#BitgetBreachForgedRequestsNotStolenKeys
Bitgetの不正侵入:偽造の送金依頼を使ったが、秘密鍵は盗まれていない
暗号資産取引所Bitgetは、同社の3億5,160万ドル規模のセキュリティ侵害の背後にいる攻撃者が取引所の秘密鍵を盗んだのではないと述べています。代わりに、攻撃者はBitgetのウォレット基盤内の重要なバックエンドシステムを侵害し、それを用いて取引データを偽装(スプーフィング)し、取引所自身の認可プロセスを発動させました。 �
TokenPost +1
この事件は、2026年9月24日に、不正な送金がBitgetのホット/ウォームウォレットの一部から確認されたことを受けて検知されました。取引所は、コールドウォレットは安全なままだった一方で、入金と取引は通常どおり稼働していたと説明しています。調査期間中、出金は一時的に停止されました。 �
BleepingComputer
BitgetのCEOであるGracy Chenは、攻撃者が個別の顧客による出金依頼を偽造したり、取引所のコールド/ホット/ウォームウォレットから秘密鍵を入手したりしていないと述べました。バックエンドシステムに初期侵入した際に用いられた正確な手法は、現在も調査中です。 �
Cointelegraph
Bitgetは、複数のネットワークにまたがって約3億5,160万ドル相当の資産が影響を受けたと推定しており、同社のユーザープロテクション基金は4億6,400万ドル超を保有しているとしています。同社によれば、報告された損失を補填するのに十分だとのことです。 �
BleepingComputer
同社はまた、この攻撃が北朝鮮によるハッキング活動と関連している可能性を示す暫定的な兆候も報告していますが、帰属(犯人特定)は独自に裏付けられたものではなく、調査中の段階です。 �
TokenPost
今回の侵害は、従来の秘密鍵の盗難とは異なる別のセキュリティリスクを浮き彫りにしています。正当な取引を生成・認可するシステムを侵害すると、基盤となる鍵を直接入手しなくても、攻撃者が既存の署名インフラを悪用できてしまう可能性があります。$GOOGL.US $NVDAB