購入
マーケット
🔥
予測市場

Bitget:攻撃者はキーではなくウォレットシステムを偽造、北朝鮮の関与が疑われる

Bitgetはハッキングで3億5700万ドルを失い、攻撃者は秘密鍵ではなく転送詳細を偽造した。CEOのGracy Chen氏は、北朝鮮のハッカーの関与の可能性が高いと述べている。

25/09/2026 02:03約 9 分で読めます

ハッカーは依然として大量のXRPとイーサを保有しており、資金がゆっくりとロンダリングされる代わりに迅速に売却された場合、価格に下押し圧力がかかる可能性がある。XRPは特に注目に値する。約1億5700万ドル相当で、盗まれた資産の中で最大の構成要素であり、このインシデント以前にはほとんど注目されていなかった。BitgetのBGBトークンについては、秘密鍵が侵害されていないという保証により、鍵の漏洩がさらに多くのウォレットを危険にさらす可能性があったという懸念が軽減されるかもしれない。チェン氏の、取引所が引き出しの急増に耐えられるとの主張は、引き出しが再開されたときに試されることになる。

攻撃者は安全な金庫に侵入したのではなく、書類を改ざんしたのであり、Bitgetは現在、損失を補償できることを顧客に納得させるために15億ドルの準備金と資本に頼っている。

概要:

  • 攻撃手法:Bitgetの初期調査によると、ハッカーは重要なバックエンドウォレットシステムに侵入し、転送詳細を偽造し、取引所の標準的な署名プロセスを開始した。秘密鍵の漏洩は否定されている。
  • 現在の状況:Bitgetは、被害の拡大防止措置は完了しており、追加の資金が危険にさらされることはないと述べているが、正確な侵入経路は調査中である。
  • 北朝鮮との関連:CEOのGracy Chen氏は、この攻撃は北朝鮮のハッカーと関連している可能性が非常に高いと述べ、北朝鮮に関連するグループのVPNパターンに似たIPアドレスを指摘したが、完全に確認されたわけではないと強調した。
  • 盗まれた資産:Lookonchainの分析によると、約1億290万XRP(1億5750万ドル)、3万1890ETH(8580万ドル)に加え、USDT、USDC、USDT0、テザーゴールド、BNB、AVAX、TRXが含まれ、総額は約3億5700万ドルに上る。
  • 財務リソース:チェン氏は、現在4億6500万ドルを超える保護基金だけで損失をカバーでき、Bitgetには10億ドル以上の自己資本があると述べた。また、Bitgetを15億ドルのハッキングから回復したBybitと比較した。
  • 引き出し状況:引き出しはまだ停止中だが、取引業務は継続している。

Bitgetは、ハッカーがウォレットの秘密鍵を入手したわけではないと述べている。むしろ、ウォレットサービスの重要なバックエンドシステムに侵入し、転送を承認するよう欺き、木曜日に取引所から約3億5160万ドルが持ち出された。CEOのGracy Chen氏はさらに、この攻撃は北朝鮮のハッカーと関連している可能性が非常に高いと述べたが、攻撃者の身元は未確認であると指摘した。

Wu Blockchainが伝えたBitgetのセキュリティチームの予備報告書によると、攻撃者はウォレットシステム内の転送情報を偽造し、その後、取引所の標準的な承認署名手順を作動させて資金を移動させた。Bitgetは、秘密鍵の漏洩は可能性として否定されたと述べている。取引所はまた、被害の拡大防止措置は完了しており、追加の資金が危険にさらされることはないが、正確な侵入方法はまだ調査中であると述べた。

暗号通貨に詳しくない人にとって、これは従来の企業における請求書詐欺に似ている。犯罪者は管理者の署名を取得したわけではない。支払いシステムにアクセスし、詳細を変更し、会社自身の承認プロセスに転送を承認させたのである。これは、ウォレットの暗号化セキュリティではなく、Bitgetの内部手順に脆弱性があったことを示しているため重要である。

オンチェーントラッカーのLookonchainのデータによると、盗まれた資金は少なくとも9つの異なるトークンに分散されていた。最大の金額は約1億290万XRP(約1億5750万ドル相当)、次いで3万1890イーサ(約8580万ドル相当)であった。残りは主に米ドルにペッグされたステーブルコインで、USDTが約3480万ドル、USDCが約2110万ドル、USDT0が約1970万ドルであった。また、テザーゴールド(金に裏付けられた)、BNB、AVAX、TRXの少量もあった。これらの合計は、当時の価格に基づいて約3億5700万ドルとなり、Bitget自身の数字に近い。

この分散が、初期のオンチェーン推定が大幅に小さかった理由を説明する可能性がある。CoinMarketCapは、トラッカーが約1億8300万ドルしか移動を検出していなかったことを観測した。XRPの部分だけで約1億5700万ドルであり、初期の集計ではXRPの取引がほとんど見落とされていたことを示唆している(証明はされていないが)。盗まれたステーブルコイン保有額の大部分は、すぐにイーサに交換された。イーサは、中央発行体が凍結できないトークンである。

ライブストリームの中で、チェン氏は、攻撃で使用された特定のIPアドレスが、北朝鮮に関連するグループにリンクされたVPNパターンと非常に類似していると述べた。国家支援を受けた北朝鮮のハッカーは、2025年2月に競合他社のBybitから約15億ドルが盗まれた事件など、いくつかの主要な暗号通貨盗難の容疑をかけられている。チェン氏自身がその比較を行い、Bitgetのリテール事業は規模でBybitと同等であり、Bybitが15億ドルの損失に耐えられたのであれば、Bitgetも3億ドル強の損失に対処できると主張した。

チェン氏はまた、2022年に顧客資金の不正使用で破綻したFTXとの類似性を否定し、「Bitgetはそのようなものでは全くない」と述べた。また、現在4億6500万ドルを超える保護基金だけで損失を相殺でき、Bitgetにはそれに加えて10億ドル以上の自己資本があり、引き出しの急増に対処するのに十分であると述べた。

注目すべき重要な展開は、引き出しの再開(最新のアップデート時点ではまだ停止中)と、可能になった場合に顧客が急いで資金を引き出そうとするかどうかである。これこそが、チェン氏の、Bitgetは銀行取り付け騒ぎのようなシナリオを乗り切れるという主張を真に試すことになる。侵害から1日以内に約束された完全なインシデントレポートは、攻撃者がどのようにバックエンドシステムにアクセスしたか、そして北朝鮮との関連性が確認できるかどうかを明らかにするはずである。それまでは、Bitgetの保証は同社自身の言葉に過ぎない。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事