ニュース暗号資産第3四半期の暗号資産セキュリティ損失、Bitgetハッキングを筆頭に12.6億ドルに達成:CertiK

第3四半期の暗号資産セキュリティ損失、Bitgetハッキングを筆頭に12.6億ドルに達成:CertiK

著者: Cointelegraph·

重要ポイント

  • •2026年第3四半期の暗号資産セキュリティ損失は53.9%増の12.6億ドルに達した一方、インシデント件数は約13%増の247件にとどまり、1件あたり平均損失は第2四半期の370万ドルから約510万ドルに上昇しました。
  • •四半期最大のインシデントであり総損失の約31%を占めた3億8,750万ドルのBitgetハッキングは、9月24日の検出の24日前に仕掛けられたゼロデイエクスプロイトにSlowMistによって追跡され、攻撃者はサードパーティのセキュリティ製品を利用して出金コマンドを偽造しました。
  • •Bitget、Liquid Networkの3億1,900万ドルのエクスプロイト、Tectonicの1億2,000万ドルの損失、1億1,270万ドルのColdcard窃取の4件の攻撃を合わせると約9億3,900万ドルに達し、第3四半期の損失の約4分の3を占めました。
  • •エクスプロイトは9月の最大の損失カテゴリであり、58件のインシデントで7億3,400万ドル、月間損失の96%近くを引き起こしました。
  • •9月には約2億7,300万ドルが凍結または返還され、月間総額の3分の1以上に相当し、調整後損失は4億9,530万ドルとなりました。
第3四半期の暗号資産セキュリティ損失、Bitgetハッキングを筆頭に12.6億ドルに達成:CertiK

ブロックチェーンセキュリティ企業CertiKのデータによると、2026年第3四半期の暗号資産セキュリティ損失は12.6億ドルに達し、暗号資産取引所Bitgetの3億8,750万ドルのハッキングが増加の大部分を牽引しました。

四半期の損失総額は247件のセキュリティインシデントに及び、第2四半期に記録された219件から約13%増加しました。金額ベースの損失は第2四半期の8億1,940万ドルから53.9%増加し、9月だけで四半期全体の約61%にあたる約7億6,900万ドルを占めました。インシデント件数の増加よりも金額損失の増加が大きかったことから、第3四半期の1件あたり平均損失は約510万ドルに上昇し、第2四半期の約370万ドルから増加したことがわかります。

Bitgetのハッキングは第3四半期の損失の約31%を占め、CertiKの手法に基づく当四半期で最大のインシデントとなりました。9月6日のLiquid Networkの3億1,900万ドルのエクスプロイトが2位で、次いでTectonicの1億2,000万ドル、そして1億1,270万ドルのColdcard窃取事件が続きました。これら4件のインシデントを合わせると約9億3,900万ドルに達し、四半期の損失の約4分の3を占めており、第3四半期の被害が少数の大規模攻撃に集中していたことが浮き彫りになっています。

9月については、CertiKは99件のセキュリティインシデントで約7億6,900万ドの損失を記録しました。このうち約2億7,300万ドルが凍結または返還されており、月間総額の3分の1以上に相当し、月間調整後損失は4億9,530万ドルとなりました。総額と調整後総額の差は、凍結および回収の結果が期間の損失の最終的な計上にどれほど影響を与えるかを示しています。エクスプロイトは最大の損失カテゴリであり、58件のインシデントで7億3,400万ドル、9月の総損失の96%近くを占めました。

Bitgetのインシデントが明らかになったのは9月24日で、同取引所は一部のホットウォレットからの不正送金を検出し、出金を停止しました。同社によると、攻撃者はサードパーティのセキュリティ製品の脆弱性を悪用して内部認証情報を取得し、出金コマンドを偽造したといい、この攻撃経路は取引所のセキュリティスタックにおける外部依存を経由するものでした。検出日はタイムラインの一部を示すにすぎません。関連報道によると、SlowMistはこのハッキングの活動を、不正送金が検出される24日前の8月31日のゼロデイエクスプロイトに遡って追跡しています。

関連:SlowMist、Bitgetハッキングの活動を8月31日のゼロデイエクスプロイトに追跡