Bitget CEO Gracy Chen、3億8,750万ドルのセキュリティ侵害を受けてもIPO計画を堅持
重要ポイント
- •9月24日18:31 UTCに検知された侵害では、偽装取引データによりBitgetのホットおよびウォームウォレットから約3億8,750万ドルが窃取された。
- •窃取資産には約1億5,700万ドル相当の約1億3万XRPのほかETHとUSDTが含まれ、コールドウォレットと秘密鍵は侵害されなかった。
- •Bitgetの当初の損失見積もり3億5,160万ドルは、ZcashおよびTRONネットワークで一部の窃取資金が回収された後、3億8,750万ドルに上方修正された。
- •CEOのGracy Chen氏は、IPアドレス分析と取引追跡に基づき、攻撃のパターンが北朝鮮系ハッキンググループによる作戦類似していると述べた。
- •4億6,400万ドル超のユーザー保護基金が損失を全額カバーする見込みで、MandiantとSlowMistが調査を進める間、出金は引き続き停止されている。

Bitgetは2026年最大級の暗号資産取引所ハッキング被害を受け、不正出金により3億8,750万ドルを失ったが、CEOのGracy Chen氏は、3年以内に上場する計画を維持していると述べた。
侵害は9月24日18:31 UTCに検知された。攻撃者は偽装取引データを利用し、取引所が日々の出金処理に依存するインターネット接続層であるホットウォレットとウォームウォレットの両方から資金を流出させた。窃取された資産には、約1億5,700万ドル相当の約1億3万XRPのほか、ETHとUSDTが含まれていた。秘密鍵をオフラインで管理するコールドウォレットは侵害されておらず、秘密鍵の漏洩もなかった。
侵害の内幕
当初の被害額は3億5,160万ドルと見積もられたが、BitgetはZcashおよびTRONネットワーク上で追加の窃取資産を回収した後、この数値を3億8,750万ドルへと上方修正した。窃取資金が複数のブロックチェーンをまたいで移動することで、初期の被害評価が複雑化しうることを示す一例だ。
Chen氏は、攻撃の特徴が北朝鮮系ハッキンググループによる過去の作戦に類似していると明かした。これらの組織は、近年の大規模な暗号資産窃取事件の数々にセキュリティ研究者や政府機関から関与が指摘されている。この評価はIPアドレス分析と取引パターンの追跡に基づくもので、Bitgetは法執行機関に通報し、すべての送金が恒久的に記録される公開ブロックチェーン上で資金を追跡するオンチェーン追跡イニシアチブを開始した。
同取引所は、サイバーセキュリティ企業のMandiantとブロックチェーンセキュリティ企業のSlowMistを招き、侵害の調査と攻撃者が悪用した隙間の修正当たらせている。出金は、取引所が再開するまで顧客が資金を外部に移動できない対応措置として、プラットフォームが防御を強化する間、引き続き停止されている。
4億6,400万ドルのセーフティネット
Bitgetは4億6,400万ドル超のユーザー保護基金を維持しており、これはまさにこのような事態のために構築された準備金である。この基金は3億8,750万ドルの損失を全額カバーするため、影響を受けたユーザーは最終的に全額補償され、約7,600万ドルが残る見込みだ。ただし、この結果は返金が予定通り全额で到着するかにかかっている。
厳しい市場におけるIPOの野心
Chen氏は、2026年を上場を目指す暗号資産企業にとって厳しい年だと述べてきた。その理由として、高騰するバリュエーションでデジタル資産企業から資金を引き離しているAIおよび宇宙技術セクターとの、投資家の関心をめぐる競争を挙げた。
Chen氏が示した3年のIPOタイムラインは、Bitgetが評判の低下から回復し、セキュリティ全面見直しが実際に機能することを証明するための猶予期間となる。いかなるIPO目論見書もこの侵害を重点的に開示する必要があり、会社が事後対応をどう処理したか、ユーザーへの返金の速さ、セキュリティ強化の有効性は、侵害そのものと同じほど重要になる。それまでの間、注目すべき指標は、出金がいつ再開されるか、MandiantとSlowMistの調査で何が明らかになるか、そしてオンチェーン追跡によって窃取資金がさらに回収できるかどうかである。