購入
マーケット
🔥
予測市場

Bitgetハック:システムが送金を承認した後、3億8750万ドルが盗まれる

Bitgetは9月24日に3億8750万ドルのハッキングを確認した。攻撃者はバックエンドシステムを侵害し、出金は停止されたままである。

25/09/2026 16:57約 8 分で読めます

Bitgetは9月24日、取引所のウォレットから3億8750万ドルが盗まれたことを認めた。出金は停止されたままだが、同社は保護基金で損害を補填すると述べている。

MandiantとSlowMistによる調査が進行中である。CEOのGracy Chen氏は、北朝鮮グループが攻撃の背後にいる可能性があると述べたが、攻撃者がどのように最初に侵入したかは明らかにされていない。

侵害がどのように発生したかを理解するため、BeInCryptoは公開情報からタイムラインをまとめた。

9月24日18:31 UTC:Bitgetが不正送金を発見

Bitgetによると、セキュリティシステムは18:31 UTCに送金を特定し、数分以内に緊急措置を発動した。

日常業務に使用される取引所のホットウォレットとウォームウォレットの一部が侵害された。同社はオフラインのコールドウォレットは影響を受けていないと述べた。検出時刻は攻撃者が最初に侵入した時刻を示すものではない。

最新の進捗を共有します:当社は独立した第三者専門家の @Mandiant および @SlowMist_Team と協力し、この事件の徹底的な調査を進めています。
その他の点は既に述べましたが、改めて強調します:
- 最優先事項はユーザーの保護です。ユーザーの残高は完全に維持され、Bitget ユーザー保護基金が今回のプラットフォームレベルの事件による影響をカバーします。
- Bitget Wallet は自己管理型ウォレットであり、… https://t.co/pZM4XzFolp

— Gracy Chen @Bitget (@GracyBitget) 2026年9月25日

19:57~21:06 UTC:不審な取引が警告を引き起こす

19:57、アナリストのDCF GODは、6分間で1967万ドル相当のUSDT0を使って7,111 ETHを購入した新しいウォレットを指摘した。取引は市場価格より最大5%高い価格で成立したとされている。

このパターンは、背後にいる人物が迅速に資金を移動させようとしていることを示していた。目的は依然として不明である。

21:06までに、BubblemapsはBitgetのウォレットから約1億8000万ドルが単一の受取アドレスに送金され、その後複数のウォレットに分割されたと指摘した。

21:30 UTC:Chen氏が攻撃を認める

セキュリティアップデートの中で、Chen氏は当初の損失を3億5160万ドルと見積もり、出金が停止されたと述べた。

この発表は、Bitgetがインシデントを検知したと述べてから約3時間後に行われた。この遅延は取引所の対応に疑問を投げかけるが、その間に資金が引き続き流出していたことを必ずしも意味するわけではない。

9月25日00:43 UTC:可能性のある手法が明らかに

Chen氏は、攻撃者が重要なバックエンドシステム(ウォレット機能をバックグラウンドで制御するソフトウェア)に侵入したと述べた。

攻撃者は偽の取引情報を送信し、Bitgetの承認メカニズムを作動させた。簡単に言えば、取引所自身のシステムが不正な移動を承認したのである。

Chen氏は、秘密鍵の盗難が原因ではないと述べた。攻撃者がどのようにバックエンドにアクセスし、どのセキュリティチェックが迂回されたかについて、徹底的な公の説明が依然として必要である。

Bitgetにとって厳しい日だ。私は、@Binance、@BNBCHAINエコシステム、そしてコミュニティができる限りの支援を行うと期待し、確信している。

Stay SAFU! 🙏 pic.twitter.com/cyAEHdSi1S

— CZ 🔶 BNB (@cz_binance) 2026年9月25日

14:03 UTC:損失が3億8750万ドルに更新

Bitgetは、影響を受けたZcashおよびTRONの保有を考慮した後、損失額を更新した。取引所は、この修正は初期の窃盗のより完全な集計によるものだと述べている。

同社は脆弱性が修正されたと述べた。9月26日04:00 UTCまでに出金計画を発表すると約束したが、その時点で出金が再開されるとは保証しなかった。

なぜ調査当局は北朝鮮を指摘するのか

Chen氏は、北朝鮮グループのものと一致するIPパターンとブロックチェーン活動を指摘した。いくつかの特徴は、FBIが北朝鮮に関連付けた2025年2月のBybitハッキングと類似している。

  • 承認の操作: Bitgetのケースでは、偽の指示が承認システムに送信された。Bybitでは、改ざんされたインターフェースが署名者を欺き、有害な取引を承認させた。手法は同一ではないが、いずれのケースも承認フローを悪用した。
  • 迅速な資産変換: Bitgetに関連する資金はすぐにETHを購入した。FBIは、Bybitの盗難資産も急速に他のデジタル通貨に変換されたと指摘している。
  • ウォレット間の資金分割: Bubblemapsは複数の受取ウォレットを発見した。FBIによると、Bybitの盗難資金は数千のアドレスに分散された。
  • THORChainの利用: MistTrackは、Bitgetの盗難資金がTHORChainプロトコルに入ったことを指摘し、同じプロトコルが以前にBybitの盗難資産の移動に使用されたと述べている。

これらの類似点は追加調査を正当化する。しかし、これらだけでは誰がBitgetを攻撃したかを特定するものではない。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事