Bitget攻撃で北朝鮮関連グループの2026年仮想通貨窃取額、10億ドル超え

  • Bitgetは2026年9月24日に盗まれた約3億8750万ドルをプロテクション・ファンドで補填した。
  • Bitgetは、プロテクション・ファンドが2億ドルを下回った後、9月30日までに3億900万ドルへ再構築した。
  • Bitgetは9月28日から10月2日にかけて出金を再開した一方、盗難資金の凍結は限定的だった。

2026年9月24日に発生したBitgetの侵害では、攻撃者が第三者ソフトウエアの脆弱性を悪用し、内部認証情報を入手して出金承認プロセスを操作した結果、ホットウォレットとウォームウォレットからおよそ3億8750万ドルが盗まれた。Chainalysisはこの活動について、北朝鮮関連の攻撃者によるものと分析し、こうしたグループによる2026年の仮想通貨窃取額は10億ドルを超えたと指摘した。ただしBitgetは、特定の攻撃者への帰属はなお確認されておらず、調査が続いていると述べた。Bitgetによると、コールドウォレットと秘密鍵は安全な状態が保たれ、ユーザー・プロテクション・ファンドで顧客の損失を補填した。出金は9月28日から10月2日にかけて段階的に再開した。侵害前に4億6400万ドルを超えていた同ファンドは、損失計上後に2億ドルを下回ったが、9月30日までに3億900万ドル、約3705BTCまで補充された。9月29日のプルーフ・オブ・リザーブ報告書では、全体の資産カバー率が131%で、ビットコインは142%、イーサリアムは110%だった。攻撃者はクロスチェーン・プロトコル、即時スワップ、資金洗浄サービスを通じて資産を移動させ、Zcashの「Ironwood」シールドプールにも送金した。NEAR Intentsは5000万ドル超の資金洗浄の試みを阻止したが、およそ50万3000ドルを凍結した。一方、Circleとテザーは関連するステーブルコイン約31万8000ドルを凍結した。THORChainはBitgetのグレイシー・チェンCEOからの攻撃者アドレス遮断要請を拒否し、侵害後2日間に6億7800万ドルの取引量を処理した。これは通常の日次水準を大幅に上回る。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。