これはもう「可能な不正アクセス」ではありません。Bitgetが確認しました:同社のホットおよびウォーム・ウォレットから、約3億5,160万ドル相当の資産が不正に出金されました。

コールドウォレットは影響を受けていません。Bitgetは一時的に出金を停止しましたが、取引と入金は引き続き稼働しています。取引所は、ユーザーの残高は正確に維持されており、同社のUser Protection Fundが4億6,400万ドルを超えており、申告された損失額をカバーすると述べています。

次に、さらに面白い展開です。Lookonchainのデータによると、攻撃者はすでに盗まれたEVM資産の大部分を、67 982 $ETH -(約1億8300万ドル)へ換金しています。

Lazarusについては、北朝鮮の関与の可能性を示す報道が出ており、とりわけIPの痕跡が手がかりとされています。ただし、これはまだ帰属(推定)であって、確定した事実ではありません。Bitget自身も、最終的な攻撃ベクトルをまだ明らかにしていません。

そしてここが、私にとっての最大の学びです。保護基金の4億6,400万ドルは重要な財務的セーフティネットです。しかし、それだけで中央集権型取引所が無敵になるわけではありません。

私は、こうした攻撃の後に本当に問われるのは「お金を補償してくれるのか?」ではなく、「攻撃者は具体的にどうやってアクセスを得たのか?」だと思います。

基金は損失を埋めることができても、信頼を取り戻すのは、その問いへの答えだけです。

もしこうしたインシデントを、パニックやFUDなしで整理したいなら、@MoonMan567 に登録(フォロー)してください