Bitgetハッカー、Binanceから123万ドルを引き出し攻撃者管理のウォレットへ送金
重要ポイント
- •Bitgetの攻撃者はBinanceから123万ドルを引き出し、ハッキングに関連するウォレットへ送金した。これに先立ち、取引所のホットウォレットからETHおよび約54万5,000ドル相当のUSDTが出金されていた。
- •9月24日18:31(UTC)に検知された今回の侵害による不正送金は最大3億8,750万ドルに上り、当初の見積もり3億5,160万ドルから上方修正された。
- •攻撃者は秘密鍵を盗んだりコールドストレージに侵入したりするのではなく、Bitgetのバックエンドシステムを侵害して取引データを偽装し、プラットフォームに不正な送金を承認させた。
- •盗まれた資金はEthereum、BNB Chain、TRONをまたいで追跡されており、BitgetとBinanceは法執行機関、Mandiant、SlowMistと共に調査を進めている。
- •Bitgetは出金を停止し、4億6,400万ドル以上を保有するユーザー保護基金を通じて顧客の損失を補償すると約束した。IPアドレスのパターンに基づき、北朝鮮の関与を示す未確認の推測もある。

Bitgetの大規模なセキュリティ侵害の背後にいる攻撃者が、Binanceを通じて盗まれた資金の移動を開始した。取引所から123万ドルを引き出し、ハッキングに関連するウォレットへ送金している。この取引は、2026年最大級の暗号資産窃取事件となっている本件の新たな局面を示すものであり、調査当局は複数のブロックチェーンネットワークにまたがる資産の追跡を急いでいる。
最初の侵害は9月24日18:31(UTC)に検知され、Bitgetのホットウォレットおよびウォームウォレットから最大3億8,750万ドルに上る不正送金が発生した。
資金の動き
9月25日、最初の窃取からわずか1日後に、オンチェーン分析によりBinanceのホットウォレットからの5件の個別の出金が明らかになった。これには約88.35 ETH、89.36 ETH、79.93 ETH、および約54万5,000ドル相当のUSDTが含まれる。9月26日までに、合計457.9 ETHが攻撃者の管理下にあるとみられるウォレットに送金された。
今回の123万ドルの出金も同様の手口に従っている。主要取引所から資金を引き出し、単一プラットフォームの凍結機能が及ばないウォレットに集約するのだ。このパターンは資金回収の取り組みにとって重要である。中央集権型取引所は、コンプライアンスチームが不審な入金を検知・凍結できるため、盗まれた資金が最も介入されやすい場所であるのに対し、複数のネットワーク上で自己管理 custodial に移された資産ははるかに阻止が困難になるからだ。
Bitを含むブロックチェーン分析企業は、盗まれた資金がEthereum、BNB Chain、TRONをまたいで流れていることを追跡した。この広がりにより、調査当局は異なるツを使う別々のネットワーク間で連携を強いられている。BitgetとBinanceは盗まれた資金の追跡で協力していることを確認している。法執行機関にも通報されており、サイバーセキュリティ企業のMandiantとSlowMistの両社が調査を支援している。外部支援の幅広さが、本件の規模の大きさを物語っている。
侵害の内幕
攻撃そのものは異例なほど高度なものだった。攻撃者は秘密鍵を盗んだりコールドストレージに侵入したりするのではなく、Bitgetのバックエンドシステムを侵害して取引データを偽装。内部的には正当に見えるものの、実際には攻撃者へ資金を送る取引をシステムに承認させた。
当初の損失見積もりは3億5,160万ドルとされていたが、調査で追加の不正送金が特定されたため、後に3億8,750万ドルへと上方修正された。Bitgetは侵害の検知後まもなく出金を停止し、4億6,400万ドル以上を保有するユーザー保護基金を通じて顧客の損失を補償すると約束した。この準備金は修正後の損失額を上回っている。
北朝鮮関与の推測と業界への影響
調査で特定されたIPアドレスのパターンから、一部のアナリストは北朝鮮系のアクターが侵害の背後にいる可能性を推測している。この帰属は当局によって確認されていないが、よく知られたパターンに合致するものだ。北朝鮮のハッキンググループ、特にLazarus Groupは、過去数年間で数十億ドル規模の暗号資産窃取に関連してきた 独自のツール群を使う別々のネットワーク間で連携を強いられている。BitgetとBinanceは盗まれた資金の追跡で協力していることを確認している。法執行機関にも通報されており、サイバーセキュリティ企業のMandiantとSlowMistの両社が調査を支援しており、外部支援の幅広さが本件の規模を物語っている。
侵害の内幕
攻撃そのものは異例なほど高度なものだった。攻撃者は秘密鍵を盗んだりコールドストレージに侵入したりするのではなく、Bitgetのバックエンドシステムを侵害して取引データを偽装。内部的には正当に見える一方で、実際には攻撃者へ資金を送る取引をシステムに承認させた。
当初の損失見積もりは3億5,160万ドルとされていたが、調査で追加の不正送金が特定されたため、後に3億8,750万ドルへと上方修正された。Bitgetは侵害の検知後まもなく出金を停止し、4億6,400万ドル以上を保有するユーザー保護基金を通じて顧客の損失を補償すると約束した。この準備金は修正後の損失額を上回っている。
北朝鮮関与の推測と業界への影響
調査で特定されたIPアドレスのパターンから、一部のアナリストは北朝鮮系のアクターが侵害の背後にいる可能性を推測している。この帰属は当局によって確認されていないが、よく知られたパターンに合致するものだ。北朝鮮のハッキンググループ、特にLazarus Groupは、過去数年間で数十億ドル規模の暗号資産窃取に関連してきており、多くの場合、同様に高度なマルチチェーンの資金洗浄手法が用いられている。規模の面で最も近前例は、2025年2月にBybitから約15億ドルが窃取された事件で、調査当局は北朝鮮系ハッカーによる犯行とした。当局がこの帰属を確認するか、あるいは排除するか、また自己管理 custodial に達する前に中央集権型の取引所でより多くの資金を差し押さえられるかどうかが、今後の展開を左右する最大の焦点となっている。