ニュース暗号資産BitGet、2026年最大の暗号資産ハッキングで3億5,160万ドルの盗難を確認

BitGet、2026年最大の暗号資産ハッキングで3億5,160万ドルの盗難を確認

著者: BitcoinKE·

重要ポイント

  • •Bitgetは、ホットウォレットから約3億5,160万ドル相当のデジタル資産が盗まれたと発表し、2026年に入ってから最大の暗号資産ハッキングとなりました。
  • •Gracy Chen CEOは、侵害はホットおよびウォームウォレットインフラに限定されており、同社のコールドウォレットと顧客の口座残高は影響を受けていないと述べました。
  • •攻撃者は重要なバックエンドシステムを侵害し、取引データを偽装し、秘密鍵を盗むのではなく取引所自身の承認プロセスを悪用して資金を移動させました。
  • •4億6,400万ドル以上を保有するBitgetのユーザー保護基金は、報告された損失全額をカバーするのに十分であるとCEOは述べています。
  • •セキュリティ審査が完了するまで出金は停止されたままであり、Bitgetは捜査機関およびブロックチェーンセキュリティ企業に通報したうえで、関連アドレスをフラグ付けしています。
BitGet、2026年最大の暗号資産ハッキングで3億5,160万ドルの盗難を確認

暗号資産取引所BitGetは、2026年に入ってから最大となるハッキングとなるセキュリティ侵害により、約3億5,160万ドル相当のデジタル資産が盗まれたと発表した一方で、コールドウォレットと顧客資金は安全であることを強調しました。

同取引所によると、一部のホットウォレットからの不正な送金を検知し、インシデントの調査を進める間の予防措置として出金を停止しました。入金と取引は通常どおり運営されています。出金停止は、取引所のセキュリティ調査の間にさらなる資金流出を防ぐことを目的とした、一般的な緊急避難措置です。

BitgetのGracy Chen CEOは、今回の侵害は同取引所のホットおよびウォームウォレットインフラの一部に限定されており、同社のコールドウォレットは影響を受けていないと述べました。ホットウォレットは日々の入出金を処理するために使用されるインターネットに接続されたアカウントであり、ウォームウォレットはホットウォレットとオフラインのコールドストレージの中間層として機能します。

Chen CEOによると、4億6,400万ドル以上を保有する同取引所のユーザー保護基金が、報告された損失額を全額カバーします。「ユーザーの資金は安全です」と彼女は述べ、顧客の口座残高は正確なままであり、資産は保護されていると付け加えました。この種の保護基金は、一部の取引所がユーザーの損失に備える指定されたバックストップとして維持しており、特定のインシデントに対する基金の規模は、影響を受けたユーザーが全額補償されるかどうかを測る重要な指標となります。

同取引所はその後、このインシデントには秘密鍵の漏えいが関与していないと説明しました。Chen CEOによると、攻撃者は代わりにBitgetのウォレットインフラ内の重要なバックエンドシステムを侵害し、取引データを偽装し、資金を移動させるために取引所自身の承認プロセスを作動させたといいます。この攻撃ベクトルが重要なのは、コールドストレージの防護線を完全に迂するものだからです。攻撃者はオフラインの準備金を守る鍵を盗むのではなく、運用用ウォレットからの資金移動を承認するシステムを乗っ取りました。これは通常のユーザー出金が流れるのと同じ層です。

Bitgetによると、同社のセキュリティチームは不正な送金を検知してから数分以内に緊急対応手順を発動しました。同社は取引に関与したアドレスを特定してフラグ付けし、捜査機関およびブロックチェーンセキュリティ企業に通報しています。アドレスのフラグ付けは、この種の事案における標準的な初期対応であり、取引所、分析事業者、調査関係者がブロックチェーン上の盗難資産の移動を追跡し、さらなる移動の試みを監視できるようにするものです。

同取引所は、セキュリティ審査が完了するまで出金は停止されたままとなると述べ、根本原因と是正措置を網羅した完全なインシデント報告書を公表する意向を示しました。Bitgetは、さらなる不正送金は封じ込められたとし、調査の進展に伴い最新情報を提供するとしています。報告書の調査結果、出金再開のタイムライン、フラグ付けされたアドレスの追跡結果が、今後の展開を見るうえでの当面の注目点となります。

今回の侵害は、オフラインの準備金を管理する秘密鍵が侵害されていなくても取引所が直面するリスクを浮き彫りにする、2026年の一連の大規模な暗号資産セキュリティインシデントに加わるものです。