購入
マーケット
🔥
予測市場

Bitget、3億5160万ドルのハッキング被害、2026年最大の仮想通貨盗難の可能性

Bitgetは2026年9月24日に3億5160万ドルのハッキングを確認、出金を停止し、ユーザー保護基金で損失を補填する。

24/09/2026 22:52約 10 分で読めます

BitgetのネイティブトークンBGBは、ハッキング報道が米国取引時間の後半に広まり始めた際に約5%下落した。過去1週間で暗号資産市場全体は約10%上昇しており、トレーダーはこのインシデントを業界全体へのリスクではなく、Bitgetにとっての孤立した問題と見なしていることを示している。

攻撃者がArbitrumで迅速にイーサを購入したことで、WETH/USDCプールの価格が一時的に約2,870ドルまで上昇した。これは本物の需要ではなく、一時的で局所的な異常だった。市場センチメントに対するより大きな脅威は、出金停止の期間である。それが長引くにつれて、懐疑的な見方が他の中央集権取引所にも波及する可能性がある。

---

Bitgetは、ハッカーによる3億5160万ドルの損失後も顧客資金は保護されていると述べている。しかし、出金が停止され、侵害の方法が未公表のままである中、重要な指標はユーザーがどれだけ早く資産にアクセスできるようになるかである。

概要:

  • 2026年9月24日18:31 UTCに、Bitgetは複数のホットウォレットから不正な出金を特定した。CEOのGracy Chen氏は、影響額は約3億5160万ドルであると述べた。
  • Chen氏によると、オフラインのコールドウォレットは安全であり、侵入は取引所の3層ウォレット構造のホット層とウォーム層の一部に限定されていた。
  • セキュリティレビューが実施されている間、すべてのユーザー出金は停止されているが、入金と取引は引き続き稼働している。
  • Chen氏は、4億6400万ドル以上を含むユーザー保護基金で全損失を補填できると述べた。しかし、基金の構成は独立監査を受けていない。
  • 攻撃に使用された方法は未公表のままである。Bitgetは24時間以内に1時間ごとの状況更新と包括的なインシデントレポートを提供することを約束し、法執行機関にも通知した。
  • 初期のオンチェーン推定では損失は1億7400万ドルから1億8300万ドルとされ、Bitgetが後に確認した金額の約半分だった。取引所の数字が正しければ、9月の報告された仮想通貨ハッキング損失総額は6億8400万ドルを超え、2026年で最も損失額の多い月となる。

木曜日、暗号資産取引所Bitgetは、オンラインウォレットから約3億5160万ドルのデジタル資産が盗まれたことを確認し、これは2026年これまでの最大の仮想通貨盗難となる可能性がある。同プラットフォームは調査中に出金を停止しているが、CEOのGracy Chen氏は全損失が補償され、顧客口座残高は正確であると述べた。

Xでのセキュリティアップデートで、Chen氏はBitgetのシステムが9月24日18:31 UTCに不正取引を検出し、直ちに緊急プロトコルが作動したと報告した。彼女は、侵害は取引所の3層ウォレットシステムの「ホット」層と「ウォーム」層の一部にのみ影響し、オフラインの「コールド」ウォレットは影響を受けなかったと述べた。入金と取引は引き続き稼働しているが、すべての出金サービスはセキュリティレビューが完了するまで停止されている。取引所は攻撃者がどのようにアクセスを得たか明らかにしていない。Bitgetは24時間以内に1時間ごとのアップデートと根本原因および是正措置を含む完全なインシデントレポートを提供すると約束した。また、受取先アドレスをマークし、法執行機関とブロックチェーンセキュリティ企業に通知したと述べた。

ウォレットタイプの違いは、暗号資産に詳しくない人にとって重要である。取引所は顧客資金を、取引を承認するパスワードに似た秘密鍵によって管理されるデジタルウォレットに保管する。ホットウォレットは迅速な出金を可能にするためにインターネットに接続されたままであるが、コールドウォレットは鍵をオフラインで保存するため、はるかに安全だが頻繁な取引には不便である。取引所は通常、ホットウォレットに僅かな運用残高しか維持しておらず、それらが攻撃者の主な標的となる。ブロックチェーン取引はほとんど不可逆的であるため、資金が侵害されたウォレットから流出した場合、転送を取り消す金融機関は存在しない。

独立系アナリストは、Bitgetが公式発表を行う前に資金流出を検出した。Arkham IntelligenceのアナリストEmmett Gallic氏によると、複数のブロックチェーン上のBitgetとラベル付けされたウォレットから資産が1つのアドレスに集められ、初期推定額は1億7400万ドルから1億8300万ドルで、これはBitgetが後に開示した額の約半分だった。特に注目すべき取引が1つあった: 新しいウォレットが約1970万ドルのUSDT0(テザーステーブルコインのクロスチェーン版)を約6分以内に7,111イーサに変換し、市場価格を最大5%上回る価格で購入したとDecryptが報じた。このプレミアムを支払う意思は、コストよりもスピードが優先されたことを示している。テザーなどのステーブルコインは発行元によって凍結可能だが、イーサにはそれを阻止できる中央当局は存在しない。したがって、このような迅速な変換は、アナリストが過去の取引所ハッキングの初期段階で観察したパターンである。

この規模のハッキングは珍しくない。9月19日のFetch.aiエクスプロイト以前に、DeFiLlamaは9月に17件のインシデントで約3億3100万ドルの損失を記録しており、その大部分はLiquid Networkでの約3億2000万ドルの事件で、攻撃者は自称「ホワイトハット」ハッカーだった。CryptoSlateによると、Bitgetの損失により、9月の報告されたハッキング総額は6億8400万ドルを超え、4月を抜いて2026年で最も損失の多い月となる――ただし、一部資金が回復されれば数字は変わる可能性がある。北朝鮮が攻撃の背後にいるというソーシャルメディアの憶測は未確認のままであり、Bitgetはいかなる理論も提示していない。

Chen氏は、取引所のユーザー保護基金(4億6400万ドル以上)で全損失をカバーするのに十分だと述べた。その金額は確認された盗難額を上回っているが、TFTCは基金の資産構成が独立監査を受けていないと指摘した。さらに、出金停止は関係のない資金を持つユーザーを含む全ユーザーに影響する。新規ユーザーにとっての教訓は、取引所に預けられた資金は、プラットフォームのセキュリティ対策と損失吸収能力と同じだけ安全であるということだ。

次の重要なイベントは、24時間以内に予想されるインシデントレポートで、侵害がどのように発生したか、出金が完全かつ問題なく再開されるかどうかが詳細に説明されるはずだ。根本原因の明確な説明とともに迅速なサービス再開はBitgetの主張を強化するが、停止の長期化や損失見積もりの増加はそれらを弱体化させる。盗まれたイーサの動きも重要である: 資金がTornado Cashのようなプライバシーツールを通過すると、回収の可能性は大幅に低下する。プラットフォームに資産を持つユーザーは、レポートを待ってから判断を下すのが賢明かもしれない。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事