ニュース暗号資産Bitget、3億8,800万ドルの暗号資産ハッキングは第三者セキュリティ製品の脆弱性が原因と発表

Bitget、3億8,800万ドルの暗号資産ハッキングは第三者セキュリティ製品の脆弱性が原因と発表

著者: Cointelegraph·

重要ポイント

  • •Bitgetの3億8,800万ドル規模の不正流出は、第三者セキュリティ製品の脆弱性により攻撃者が高レベルの内部認証情報を入手したことが原因であり、秘密鍵の侵害ではなかった。
  • •攻撃者は盗んだ認証情報を使用して不正な出金命令を発行したが、Bitgetの秘密鍵とコールドウォレットは影響を受けていなかった。
  • •9月24日の攻撃は複数のインターネット接続型ホットウォレットを標的とし、当初の推計で約3億5,200万ドルの資産が影響を受け、一時的な出金停止につながった。
  • •Bitgetはこの欠陥に対処し、内部アクセスの制限、出金の独立検証、監視の強化によりセキュリティを強化したが、業界の協力を得て一部の資産が凍結されたものの、確認済みの回収総額は公表されていない。
  • •MandiantとSlowMistによる系フォレンジック調査が継続中であり、北朝鮮関与の可能性を示す予備的な指標は依然として評価中である。
Bitget、3億8,800万ドルの暗号資産ハッキングは第三者セキュリティ製品の脆弱性が原因と発表

BitgetのGracy Chen CEOは、同暗号資産取引所で最近発生した3億8,800万ドル規模の不正流出が、第三者セキュリティ製品の脆弱性により攻撃者が「高レベルの内部認証情報」を入手できたことに起因すると述べた。この詳細は、秘密鍵のみならず、運用上の認証情報も取引所の攻撃ベクトルとなり得ることを浮き彫りにしている。

CointelegraphへのコメントでChen氏は、攻撃者がこれらの認証情報を使用して不正な出金命令を発行したと語った。同氏によると、Bitgetの秘密鍵は侵害されておらず、コールドウォレットも影響を受けていないという。この区別が重要なのは、ホットウォレット(取引所が日常の出金処理に使用するインターネット接続型ウォレット)は、秘密鍵がオフラインで保管され取引所の資産の大部分が通常置かれているコールドストレージよりも、露出が大きいためである。

攻撃は9月24日に発生した。Bitgetは複数のホットウォレットからの不正な送金を検知し、一時的に出金を停止した。同取引所は当初、約3億5,200万ドルの資産が影響を受けたと推計していた。

セキュリティ管理を強化

Bitgetは、その後このセキュリティ上欠陥に対処し、出金管理を強化したと述べた。対策には、内部アクセスの制限、出金への独立検証の追加、異常なアクティビティの監視強化が含まれる。特に独立検証は、単一の認証情報セットだけでは出金を実行できないようにすることを目的としている。

回収額はまだ公表されず

同取引所は、盗まれた暗号資産のうちどれだけが回収または凍結されたかを公表していない。Chen氏は、他の業界関係者の協力を得て一部の資産が凍結されたと述べたが、Bitgetは金額を確認した後にのみ総額を公表するとしており、回収額とフォレンジック調査の結果が本件の主な未解決事項となっている。

Bitgetは以前、ブロックチェーン間で資産をスワップするプロトコルであるTHORChainに対し、この攻撃に関連するアドレスへのサービス提供を拒否するよう要請していた。同取引所は、盗難資産の移動を防ぐ取り組みの中で、THORChainにネットワークの停止を求めているわけではないと述べた。THORChainは、個別のアドレスを選択的にブラックリストに登録することはできないと述べている。THORChainのような分散型プロトコルは中央管理者ではなく自動化されたコードを通じてスワップを処理するため、特定のアドレスをブロックする組み込みの仕組みが存在しないのである。

「THORChainは分散型プロトコルとして運営されており、個別のアドレスを選択的にブラックリストに登録することはできないと述べていることを理解しています。私たちは各ネットワークの技術的制約を尊重しており、技術的に不可能な行動をプロトコルに求めていません」とChen氏は述べた。

北朝鮮の関与は依然評価中

Chen氏はまた、北朝鮮がこの攻撃の背後にいる可能性があるというBitgetの以前の疑いについても言及した。

「これまで共有された内容は、調査中に特定された予備的な指標に基づくものでした」とChen氏は述べた。「それらの指標は依然として評価中です。MandiantとSlowMistが独立系フォレンジック調査を支援しており、その作業は継続中です。検証が完了し次第、さらなる調査結果を共有します」と同氏は付け加えた。Mandiantはインシデント対応を専門とするサイバーセキュリティ企業であり、SlowMistはブロックチェーンセキュリティ企業である。

Helen Partzによる追加報告。