ビットゲットで約3.5億ドルの不正流出、出金を一時停止

保護基金で損失全額をカバーできると説明

海外暗号資産(仮想通貨)取引所ビットゲット(Bitget)社のウォレットから資産が不正流出したと9月25日(日本時間)に発表された。推定被害額は約3億5,160万ドル(約559億円)に上る。

不正送金が検知されたのは、日本時間9月25日3:31だ。同社は安全確認のため出金を一時停止した。入金と取引は通常通り稼働している。出金再開に向けた準備を進めているが、具体的な再開時期は示していない。 同社のグレイシー・チェン(Gracy Chen)CEOは、発表時点で4億6,400万ドル(約737億円)超を保有する「ユーザー保護基金(User Protection Fund)」により、今回の損失全額をカバーできると説明した。ユーザーの口座残高は正確に維持され、資産は保護されているとしている。

ビットゲットは、ホットウォレット、ウォームウォレット、コールドウォレットの3層構造で資産を管理しているとのこと。今回の被害はホットウォレットとウォームウォレットの一部に限られ、コールドウォレットには影響がないという。

チェン氏はビットゲット公式Xのライブ配信で、流出した資産に「イーサリアム(ETH)」、「XRP」、ステーブルコイン「USDT」、「USDC」などが含まれると説明した。被害はイーサリアムやXRPレジャー(XRPL)など複数のネットワークにまたがったという。

またチェン氏は、同日午前9時43分(日本時間)のX投稿で、攻撃者が同社のウォレット基盤の重要な内部システムに侵入したと説明した。攻撃者は取引データを偽装し、内部の承認処理を作動させて資金を移転したという。

同氏は秘密鍵の侵害を否定し、さらなる不正送金を防ぐ措置も完了したと説明した。一方、システムへの具体的な侵入方法は引き続き調査中としている。

同社は不正送金に関連するアドレスを特定し、法執行機関やブロックチェーンのセキュリティ企業とともに調査を進めている。当初の発表では、1時間ごとに進捗を公表し、原因分析と是正措置を含む詳細な報告書を24時間以内に公開する方針を示した。

なおチェン氏は同配信で、北朝鮮のハッカー集団が関与した可能性があるとの見方を示した。根拠として、IPアドレスなどの調査で過去の北朝鮮関連の攻撃との類似点が見つかったと説明している。ただし、関与は確定していない。

チェン氏は同配信で、一部の流出資金を回収したとも説明したが、回収額は明らかにしていない。

参考:ビットゲット
画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

大津賀新也

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

合わせて読みたい記事

円連動目標の暗号資産型ステーブルコイン「JPYdf」発行へ、DeltaForesightがCoral CapitalやFFGらから累計3.24億円調達

デルタフォーサイト(DeltaForesight)が、日本円との価値連動を目標とする暗号資産型ステーブルコイン「JPYdf」の発行予定を9月25日に発表した。併せて同社は、コーラル・キャピタル(Coral Capital)をリード投資家とする累計3億2,400万円の資金調達実施も発表している

【9/24話題】コインチェックがレバレッジ取引開始、バイナンスにHYPE上場、韓国KB証券がセキュリタイズとOPメインネットでトークン化ファンド展開へなど

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored