【Bitget、ハッカーがウォレットのバックエンドを侵害して承認を偽造したことを明かす。手口はLazarusの可能性】
BitgetのCEO Gracyはライブ配信で、今回のセキュリティ事件はユーザー側による偽の出金(引き出し)ではなく、また内部社員が協力して犯行に及んだものでもないと明かした。攻撃者がウォレット基盤の重要なバックエンドに侵入し、取引データを偽造して、内部の承認プロセスをトリガーすることで資産を移し取ったという。こうした手口は分析の結果、朝鮮のハッカー組織Lazarusが近年、取引所を狙う際の攻撃パスと非常に類似しているとされている。すなわち、直接秘密鍵を盗むのではなく、署名環境や承認(審査)プロセスを制御し、改ざんされた取引指令をシステムに実行させるというものだ。Bitget側は、現時点では完全な接続(入網)方法や技術レポートは公表されていないものの、低確率として内部関与の可能性は排除済みだと強調している。
この事件の核心的な影響は、取引所のセキュリティにおける「承認層」と「実行層」の整合性の重要性を浮き彫りにした点にある。攻撃者がコールドウォレットの秘密鍵を入手できない場合、次はバックエンドのロジックやサプライチェーン(たとえばBybitの事例で関与していたサードパーティのマルチシグ・サービス事業者)を破る方向へと切り替える。システムに「自ら誤った指令を実行させる」ことで、こうした攻撃はより隠蔽性が高く、破壊力も大きくなる。市場にとっては、この種の事件は短期的に、中央集権型取引所(CEX)のカストディ(保管)セキュリティへの懸念を招きやすい。その結果、一部の資金が分散型取引所(DEX)や自己管理型ウォレットへ流れる可能性があり、BTCやETHなどの主要資産のオンチェーンにおける資金分布にも影響が及び得る。
今後は、Bitget公式の完全な技術レポートの公表に重点を置き、具体的な侵入経路(内部ネットワークかサプライチェーンか)および盗難資産の具体的な規模とコイン構成を確認する必要がある。あわせて、Lazarus関連のオンチェーン追跡データにも注目し、新たに大規模な資金のクリーニング(資金洗浄)ルートが出現していないかを確認することが重要となる。これは今回の事件が、より大規模な攻撃ネットワークの一部に当たるのかを判断するうえでの重要なシグナルになる。
$BTC $ETH
BitgetのCEO Gracyはライブ配信で、今回のセキュリティ事件はユーザー側による偽の出金(引き出し)ではなく、また内部社員が協力して犯行に及んだものでもないと明かした。攻撃者がウォレット基盤の重要なバックエンドに侵入し、取引データを偽造して、内部の承認プロセスをトリガーすることで資産を移し取ったという。こうした手口は分析の結果、朝鮮のハッカー組織Lazarusが近年、取引所を狙う際の攻撃パスと非常に類似しているとされている。すなわち、直接秘密鍵を盗むのではなく、署名環境や承認(審査)プロセスを制御し、改ざんされた取引指令をシステムに実行させるというものだ。Bitget側は、現時点では完全な接続(入網)方法や技術レポートは公表されていないものの、低確率として内部関与の可能性は排除済みだと強調している。
この事件の核心的な影響は、取引所のセキュリティにおける「承認層」と「実行層」の整合性の重要性を浮き彫りにした点にある。攻撃者がコールドウォレットの秘密鍵を入手できない場合、次はバックエンドのロジックやサプライチェーン(たとえばBybitの事例で関与していたサードパーティのマルチシグ・サービス事業者)を破る方向へと切り替える。システムに「自ら誤った指令を実行させる」ことで、こうした攻撃はより隠蔽性が高く、破壊力も大きくなる。市場にとっては、この種の事件は短期的に、中央集権型取引所(CEX)のカストディ(保管)セキュリティへの懸念を招きやすい。その結果、一部の資金が分散型取引所(DEX)や自己管理型ウォレットへ流れる可能性があり、BTCやETHなどの主要資産のオンチェーンにおける資金分布にも影響が及び得る。
今後は、Bitget公式の完全な技術レポートの公表に重点を置き、具体的な侵入経路(内部ネットワークかサプライチェーンか)および盗難資産の具体的な規模とコイン構成を確認する必要がある。あわせて、Lazarus関連のオンチェーン追跡データにも注目し、新たに大規模な資金のクリーニング(資金洗浄)ルートが出現していないかを確認することが重要となる。これは今回の事件が、より大規模な攻撃ネットワークの一部に当たるのかを判断するうえでの重要なシグナルになる。
$BTC $ETH