保護基金で損失全額をカバーできると説明
海外暗号資産(仮想通貨)取引所ビットゲット(Bitget)社のウォレットから資産が不正流出したと9月25日(日本時間)に発表された。推定被害額は約3億5,160万ドル(約559億円)に上る。
不正送金が検知されたのは、日本時間9月25日3:31だ。同社は安全確認のため出金を一時停止した。入金と取引は通常通り稼働している。出金再開に向けた準備を進めているが、具体的な再開時期は示していない。 同社のグレイシー・チェン(Gracy Chen)CEOは、発表時点で4億6,400万ドル(約737億円)超を保有する「ユーザー保護基金(User Protection Fund)」により、今回の損失全額をカバーできると説明した。ユーザーの口座残高は正確に維持され、資産は保護されているとしている。
ビットゲットは、ホットウォレット、ウォームウォレット、コールドウォレットの3層構造で資産を管理しているとのこと。今回の被害はホットウォレットとウォームウォレットの一部に限られ、コールドウォレットには影響がないという。
チェン氏はビットゲット公式Xのライブ配信で、流出した資産に「イーサリアム(ETH)」、「XRP」、ステーブルコイン「USDT」、「USDC」などが含まれると説明した。被害はイーサリアムやXRPレジャー(XRPL)など複数のネットワークにまたがったという。
またチェン氏は、同日午前9時43分(日本時間)のX投稿で、攻撃者が同社のウォレット基盤の重要な内部システムに侵入したと説明した。攻撃者は取引データを偽装し、内部の承認処理を作動させて資金を移転したという。
同氏は秘密鍵の侵害を否定し、さらなる不正送金を防ぐ措置も完了したと説明した。一方、システムへの具体的な侵入方法は引き続き調査中としている。
同社は不正送金に関連するアドレスを特定し、法執行機関やブロックチェーンのセキュリティ企業とともに調査を進めている。当初の発表では、1時間ごとに進捗を公表し、原因分析と是正措置を含む詳細な報告書を24時間以内に公開する方針を示した。
なおチェン氏は同配信で、北朝鮮のハッカー集団が関与した可能性があるとの見方を示した。根拠として、IPアドレスなどの調査で過去の北朝鮮関連の攻撃との類似点が見つかったと説明している。ただし、関与は確定していない。
チェン氏は同配信で、一部の流出資金を回収したとも説明したが、回収額は明らかにしていない。
Here is what we can confirm at this stage:
— Gracy Chen @Bitget (@GracyBitget) September 25, 2026
On the attack:
Our security team has made initial progress in tracing the source. The attacker compromised a critical backend system within our wallet infrastructure, used it to spoof transaction data, and triggered our authorization… https://t.co/5nINjwbXpC
参考:ビットゲット
画像:PIXTA