タイSEC、2021年のハッキング報告を巡りBitkubを刑事告発
重要ポイント
- •タイSECは、Bitkubが2021年のサイバー攻撃後に虚偽の日次純資本報告を提出したと主張している。
- •2021年5月のハッキングでは、当時約17億バーツ相当の16種類のデジタル資産が関係していた。
- •Bitkubの元取締役であるSakolkorn Sakavee氏とThaweesap Rawan氏が、問題となった提出書類の責任者として名指しされた。
- •Bitkubは、大量出金を避けるために事件の詳細を伏せ、その後盗まれた資産を補填したとしている。
- •本件は、検察が起訴を判断する前の捜査として、タイの経済犯罪抑制部門に送致された。

タイ証券取引委員会(SEC)は、2021年の大規模なサイバー攻撃後に提出された規制当局向け報告に関連する疑惑を巡り、タイ最大級の取引高を持つデジタル資産取引プラットフォームの一つである暗号資産取引所Bitkub Online Co. Ltd.を刑事告発した。
告発には、同取引所がこの事件後に虚偽の規制当局向け書類を提出したとの主張に関連して、Bitkubの元取締役であるSakolkorn Sakavee氏とThaweesap Rawan氏の2人も含まれている。
2021年5月のサイバー攻撃
本件は2021年5月のサイバー攻撃に関するもので、ハッカーがBitkubから約17億バーツ(当時約5,000万ドル)相当の16種類のデジタル資産を盗んだ。
Bitkubはその後、盗まれた資産を補填した。しかしSECによると、補填手続きが開始されたのは2021年10月31日で、攻撃からほぼ4カ月後だった。
規制当局によれば、Bitkubの2021年5月10日から10月30日までのForm DA 1日次純資本報告では、同取引所がサイバー攻撃の財務上の影響を開示していたにもかかわらず、同社の資産に大きな変化は示されていなかった。
SECは、これらの提出書類に虚偽の記載が含まれていたと主張した。SECは元取締役のSakolkorn Sakavee氏とThaweesap Rawan氏を報告書提出の責任者と特定し、会社記録に不正確な記入を行ったとして非難している。
本件は捜査のため、タイの経済犯罪抑制部門(ECD)に送致された。検察は後に正式な起訴を行うかどうかを判断し、その後、事件が裁判所に移る可能性がある。
Bitkubの反論
Bitkubはこれに対し、SECの告発は2021年5月から10月までの報告上の判断のみに関するもので、同社の現在の業務には影響しないと述べた。
同取引所は、すべての顧客資産は引き続き安全で、全額裏付けられており、カストディ規制に準拠していると説明した。
Bitkubは当時、取り付け騒ぎを防ぐために2021年のサイバー攻撃の詳細を意図的に公表しなかったとし、大量出金が発生すれば失われた資金の補填がより困難になっていたと主張した。
同社はまた、共同創業者らが、盗まれたものと同じ通貨・同じ価値の代替デジタル資産を個人的に購入することで、顧客に損失が生じないようにしたと述べた。
さらにBitkubは、2025年9月の検査で、SECが顧客資産の安全性を確認したと説明した。
セキュリティ対策と現在の立場
Bitkubは、2021年の事案は内部不正ではなくサイバー攻撃だったと主張した。また、当時のセキュリティシステムは法的要件を満たしていたものの、その後大幅に強化されたと述べた。
同社は現在、ISO 27001、ISO 27701、SOC 2 Type Iなどの認証を取得していると説明した。また、顧客資産保護の枠組みの一環として、NIST Cybersecurity Frameworkへの準拠、年次のSECセキュリティ監査、BitGoおよびCoinbase Custodyとの提携も挙げた。
Bitkubはまた、同社の財務状況や顧客資産の保管に関して虚偽情報を拡散する者に対し、措置を講じる可能性があると警告した。
今回の事案は、暗号資産取引所による事後開示の正確性と適時性に対して、規制当局が重視を強めていることを示している。この分野は、業界での大規模な破綻を受け、世界的に監視が強まっている。タイは2018年以降、専用の法的枠組みの下でデジタル資産を規制しており、同セクターへの監督を引き続き強化している。今回の動きは、タイSECが暗号資産企業を含める形で現行のデリバティブ免許制度の変更を最近提案した中で起きた。