、トークンのローンチや入金ボタンの横に、何がレビューされたのか、何が除外されたのか、作業がどれくらいの期間有効であるのかを正確に説明する必要があります。この言葉は、行われた検査を説明し、それを超えたすべての主要なシステムの名前を挙げるべきであり、専門家が雇われていない約束として機能すべきではありません。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























