ニュース暗号資産Bitget、351.6百万ドル相当の不正送出を確認、セキュリティ調査の一環で出金を一時停止

Bitget、351.6百万ドル相当の不正送出を確認、セキュリティ調査の一環で出金を一時停止

著者: Cointelegraph·

重要ポイント

  • •Bitgetは約3億5,160万ドル相当の資産に影響する不正な送金を確認し、セキュリティ侵害を調査する間、出金を一時停止した。
  • •侵害は木曜日の18:31 UTCに限られた数のホットウォレットで検知され、ホット・ウォームウォレット層に限定され、コールドウォレットは安全に保たれた。
  • •影響を受けた資産は、Ethereum、XRP Ledger、Avalanche、BNB Smart Chain、Arbitrumネットワーク上のETH、XRP、USDt、USDC、AVAX、BNB、USDT0に及び、盗まれた資金の主な部分はEthereum上で確認された。
  • •Bitgetは送金に関連するアドレスを特定し、捜査当局およびオンチェーンセキュリティ企業に連絡した。ユーザー残高は維持され、入金と取引は通常どおり続いている。
  • •CEOのGracy Chen氏は、4億6,400万ドル超を保有するユーザー保護基金が影響を受けた資金を十分にカバーすると述べ、24時間以内の完全なシデント報告書公表に先立ち、出金は数時間から数日以内に再開する見通しを示した。
Bitget、351.6百万ドル相当の不正送出を確認、セキュリティ調査の一環で出金を一時停止

暗号資産取引所Bitgetは、約3億5,160万ドル相当の資産に影響する不正な送金を確認し、セキュリティ侵害を調査する間、出金を一時停止した。

同社によると、セキュリティシステムは木曜日の18:31 UTCに、限られた数のホットウォレットに関わる不正送金を検知し、緊急対応手順を発動した。

BitgetのCEO、Gracy Chen氏は、侵害は取引所のホットおよびウォームウォレット層の一部にとどまり、コールドウォレットは安全に保たれていると述べた。ホットウォレットは日々の出金処理のためインターネットに接続されており、ウォームウォレットは中間層として機能し、コールドウォレットは資産をオフラインで保管する。中央型取引所で単一のインシデントで顧客資金にアクセス可能な額を制限するために一般的に用いられる多層構成である。

ライブQ&Aの中でChen氏は、影響を受けた資産にはArbitrum上のEther(ETH)、XRP(XRP)、USDt(USDT)、USDC(USDC)、Avalanche(AVAX)、BNB(BNB)、USDT0(USDT0)が含まれると述べ。また、影響を受けたネットワークとしてEthereum、XRP Ledger、Avalanche、BNB Smart Chain、Arbitrumを挙げ、盗まれた資金の主な部分はEthereum上で確認されたと説明した。

初期のオンチェーン報告では、Bitgetがその後に公表した金額より少額しか把握されていなかった。Chen氏はこの乖離について、インシデントが初期のオンチェーン分析で捕捉されたEthereum上の活動にとどまらなかったためだと述べた。

出金は、取引所がセキュリティレビューを実施する間、停止されたままであり、Chen氏は数時間から数日以内に再開する見通しを示した。送金の一時停止は、取引所がウォレットの完全性を確認する間に行われる標準的な封じ込め措置である。

Bitgetは、送金に関連するアドレスを特定し、捜査当局およびオンチェーンセキュリティ企業に連絡したと述べた。同社によると、ユーザーの残高は維持されており、入金と取引は通常どおり運営を続けている。

Chen氏はさらに、影響を受けた資金は、現在4億6,400万ドル超を保有するBitgetのユーザー保護基金によって十分にカバーされると付け加えた。この基金は、セキュリティインシデントによるユーザーの損失を補填するために取引所が維持している準備金である。同社は1時間ごとの最新情報の提供と、根本原因の分析および是正措置を含む完全なインシデント報告書を24時間以内に公表する予定であり、これらの節目が侵害の発生経緯と出金サービスの完全な復旧時期を明らかにする。

BitgetはXでの声明で本インシデントを公表し、Chen氏も自身のXへの投稿で詳細を共有した。