Bitget、3億8,800万ドルのハッキング直後に顧客が1時間で4,000BTC超を引き出し
重要ポイント
- •セキュリティ侵害後にBitgetが引き出しを再開した最初の1時間に、顧客は9,585件の注文で合計4,098BTC、3億3,400万ドル超相当を引き出した。
- •ハッカーは先週、同取引所が北朝鮮のハッカー組織の既知のパターンと高い整合性があるとした手法を用い、Bitgetのインターネット接続されたホットウォレットから3億8,800万ドルを窃取した。
- •コールドストレージの資金は侵害されておらず、攻撃者は代わりにサードパーティ製品の脆弱性を悪用して内部認証情報を盗み、リスク管理を回避する不正な引き出しコマンドを発行した。
- •Bitgetは、準備金がハッキング前の4億6,400万ドルから2億ドル未満に減少した後、自己資金で顧客保護基金の補填を進めている。
- •取引高で6番目に大きく、顧客の大半がアジアに拠点を置くセーシェル拠点の同取引所は、この事案を8年間で初めてのこの種のセキュリティイベントとし、封じ込められていると述べた。

Bitgetの最高経営責任者(CEO)によると、同取引所が顧客の引き出しを再開した後、わずか1時間の間に、現在の価格で3億3,400万ドル超に相当する4,000BTC超が投資家によって引き出された。
Gracy Chen CEOは火曜日、Bloomberg Televisionとのインタビューで、ビットコイン取引の集中が一段落した後は、取引所からの引き出しは落ち着いたと述べた。先週、ハッカーがビクトリア(セーシェル)に拠点を置く同取引所のホットウォレットを標的とし、3億8,800万ドル相当の暗号資産を持ち去っていた。
「引き出しは実際、本日は大きく落ち着いています」とChen氏は述べた。「引き出しされた数億ドル相当のビットコインのうち、実際には大半が引き出し再開の最初の1時間に発生しました」
月曜のXでの投稿で、Chen氏は取引所が合計4,098BTCに及ぶ9,585件の注文を処理したと述べた。顧客は段階的に資金を引き出すことができる。これは、凍結中に溜まった需要が解消される間、アクセスを徐々に回復させる事後対応の標準的な措置である。
Bitgetは、ブロックチェーン専門家が資金が取引所から流出していることを指摘した後、引き出しを凍結した。同社はその後、この事案で使われた攻撃手法は「北朝鮮のハッカー組織に知られるパターンと高い整合性がある」と述べた。
Chen氏は、コールドストレージの資金には一切手が付けられておらず、攻撃者はむしろ「サードパーティ製品の脆弱性を悪用して内部認証情報を盗み、その認証情報を使ってリスク管理を回避する不正な引き出しコマンドを送信した」と述べた。この区別は重要である。ホットウォレットは取引所が日常の引き出し使用するインターネット接続されたアカウントであり、一方コールドストレージは資金をオフラインに置き、リモート攻撃者の手の届かないところに保管する。
同氏はまた、準備金が縮小した後、Bitgetが自己資金で保護基金を補填していると述べた。Bloombergの報道によると、基金はハッキング前の4億6,400万ドルから2億ドル未満に減少していた。保護基金は、一部の取引所が侵害発生時に顧客の損失を補填するために維持しているものである。
Bitgetはこの事案を「8年間で初めてのこの種のセキュリティインシデント」と表現した。
「インシデントは封じ込められており、さらなる不正送金は不可能です」と同取引所はお知らせで述べた。
CoinGeckoによると、Bitgetは取引高で6番目に大きい取引所であり、過去24時間で8億1,100万ドルの取引を処理している。同取引所の顧客は主にアジアに拠点を置いている。
北朝鮮政府に関連する攻撃者は長年にわたり暗号資産取引所を標的としており、最も洗練されたサイバー犯罪グループの一つとされる。研究者らは、過去10年間でこうしたグループが暗号資産プラットフォームから数十億ドルを窃取したと推定している。引き出しが依然として段階的に進行し、保護基金がBitgetの自己資金で補填される中、残りの段階がどのように終わるか、準備金がどの程度早く回復するかが、事態の収拾を見極める上での具体的な指標となる。
本記事はMathew Di Salvoの報道に基づき、Bitcoin Magazineに最初に掲載された。