Bitget、3億5,160万ドルのハッキング被害を裏 systems 侵害によるものと説明、北朝鮮との関連の可能性を指摘
重要ポイント
- •攻撃者はBitgetのウォレットインフラのバックエンドシステムを侵害し、取引データを偽装して取引所自身の承認プロセスを起動した。秘密鍵の窃取やユーザー出金の偽造ではない。
- •Bitgetは9月24日、ホットウォレットから約3億5,160万ドルの不正送金を検知し出金を停止した。入金と取は通常どおり運営され、コールドウォレットは安全に保たれた。
- •CEOのGracy Chen氏は、VPN使用パターンに基づき北朝鮮系ハッキンググループとの類似性を暫定的な調査結果として示したが、この帰属は独立には確認されておらず、法執行機関やオンチェーンセキュリティ企業との調査が進行中である。
- •顧客の口座残高は正確であり、推定損失は現在4億6,400万ドル以上を保有するBitgetのユーザー保護基金で補償される。
- •Bitgetは関与したアドレスにフラグを立て、完全なインシデント報告書の公表を約束しているが、セキュリティレビューの完了を待ち、出金再開の時期は未定である。

暗号資産取引所Bitgetは、木曜日にプラットフォームから約3億5,160万ドルを移動させた攻撃者について、秘密鍵を盗んだり、ユーザーの出金リクエストを偽造したりしたものではないと述べている。同社によると、攻撃者はウォレットインフラの重要なバックエンドシステムを侵害し、それを利用して取引データを偽装し、Bitget自身の承認プロセスを起動して資金を移動させたという。秘密鍵は通常、取引所が最も厳重に管理する資産であり、一方で取引をルーティング・検証するバックエンドシステムはより広範な運用上の攻撃対象となるため、この区別は重要である。
同取引所の最高経営責任者(CEO)であるGracy Chen氏は、9月24日19:31 WATにこの侵害を明らかにし、Bitgetが一部のホットウォレットからの不正送金を検知したと述べた。同社はその後、出金を停止したが、入金と取引は通常どおり運営を続けている。Chen氏はX上の一連の投稿(1、2](https://x.com/GracyBitget/status/3284265563902056)、3)でこのインシデントについて説明した。
金曜日の追加説明でChen氏は、攻撃者がBitgetのウォレットを管理する秘密鍵を取得するのではなく、バックエンドシステムを侵害したのだと述べた。「秘密鍵の漏洩は否定されました」とChen氏は、彼女の発言を伝える報道によると述べている。
バックエンドシステムへのアクセスに使用された正確な手法は、現在も調査中である。Bitgetは、根本原因と講じる予定の是正措置を網羅した完全なインシデント報告書を公表する計画だと述べている。
暫定的な調査結果は北朝鮮のハッカーを示唆
Chen氏は、暫定的な調査結果において、今回の攻撃と北朝鮮系ハッキンググループに関連する過去の作戦との間に類似性が確認されたと述べた。Chen氏によると、調査担当者は、北朝鮮のグループに関連付けられるVPNの使用パターンと一致するIPアドレスを発見したほか、攻撃の全体的なパターンが北朝鮮のハッカーに帰属するとされる過去の作戦と類似しているとも述べた。
この主張は独立した形では確認されておらず、Bitgetは攻撃者を特定していない。同取引所は、法執行機関およびオンチェーンセキュリティ企業が関与する調査が進行中であると述べている。
北朝鮮系のハッカーは、これまで大規模な暗号資産窃取と関連付けられてきた。FBIは、2025年2月に暗号資産取引所Bybitから約15億ドルが盗まれた事件について、北朝鮮によるものと断定している。この窃取は、記録上最大の単一の暗号資産窃取事件と広く報じられており、約3億5,160万ドルに上るBitgetの損失は、その4分の1にも満たない。国連の調査官は、盗まれた暗号資産が北朝鮮の兵器プログラムの資金源になってきたと報告したことがある。
コールドウォレットは影響を受けず
Bitgetは、このインシデントはホットウォレットおよびウォームウォレットインフラの一部に限られ、コールドウォレットは安全に保たれたと述べた。ホットウォレットはインターネットに接されており、取引を円滑に行うために一般的に使用される一方、コールドウォレットはオンライン攻撃への露出を減らすためオフラインで保管されている。
同取引所は、顧客の口座残高は正確であること、および推定損失はユーザー保護基金で補償されると説明した。この基金はこの種の損失のために維持されている準備金で、現在4億6,400万ドル以上を保有している。
Bitgetは、送金に関連するアドレスにフラグを立てており、資産の調査および回収に向けた取り組みの一環として、法執行機関およびオンチェーンセキュリティ企業に連絡したと述べている。
同社は出金再開の時期について日程を示していない。セキュリティレビューの完了後に復旧が行われ、最新情報は公式チャネルを通じて提供されるとしている。出金の再開、約束されたインシデント報告書、フラグが立てられた資金の追跡の取り組みは、調査が進むにつれて注目すべき重要な展開である。
ナイジェリアにおけるBitgetの存在感
今回のインシデントは、Bitgetがナイジェリアの暗号資産ユーザーの間で大きな存在感を築いている時期に発生した。同取引所の別のセルフカストディ型ウォレット製品であるBitget Walletは、以前、ナイジェリアのApple App Storeで総合部門とファイナンス部門の両方で第1位にランクインしており、同社は2024年6月にナイジェリアのウォレットユーザーベースが233%以上拡大したと発表していた。
ただし同社は、Wallet製品は木曜日のインシデントで影響を受けた取引所インフラとは別に運営されていると説明している。Chen氏によると、今回の侵害は取引所のホットおよびウォームウォレットに保管されている資金に影響を及ぼし、別のWalletには影響がなかったという。この分離は、プラットフォーム自身のセキュリティに依存する取引所に保管された資産と、セルフカストディ型製品を通じてユーザーが直接管理する資産との違いを浮き彫りにしている。
Bitgetは9月24日19:31 WATに不正送金を検知し、緊急対応チームが数分以内に起動されたと述べた。同取引所は、調査の進展に伴い、さらなる情報提供を約束している。