【Bitget 3.5億ドル被盗事件がLazarus Groupを示唆、XRPの資金ルートが交差】

Bitgetは最近、約3.5億ドル相当のXRPとそのクロスチェーンの資金ルートが盗まれた件について、オンチェーン・インテリジェンスのSpecterが監視し、その結果、今年7月のAFX攻撃事件と直接交差していることが判明した。これにより、北朝鮮のハッカー集団Lazarus Groupへの強い示唆が浮上している。

今回の攻撃手法は、ハッカーが重要なバックエンドに侵入し、偽の取引データを用いて内部の承認付き送金を誘導していたことを示している。なお、私鍵は失われていない。取引所は4.6億ドル超のユーザー保護ファンドで損失を全額補填したが、具体的な「ネットワーク接続(入網)の突破口」は依然として調査中だ。

Lazarusの過去の犯行パターンと比較すると、今回の事件は「承認の欺き」と「資金の迅速な集約」において非常に一致している。ハッカーはバックエンドを制御し、承認UIは正常に見える一方で、オンチェーン上のデータがすり替えられた偽データによって認可をだました。さらに、資金はクロスチェーンブリッジやOTC(店頭)で現金化されており、大規模な組織の特徴がうかがえる。なお、以前にBybitが「外部署名サービス」で攻撃を受けたのに対し、今回Bitgetが指されているのは「自社ウォレットのバックエンド」である点は注目に値する。最終的な確定は、公式の技術レポートを待つ必要がある。

この事件は、中央集引所のバックエンド安全性や、XRPを介したクロスチェーンのマネーロンダリング・リンクに対する市場の懸念を一層強める可能性がある。今後は、入網(接続)方法に関する公式の技術的開示、ならびにLazarus Groupの資金の最終的な追跡結果に注目する必要がある。

$XRP