*$351.6Mの損失(Bitget公式)— Lookonchainによるオンチェーン集計では$356.86M — ホット+ウォームウォレットから — コールドウォレットは安全 — 自己管理型のBitget Walletは別インフラで影響なし*
- *検知:* 9月24日18:31(UTC)に無断送金 — 緊急チームが数分以内に対応 — 予防的に出金を停止、入金+取引は通常* $QI $PHA $ARK
- *手口:* *CEO Gracy Chen: 「攻撃者がウォレット基盤内の重要なバックエンドシステムを侵害し、取引データを偽装するために悪用。資金を移すための認証プロセスを発動させました」* — 秘密鍵の侵害は否定 — 損失の封じ込め確認により、これ以上の送金は不可能*
- *チェーン/資産:* *Ethereum(主な集中)、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC、Base — ETH、XRPの単一チェーン損失が最大、BNB、AVAX、USDT、USDC、Arbitrum上のUSDT0*
- *帰属:* *暫定的に北朝鮮 — TraderTraitor/Lazarusクラスター — DPRK側のグループで使われたVPNと一致するIPが一部 — Chen: パターンは「非常に一貫している」 — いくつかのハッカーワレットはチェーンごとに既に凍結*
- *捜査:* *Mandiant(Google)+SlowMist+法執行機関+Binance/Bybitのオンチェーン — 法医学分析+追跡 — 24時間以内に完全な技術レポートを約束*
- *ユーザー保護:* *ユーザー保護ファンドが5,500 BTC(約$464M)を保有し、損失の100%をカバー — ファンドは2022年に$300Mで開始、2026年8月時点の平均は$382M — 「ユーザーファンドの安全な残高は正確」 — ChenがReutersに9月25日:出金停止は「不足が原因ではない」*
*速報 🚨 Bitgetが確認:$351.6Mのハック(9月24日18:31 UTC)— ホット/ウォームウォレットは侵害 — コールドは安全 — 攻撃者がバックエンドのウォレットシステムを侵害し、送金データを偽装して認証をトリガー — 秘密鍵は盗まれていない ⚡ チェーン:ETH XRP ARB AVAX OP BSC Base — 疑われるNK Lazarus TraderTraitor — Mandiant+SlowMist+LEによる追跡 — 出金は停止、取引/入金はオープン — 保護ファンド$464M(5.5k BTC)が損失をカバー — CEO Gracy Chen:封じ込め済み 🚀*#QNTRises39% #BitgetBreachForgedRequestsNotStolenKeys #BitcoinSpotETFsTurnNetPositiveYTD