tradingkey.logo
tradingkey.logo
検索

BitgetのCEOは、3億5100万ドルの取引所情報漏洩事件を北朝鮮のハッカーによるものと断定した。

CryptopolitanSep 25, 2026 5:16 AM
facebooktwitterlinkedin
すべてのコメントを見る(0)

BitgetのCEOは、最近発生した3億5100万ドルのハッキング事件に北朝鮮が関与している疑いがあると述べた。XのライブQ&Aセッションで、CEOのグレイシー・チェン氏は、今回の攻撃は北朝鮮の国家支援グループが頻繁に使用するVPNに関連していると発表した。同氏は、捜査官が過去の北朝鮮によるサイバー攻撃と一致するパターンを発見したと指摘した。.

「我々は、ある北朝鮮グループがVPN接続に使用したIPアドレスと一致するものをいくつかdentしました。[…]そのパターンは、北朝鮮チームが以前に行ったことと非常によく似ています」とチェン氏は述べた。.

今回の攻撃で、ハッカーたちはETH、 XRP、AVAX、 BNB といった大口の資金を盗み出したほか、Arbitrum上でUSDC、USDT、USDT0といった重要な法定通貨連動型ステーブルコインも盗み出した。.

ここ数ヶ月、北朝鮮のハッカーは 関与していることが明らかに いる。例えば、昨年は北朝鮮の国家支援を受けたサイバー犯罪者が、20億2000万ドルものデジタル資産窃盗に関与したとされ、今年上半期には6億ドル相当の仮想通貨窃盗に関与したとされている。

Bitgetのハッキングでは、イーサリアムや XRPなどの複数の資産の送金が行われた。

Bitgetは木曜日に不審な資金移動確認dentを後、迅速に対応した 。直ちに引き出しを停止し、法執行機関とセキュリティ会社に通報した。当時、同社のCEOであるチェン氏は、ハッキングによって影響を受けたのは取引所のオンラインウォレットの一部のみであり、コールドウォレットは安全であるとユーザーに安心させた。 

「ユーザーの資金は安全です。今回の損失額は全額、現在4億6400万ドル以上を保有するBitgetのユーザー保護基金の対象となります」と彼女は断言した。. 

最新の質疑応答の中で、チェン氏はハッキングに関する詳細情報も 提供した 。彼女によると、ハッキングはシステムへの直接的な侵入によって発生したものであり、ハッカーは顧客の出金チャネルを一切利用していないという。

しかし、彼女は、影響を受けたサーバーをすべてdent、攻撃者がどのようにして防御を突破したのかを完全に理解するには至っていないと述べた。さらに、取引所は盗まれた資金の一部を回収したことも明らかにした。チェン氏によると、残りの金額については、ブロックチェーン財団や業界のセキュリティパートナーと協力して回収を進めているという。.

現在、セキュリティ上の理由により、ユーザーによる出金は引き続き停止されています。.

WaterPlum Groupは、約3万台のデバイスと7000以上のウォレットを標的とした。

北朝鮮の数あるハッカー集団の一つである WaterPlumは、数万台のデバイスに侵入したと報じられている。彼らは世界規模の攻撃キャンペーンで、100カ国以上にわたる7,000の仮想通貨ウォレットを侵害することに成功した。 

FBI、日本の警察庁、オーストラリアのACSC、ドイツのBNDおよびBfVの報告によると、2025年12月から2026年7月の間に犯罪行為が報告され、その間に1070万ドル(17億円)以上のデジタル資産が平壌に送金された。.

攻撃者たちは、AI、暗号通貨、NFTなどの分野の採用担当者や幹部を装っていた。偽の技術面接の際、求職者はサンプル課題をダウンロードするよう求められた。プロジェクトの依存関係の中に、StoatWaffle、OtterCookie、BeaverTailといったトロイの木馬が隠されており、実行を待っていた。.

Bitgetの情報漏洩事件は、北朝鮮のハッカーに関連する他の大規模な仮想通貨攻撃に続くものです。2025年2月、Bybitは業界最大規模のハッキング事件で約15億ドル相当の仮想通貨を失いました。ブロックチェーン調査官は、この攻撃は北朝鮮政府と関係のあるハッキング組織であるラザルス・グループによるものだと断定しました。この事件は、攻撃者が盗んだ仮想通貨を複数のウォレット間でいかに迅速に移動させ、隠蔽できるかをdent に示しました。.

Bitgetのdentを受けて、BybitのCEOであるベン・ジョウ氏は、盗まれた仮想通貨の tracと回収に関して、BybitがBitgetを支援すると述べた。この協力は、両取引所間のこれまでの連携に基づくもので、Bitgetは以前にもBybitがセキュリティ侵害を受けた際に支援を行っている。.

TRM Labsの分析によると、北朝鮮の攻撃は主にバックエンドのインフラストラクチャを標的としている。

最近では、ブロックチェーンフォレンジック企業であるTRM Labsが、北朝鮮による攻撃のような高度な脅威は、ソースコードではなくバックエンドインフラストラクチャを体系maticに標的にしていると指摘している。デジタル資産企業にとって最もリスクの高い領域は、鍵管理、暗号署名の設定、および多層的な承認プロセスにある。.

同社は、暗号資産プラットフォームに対し、過去に最も壊滅的な金融崩壊を引き起こした特定のインフラ上の脆弱性にセキュリティ予算を集中させるよう助言した。.

「dent 対応計画、保険適用範囲、および財務準備金は、平均的な損失ではなく、大規模なインフラ侵害の可能性に基づいて設計されるべきである。業界全体の年間損失は、依然として単一の攻撃の成功によって defiている」と、同社は述べている。.

今回のdent 、中央集権型の暗号資産取引所が直面するセキュリティリスクの高まりを浮き彫りにしている。これらの取引所は、大量のデジタル資産を単一障害点となりうるtracストラクチャに保管しているため、依然として魅力的な標的となっている。.

顧客向けの出金システムが無事であっても、バックエンドシステムや署名インフラが侵害されると、多額の資金が流出する可能性がある。.

したがって、Bitgetの調査は、取引所がウォレット管理、取引承認、サーバーセキュリティ、監視システムを、ますます高度化する攻撃に対してどのように強化できるかについて、さらなる洞察を提供する可能性がある。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。