Bitget、9月28日にビットコイン(BTC)出金を再開へ(段階的復旧計画の第一歩)
Bitgetは9月28日08:00(UTC)にビットコイン(BTC)出金を再開する。4段階再開計画の第1段階で、被害額は3億8,750万ドルへ上方修正された。
AI要約AI
- Bitgetは9月28日08:00(UTC)にビットコイン(BTC)出金を再開する
- 被害額は約3億8,750万ドルへ上方修正され、当初推定から10.2%増加
- ETH出金は9月29日に5ネットワーク、USDTは9月30日に4ネットワークで再開
- Bitqueryは9月25日時点で少なくとも126.71 BTCの換金を追跡
9月28日にBTC出金が最優先で復旧
暗号資産取引所Bitgetは、9月24日のセキュリティインシデントで全送金を停止したあと、9月28日08:00(UTC)にビットコイン(BTC)の出金を再開すると発表した。これは同社が公表した4段階の再開計画の最初の一歩にあたる。同社は当日、一部ウォレットからの不正送金を検出し、資産流出の追跡と並行して出金を停止。ただし取引および入金は終始維持されていた。公式発表によると、Ether(ETH)の出金は9月29日の同時刻に、Ethereumネットワーク、BNB Smart Chain、Arbitrum、Base、Optimismの5ネットワークで再開。USDTは9月30日にEthereum、BNB Smart Chain、Solana、Tronの4ネットワークで解禁となる。残りのトークン、法廷通貨サービス、個人間(P2P)取引は10月2日に日程が締めくくられる。利用者にとって重要な点が2つある。まず、トークンの再開日が必ずしも全ネットワーク同時解禁を意味しないことで、ETHには5チェーン、USDTには4チェーンが指定された一方、最終段階の資産についてはネットワーク別の明細が示されていない。次に、停止期間中も残高は一切影響を受けていないことで、同社は今回の停止を一時的なセキュリティ対策と位置づけ、口座残高が変更されていないこと、出金再開前に利用者が対応すべき作業はないことを明言し、各サービスは点検完了後に公式通知で確認されると説明した。フォレンジック面では、技術チームがインシデントに関連する脆弱性を特定・修正し、再稼働前に出金システムの再検証を進めている。Google傘下のサイバーセキュリティ企業Mandiantとブロックチェーンセキュリティ企業SlowMistが支援している。この日程はアジア市場の午後にあたる現地時刻へ換算され、地域のデスクがいち早く着目したタイミング詳細でもある。第1段階の利用者にとって、9月28日のBTC出金は最初の確定日程であり、修復済みシステムが実負荷に耐えるかを試す最初の実戦テストとなる。
3億8,750万ドルへ上方修正とバックエンド侵入の実態
Bitgetの改訂された集計では、攻撃者管理アドレスへの送金額は約3億8,750万ドルに達した。当初推定の3億5,160万ドルから、約3,590万ドル、率にして10.2%の上方修正である。この改訂は2度目の窃取を意味しない。継続的な追跡により、初回集計で完全に計上されていなかったZcashとTRONの資産が加わったもので、同社はインシデント封じ込め後に新たな不正送金は発生していないとしている。影響が確定した資産はXRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX、TRXに及び、Ethereumおよびその他のEVM互換チェーン、XRP Ledger、Zcash、Tronを経由して移動した。事後調査で最も重大なのは根本原因の開示だ。Bitgetによれば、攻撃者は秘密鍵を取得していなかった。同社ウォレットインフラの重要なバックエンドシステムに侵入し、トランザクションデータを偽造、プラットフォーム自身の正当な署名フローを起動した。すなわち、システムそのものが正当な認可に見える悪意あるトランザクションへ署名したのだ。同社はX上の公開アップデートで、技術チームがこれらの脆弱性を特定・修正済みであると伝えた。Gracy Chen最高経営責任者(CEO)は先んじて、IPアドレスやVPNの類似性を挙げ、北朝鮮との関連の可能性に言及していたが、政府機関による帰属は未確定である。回収の仕組みはすでに動き出している。Bitgetは攻撃者アドレスを公表し、第三者が資産を凍結または回収できた場合にその価値の5%を支払うRecovery Bounty Programを開始。情報はBybitのLazarusBountyプラットフォームを通じて収集される。オンチェーン分析企業Bitqueryは、9月25日時点で盗難BNBおよびTRXの換金として、クジラ級の規模で少なくとも126.71 BTCが変換されたことを追跡した。Tetherも攻撃者アドレス2件で約23万9,000USDTを凍結している。最後の支えがユーザー保護基金だ。Bitgetは停止期間中、この基金を4億6,400万ドル超と報告しており、Blockcastによれば基金の中核資産は5,500 BTCである。事実上の小型の戦略的ビットコイン準備として機能するこのリザードに対し、今回の損失は評価額の約84%に相当する規模だ。 市場をリアルタイムで追いたい読者は、Bitgetで現物・先物価格をライブで確認できる。
X上の公開アップデートhttps://x.com/bitget/status/2103695497458557342
オンチェーンでの回収が緊迫化
オンチェーンの資金フローを読み解くCOINOTAGの見立てでは、時間は攻撃者に不利に働いている。126.71 BTC以上への換金とTetherによる約23万9,000USDTの凍結が示すのは、出口の流動性がリアルタイムで狩られている現状であり、5%の賞金は市場そのものを分散型の追跡ネットワークへ変えている。根本原因が秘密鍵漏えいではなくバックエンド経由の署名であったことは、被害の射程を限定しコールドウォレット設計を保全した。だからこそ、外部フォレンジクスの下で段階的に再開する計画は信頼し得るものに見える。残る焦点は基金だ。評価額の約84%に相当する損失の吸収は、ほとんどの取引所の保険基金が経験したことのないストレステストであり、Bitgetがこれをどのように補填するかは、トレーダーがカストディアル型のHODLの利便性と自己管理をどう比較するかを左右するだろう。この論点は、私たちのベスト暗号資産取引所ガイドが継続的に追跡しているテーマでもある。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


