ニュース暗号資産北朝鮮ハッカーがBitgetから3億8,800万ドル盗難か、CEOが発表

北朝鮮ハッカーがBitgetから3億8,800万ドル盗難か、CEOが発表

著者: Bitcoin Magazine·

重要ポイント

  • •北朝鮮のハッカーがBitgetから約3億8,800万ドルを盗みました。同取引所のCEOは、当初の3億5,000万ドル超という報告から3,000万ドル以上見積もりを引き上げました。
  • •セキュリティ企業は木曜日、取引所が引き出し凍結を発表する前に、Bitgetのインターネット接続型ホウォレットからの不正な取引を検出しました。
  • •BitgetのGracy Chen CEOは、IP挙動パターンとオンチェーン分析から、攻撃手法が北朝鮮の既知のハッカー組織のパターンと高度に一致していると述べました。
  • •盗まれた資産の大部分はイーサリアム、トロン、USDTで構成されていましたが、盗難資金トラッカーでは攻撃者が288万ドル超のビットコインを保有していることが示されています。
  • •1日あたり10億ドル超の取引高を誇る世界第6位の暗号資産取引所Bitgetは、資金の完全な回復や引き出し再開の時期をまだ確認していません。
北朝鮮ハッカーがBitgetから3億8,800万ドル盗難か、CEOが発表

北朝鮮のハッカーが木曜日に暗号資産取引所Bitgetを標的とし、同社最高経営責任者(CEO)からの更新情報によると、約3億8,800万ドル相当のデジタル資産を持ち去りました。これは当初報告されていた金額を上回る総額です。

BitgetのGracy Chen CEOは金曜日、修正された数値は「インシデント中の送金をより完全に把握した結果を反映したものだ」と述べました。同CEOは当初、最初の報告で3億5,000万ドル超がプラットフォームから移動したとしていました。今回の修正により、当初の見積もりから3,000万ドル以上が上乗せされました。

セキュリティ企業は木曜日、取引所が引き出しの凍結を発表する前に、ビクトリア(セーシェル)拠点の同取引所のホットウォレット(取引所が顧客の引き出し処理に使用するインターネット接続型ウォレット)からの不正な取引を最初に検出しました。

CoinGeckoのデータによると、Bitgetは世界第6位の暗号資産取引所で、1日あたり10億ドル超の取引高を処理しています。

「IP挙動パターンとオンチェーン分析に基づくと、本インシデントの攻撃手法は、北朝鮮のハッカー組織の既知のパターンと高度に一致しています」とChen CEOは金曜日にXで投稿しました。

さらに同CEOは、「当社の目標はできる早く完全な回復を達成することです。具体的な時間枠は確認出来次第、直ちに発表します」と付け加えました。現時点で時期は確定しておらず、利用者は引き出し再開の発表を待っている状況です。

同取引所はセキュリティ更新情報の中で、盗まれたデジタル資産を特定したと発表しました。その大部分はイーサリアム、トロン、USDTステーブルコインで構成されており、ビットコインは含まれていませんでした。しかし、盗難資金トラッカーによると、攻撃者は最大時価総額の暗号資産であるビットコインを288万ドル超保有しています。ブロックチェーン上の送金は公開されているため、回復作業の進行に伴い、盗まれた資金の動きを追跡することが可能です。

暗号資産を盗む犯罪者、特に北朝鮮に関連する者たちは、昨年以降より洗練され、より速くなっています。専門家は、人工知能ツールの利用がサイバー犯罪者により効率的な活動を可能にしていると指摘しています。米当局は、Lazarusなど北朝鮮政府と関係のあるハッキンググループが暗号資産取引所から盗み出していると長年主張してきました。

今年の一連の侵入被害によりコミュニティが揺れる中、暗号資産セキュリティが注目を集めています。7月には、ハッカーが人気のColdcardビットコインハードウェアウォレットのファームウェアの脆弱性を悪用し、約1億2,000万ドルのユーザー資金を盗みました。

今月上旬には、ホワイトハットハッカーと称する者たちが、BlockstreamのLiquidサイドチェーンのフェデレーションウォレットから約4,000BTC(当時のレートで約3億2,000万ドル相当)を引き出しました。数日後、彼らは資金の85%を返還し、残りを身代金として要求しました。

本記事はMathew Di Salvoによる報道に基づき、Bitcoin Magazineで最初に公開されたものです。