Bitget CEO、約3.5億ドルのハッキングを北朝鮮の関与と関連付け 1億29万XRPが流出
BitgetのCEO Gracy Chen氏が北朝鮮ハッカーの関与を示唆。1億29万XRPを含む約3.5億ドル規模。出金は停止中。
AI要約AI
- BitgetのCEO Gracy Chen氏が北朝鮮ハッカーの関与が極めて可能性が高いと述べた。
- 1億29万XRPが流出し当時の価値は約1億5,750万ドルに達した。
- Bitgetの確定損失は約3億5,000万ドルで初期推計の約2倍。
- 盜難XRPはTraderTraitorに帰属するAFX Tradeの2,400万ドル窃取と直結。
Bitget CEOが北朝鮮関連を指摘
BitgetのCEOであるGracy Chen氏は、同取引所を襲った約3億5,000万ドル規模のハッキングについて、北朝鮮のハッカー集団の関与が「極めて可能性が高い」との見解を示した。攻撃は9月24日に発生し、出金は全面停止に追い込まれている。X上で配信されたライブQ&Aの中でChen氏は、調査当局が特定の北朝鮮(DPRK)関連グループのVPN設定と一致するIPアドレスを特定したこと、また侵入パターンが北朝鮮部隊に帰属するとされる過去の作戦と酷似していることを明らかにした。一方で、具体的なグループ名の特定は控えており、内部犯行の可能性は否定している。今回の事件はDefiLlamaの2026年ハッキングランキングで首位に位置づけられており、Chen氏はフォレンジックチームが攻撃者の侵入経路を確定させ次第、完全な技術レポートを公表する方針を表明している。この文書は、現在チームが示している帰属判断を補強するのか、弱めるのかを決めるものとなる。
鍵の窃取ではなくバックエンド侵入
Chen氏が 公式の事後検証ポストで示した 攻撃手法の説明によれば、利用者が最も恐れるシナリオは排除される。攻撃者はBitgetのホット・ウォーム・コールドいずれのウォレットの秘密鍵も取得しておらず、顧客の出金リクエストを偽造してもいない。代わりに同氏が語るのは、取引所のウォレットインフラ内にあった重要なバックエンドシステムを侵害し、それを使ってトランザクションデータを偽装、Bitget自身の承認プロセスを欺いて資金を外部へ移動させたというものだ。氏は損失は封じ込められ、これ以上の不正送金は発生し得ないと述べる一方、調査担当者は依然としてどのサーバーが接触したか、防御がどこで破られたかを調査中だとしている。一部の盗難資金はすでに回収されたというが、金額は明示されておらず、回収作業はブロックチェーン財団やセキュリティパートナーと連携して進められている。
公式の事後検証ポストで示したhttps://x.com/GracyBitget/status/2103284265563902056
流出資産の中心は1億29万XRP
オンチェーンの追跡データによれば、攻撃者が引き出したのは9種類の資産に及び、中でもXRP(XRP)が圧倒的に大きな割合を占めた。おおよそ1億29万トークンで、当時の価値は約1億5,750万ドルに相当する。戦利品にはETH、AVAX、BNBに加え、主要な ステーブルコイン であるUSDC、USDT、そしてArbitrum上でルーティングされたUSDT0も含まれていた。Bitgetの確定損失は、初期のオンチェーン推計で可視化された約1億7,600万ドルの約2倍に達しており、この差分は初回のモニタリングが捉えきれなかった資産の流出を反映している。北朝鮮説を補強する独立系のオンチェーン分析も存在する。アナリストのSpecterは、盗まれたXRPがブリッジされ、AFX Tradeエクスプロイトの資金と直接つながっていると報告している。AFX Tradeの7月の窃取事件は2,400万ドル規模で、Lazarus関連部隊のTraderTraitorに帰属しており、同部隊は4月のKelpDAOブリッジエクスプロイトでもLayerZeroによって同一グループと結びつけられていた。
2026年最大級のハッキングに
DefiLlamaのトラッカーによれば、2026年の損失は281件のインシデントで合計約22億ドルに達しており、Bitgetの被害だけでその約16%を占める。9月のLiquid Network事件の3億2,000万ドル、4月のDrift breachの2億9,500万ドルを大きく上回り、群を抜く規模だ。この事件により、2026年で最も被害の大きい月は4月の約6億4,800万ドルを抜いて9月となった。TRM Labsのデータは、4月時点まででハッキング損失の76%が北朝鮮関連グループによるものだったことをすでに示している。業界のベンチマークは依然、2025年2月のBybitによる15億ドルの窃取事件で、FBIはLazarusの犯行と帰属させている。BybitのCEOであるBen Zhou氏は、Bybitハッキングの際にBitgetが支援を提供したことに応える形で、資金の追跡と回収に協力する意向を公に表明している。同取引所は、2022年に開設され4億6,400万ドル以上を保有するUser Protection Fundが、3億ドルの最低保証枠に含まれる約5,500 BTCとともに全損失を補償するとしており、公式発表でもこの点が確認されている。この事件は、Mt. GoxやCoincheckの NEM 流出にまで遡る、取引所規模の窃取事件の系譜に位置づけられるものだ。 市場をリアルタイムで追いたい読者は、Gateで現物・先物価格をライブで確認できる。
技術レポートが確認すべき点
これまでの証拠に対する当メディアの見立ては次の通りだ。帰属判断はIPとVPNの指標、およびオンチェーンの資金追跡に依拠しており、完了したフォレンジックレポートに基づくものではない。したがって、北朝鮮というラベルは確定した結論ではなく、強い手がかりとして扱うべきだ。CEO自身の説明による根本原因は、トランザクションデータを偽装し内部の承認を乗っ取るために侵害されたバックエンドであり、鍵はカストディから一切出ていない。これはまさに、 Coinbase のような取引所が重要な管理面とみなす鍵管理・署名レイヤーだ。損失の封じ込め、出金停止、4億6,400万ドルの基金による全額補償という対応策は当面ユーザーを保護する。ただし、中央化取引所に資産を hodl するか否かを判断するにあたっては、約束された技術レポートの公表を待つべきであり、当メディアの 最適な暗号資産取引所 セキュリティチェックリストと併せて吟味した上で結論を出すのが妥当だろう。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


