#BitgetCEOConfirms$388MStolenInHack
暗号資産分野は、今年最大級のセキュリティ侵害の1つを経験しました。BitgetのCEOであるグレイシー・チェン(Gracy Chen)は、重要なバックエンド・システムを狙ったエクスプロイトにより、推定で3億8,750万ドルが流出したことを確認しています。
以下に、何が起きたのか、現在の対策、そしてトレーダーが次に行うべきことを包括的に整理します:
1. 侵害はどのように発生したのか
システム侵害:攻撃者は、第三者のセキュリティ製品および重要なバックエンドのウォレット基盤を侵害しました。
偽装された承認(Spoofed Approvals):ハッカーは取引データを偽造し、Bitget自身の認可システムをだまして、不正な送金(アウトバウンド・トランスファー)を承認させたとみられます。
影響を受けたチェーン:損失は複数のブロックチェーンに及び、Ethereum(ETH)、XRP Ledger、TRON、Zcash、BNB Chain、Avalancheが含まれます。
疑われる犯行主体:初期調査では、このエクスプロイトの仕組みが、北朝鮮のLazarus/TraderTraitorネットワークのような、高度に国家支援を受けた脅威グループと関連している可能性が示されています。
2. 現在の状況と保護措置
ユーザー保護基金:Bitgetは、4億ドル(400M+)以上の保護基金は影響を受けた資産を完全にカバーでき、ユーザー残高が裏付けられることを明確にしています。
段階的な出金再開:停止していたサービスは、厳格なセキュリティ監査を経て、順次オンラインに戻りつつあります。ビットコインのネットワーク出金は再開し始めており、イーサリアムおよびUSDTもまもなく続く見込みです。
フォレンジック調査:MandiantやSlowMistを含む主要なWeb3セキュリティチームが、法執行機関と連携し、チェーン上で盗まれた資金を追跡し凍結する作業を進めています。
3. 暗号資産保有者のための重要なアクションプラン
トークンの承認を確認:Revoke.cashのようなツールを使い、個人のEVMウォレットに付与された不要なスマートコントラクト権限を確認し、取り消してください。
フィッシング詐欺に注意:大手取引所でのインシデントは、偽のサポートアカウントの急増につながり、「返金」や「出金支援」を持ちかけてきます。公式のBitgetチャネルのみに依拠してください。
口座のセキュリティを強化:すべての取引所アカウントで2FA(YubiKeyのようなハードキーや認証アプリ)を有効にし、SMSの利用は避けてください
暗号資産分野は、今年最大級のセキュリティ侵害の1つを経験しました。BitgetのCEOであるグレイシー・チェン(Gracy Chen)は、重要なバックエンド・システムを狙ったエクスプロイトにより、推定で3億8,750万ドルが流出したことを確認しています。
以下に、何が起きたのか、現在の対策、そしてトレーダーが次に行うべきことを包括的に整理します:
1. 侵害はどのように発生したのか
システム侵害:攻撃者は、第三者のセキュリティ製品および重要なバックエンドのウォレット基盤を侵害しました。
偽装された承認(Spoofed Approvals):ハッカーは取引データを偽造し、Bitget自身の認可システムをだまして、不正な送金(アウトバウンド・トランスファー)を承認させたとみられます。
影響を受けたチェーン:損失は複数のブロックチェーンに及び、Ethereum(ETH)、XRP Ledger、TRON、Zcash、BNB Chain、Avalancheが含まれます。
疑われる犯行主体:初期調査では、このエクスプロイトの仕組みが、北朝鮮のLazarus/TraderTraitorネットワークのような、高度に国家支援を受けた脅威グループと関連している可能性が示されています。
2. 現在の状況と保護措置
ユーザー保護基金:Bitgetは、4億ドル(400M+)以上の保護基金は影響を受けた資産を完全にカバーでき、ユーザー残高が裏付けられることを明確にしています。
段階的な出金再開:停止していたサービスは、厳格なセキュリティ監査を経て、順次オンラインに戻りつつあります。ビットコインのネットワーク出金は再開し始めており、イーサリアムおよびUSDTもまもなく続く見込みです。
フォレンジック調査:MandiantやSlowMistを含む主要なWeb3セキュリティチームが、法執行機関と連携し、チェーン上で盗まれた資金を追跡し凍結する作業を進めています。
3. 暗号資産保有者のための重要なアクションプラン
トークンの承認を確認:Revoke.cashのようなツールを使い、個人のEVMウォレットに付与された不要なスマートコントラクト権限を確認し、取り消してください。
フィッシング詐欺に注意:大手取引所でのインシデントは、偽のサポートアカウントの急増につながり、「返金」や「出金支援」を持ちかけてきます。公式のBitgetチャネルのみに依拠してください。
口座のセキュリティを強化:すべての取引所アカウントで2FA(YubiKeyのようなハードキーや認証アプリ)を有効にし、SMSの利用は避けてください
