Bitgetは、9月24日18:31(UTC)に検知された*3億5,160万ドル規模のセキュリティ侵害*について調査するため、*Mandiant(Google)およびSlowMist*を招聘した。CEOのグレイシー・チェンが本日確認した。
この件は現在、*北朝鮮と関係する可能性のある攻撃*として扱われている。
> "私たちのセキュリティチームは、攻撃元の特定に向けて初期的な進展を遂げています。攻撃者は、ウォレット基盤内の重要なバックエンドシステムを侵害し、それを使って取引データを偽装し、さらに私たちの認証を…" — 9月25日、Xでのグレイシー・チェン e6a1
分かっていることは以下の通り:
*どのように起きたか(秘密鍵なしで):*
チェン氏は、攻撃者は秘密鍵を盗まなかったと述べた。代わりに、ウォレット基盤の重要なバックエンドシステムを侵害し、それを使って*偽装された送金データ*を作成し、承認プロセスに到達して資金を移動させたという。Bitgetは、秘密鍵の漏えいは起きていないとしており、インシデントは封じ込め済みで、これ以上の不正な送金は可能ではないとしている。e6a1
焦点が「秘密鍵の管理」から、その周辺のシステムへと移る。攻撃者はウォレットの鍵を所有している必要はなかった。承認フローが受け入れる転送情報を生成できるインフラへのアクセスさえあればよかった。
*何が奪われたか:*
ホット/ウォームウォレットから約$351.6M。コールドウォレットは安全だ。影響を受けた資産:ETH、XRP、USDT、USDC、AVAX、BNB、Arbitrum上のUSDT0。イーサリアムに主な集中があった。初期のオンチェーン追跡で見えにくかったのは、今回の事案がイーサリアムの外へも広がっていたためだ。
ユーザー残高は正確なままだ。入金と取引は継続している。回復とセキュリティ強化に取り組む間、出金は一時停止されている。
*北朝鮮とのつながり:*
侵害後のライブQ&Aで、チェン氏は予備調査の結果、これまで北朝鮮のハッキンググループが使用していたVPNサービスと一致するIPアドレスに行き着いたと述べた。「パターンは、以前北朝鮮チームがやったものと非常によく似ている」。彼女は、内通者(内部犯行)である疑いはないとしている。特定はまだ予備段階で、確定的に裏づけられたわけではない。4bbd
2025年にDPRKのハッカーが奪った2Bドル($20億)、FBIが帰属するとしている1.5BドルのBybitハックを含むことから、これは十分にあり得る話だ。CoinDooは、Bitgetの現在の見解として、北朝鮮の関与は否定できないとしている。e6a1
*次に何が起きるか:*
Bitgetによれば、同社の$464Mのユーザープロテクションファンドが、損失を上回っている。盗まれた資金の一部は、ブロックチェーン財団やパートナーの協力で既に回収されているが、金額は非公開。送金先アドレスはフラグが立てられ、捜査当局に連絡済みだ。
チェン氏によれば、複数の技術チームが、数時間から数日以内に出金を再開できるよう作業しており、根本原因と是正措置を含む完全なインシデント報告書は24時間以内に公開される。
#BitcoinSpotETFsNetInflow$191M #CFTCUpdatesGuidanceOnTokenizedAssets #BitgetSays$352MAffectedInHack #BinanceWillListHyperliquid(HYPE) #BrazilOrdersReportingOf$10KSelfCustodyTransfers
