Bitget、3億8,800万ドルのハッキング被害後、Bitcoin(BTC)の出金を再開

Bitgetが3億8,800万ドルのハッキングから4日後の9月28日08:00 UTCにBitcoin(BTC)の出金を再開。ETHとUSDTもセキュリティ確認後に順次再開へ。

(12:25 UTC)
1分で読めます
AI要約AI
  • Bitgetが9月28日08:00 UTCにBitcoin(BTC)の出金を再開した
  • ハッキング被害額は3億8,750万ドルに修正され2026年最大の窃取事件となった
  • BitgetがProtection Fundから2,042.28 BTCをホットウォレットへ移動した
  • 保護基金は約5,500 BTCで約4億6,400万ドルの規模を維持した
p9zt4hjs

BitgetでBitcoinの出金が再開

Bitgetは、9月24日に発生し約3億8,800万ドル規模の資産が影響を受けたセキュリティ事故から4日後となる月曜日、08:00 UTCにBitcoin(BTC)の出金を再開した。BitcoinネットワークとBNB Smart Chainが最初にオンラインとなり、その他の資産およびネットワークは今後数日かけて順次復旧する予定だ。月曜のAMA(質疑応答)セッションで、BitgetのGracy Chen CEOは、BTCが最初に復旧したのは出金パイプラインの社内チェックが最も早く完了したためで、イーサリアム(ETH)とテザーのUSDTはセキュリティ審査の進捗に応じて後続すると説明した。公表されたスケジュールによれば、ETHの出金は火曜日にEthereum、BNB Smart Chain、Arbitrum、Base、Optimismで再開し、USDTは水曜日にEthereum、BNB Smart Chain、Solana、Tronで続く。残りの資産、法定通貨の送金経路、P2Pサービスは10月2日に予定されている。同取引所は、この日程が全ユーザーに等しく適用され、機関投資家やVIP顧客、従業員向けの優先レーンは存在しないこと、口座保有者は追加の手続きを必要としないことを強調した。

偽造認証情報で3億8,750万ドルが流出

今回の事故の発端は9月24日の夕方だ。不正な送金がBitgetのホットおよびウォームウォレット基盤から流出し始めた。同取引所のインシデント開示資料によれば、攻撃者はプラットフォームが依存していたサードパーティ製セキュリティ製品の脆弱性を突き、高位の内部認証情報を入手したうえで、偽造した出金データをウォレットシステムに通し、承認をトリガーしてリスク管理を迂回した。重要なのは、秘密鍵は侵害されておらず、コールドウォレットは無傷で、ユーザーの残高には一切影響がなかった点だ。Bitgetは当初被害額を3億5,160万ドルと発表したが、ZcashとTron上の追加送金を加算して3億8,750万ドルに修正。2026年に入ってから記録された暗号資産窃取としては最大規模となる。外部のセキュリティ企業MandiantとSlowMistが調査を支援しており、同取引所は脆弱性の修正を完了し、封じ込め以降は新たな不正送金が確認されていないこと、 stolen資産の一部はすでに凍結したと明らかにしている。

THORChainは資金の選択的凍結が不可能

被害の封じ込めに比べ、資金の回収は難航している。オンチェーンデータは、攻撃者に紐づくイーサリアムがTHORChainのボールトに流入し、Bitcoinへスワップされていることを示している。クジラ級の資金が分散型スワッププロトコルを経由してチェーンをまたぎ、Wrapped Bitcoin(WBTC)型の資産移動を支えるのと同じクロスチェーン経路をたどっている形だ。Chen氏はTHORChainに対し、攻撃に関連するアドレスへのサービス提供を拒否するよう公に求めたが、同プロトコルは月曜の声明で反論し、自らのネットワーク停止はシステム全体に影響する緊急セキュリティメカニズムであり、特定の資金だけを選択的に凍結することはできないと主張した。アナリストは、THORChainにはアドレスのブラックリスト機能が組み込まれていないため、取引停止や接続チェーンの一時停止は攻撃者と同程度に一般ユーザーをも打つと指摘する。このためBitgetの凍結・回収戦略は、プロトコルレベルでの執行ではなく、外部の司法管轄と賞金プログラムに依存することになっている。

5,500 BTCの保護基金が損失を吸収

Bitgetは再開にあたり自社のリザーブから資金を充当している。月曜の再開前に、2,042.28 BTC(約1億6,900万ドル)が、戦略的Bitcoinリザーブ型のProtection Fundからホットウォレットへ移動した。これは取引所自身のデータによるもので、オンチェーン記録では基金関連アドレスにまだ3,457.72 BTCが残存している。この送金は想定される出金需要に先回りして資金を補填したものであり、ユーザーの資金流出を反映したものではない。送金元の基金はハッキング時点で約5,500 BTCを保有していた。Bitgetはこの基金から損失全額を補償する方針を打ち出しており、基金は事故発生時点で約4億6,400万ドルの規模にあり、窃取額を上回る。さらに同社、攻撃者の資金を凍結または回収できた場合にその5%を支払う賞金プログラムを開始した。現在の被害額ベースで最大約1,940万ドル規模となり、業界史上最大級の回収報酬だ。 市場をリアルタイムで追いたい読者は、MEXCで現物・先物価格をライブで確認できる。

サプライチェーンリスクが事後対応を左右する

これらの動きを一つの流れとして読み解くと、数時間以内の封じ込め、1週間以内の補償、そしていまだ攻撃者が主導権を握るマネーロンダリングの駆け引き、という構図が浮かび上がる。オンチェーンデータと取引所のインシデント開示を当社が精査した限り、根本原因は鍵の窃取ではなく、サードパーティベンダーの脆弱性と内部認証情報の侵害の組み合わせであることが固まりつつあり、流出総額はZcashやTronを含む複数チェーン上で検証可能だ。主要な暗号資産取引所に名を連ねる各社がサードパーティのセキュリティ審査を強化するか、そして賞金プログラムが実際に資金を回収できるかどうかが、本件の決着のあり方を決めるだろう。段階的な再開が10月2日まで進むなか、Bitcoinの最新ニュースを追いかけたい。

COINOTAG News Desk

COINOTAG News Desk

COINOTAGの編集・調査デスクです。

News Deskの仕組み
AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。