Bitgetが2026年9月24日に約3億8750万ドルを喪失
攻撃者がサードパーティ製のセキュリティ製品を悪用し、内部の高レベル資格情報を取得、偽の出金指示を取引所のウォレットインフラを介して送信した結果、Bitgetは約3億8750万ドルを失いました。
この事件は、2026年の暗号資産盗難の中で最大規模であり、2026年に北朝鮮に帰属される最大の単一窃盗事件とされます。最初の推定額は3億5160万ドルでしたが、調査官が追加のZcashおよびTRONの送金を追跡した結果、金額は増加しています。初期の独立したオンチェーン推定では、損失額はおよそ1億7400万ドルから1億8300万ドルの間と見積もられていました。
重要ポイント: このBitgetの侵害は、従来のプライベートキー盗難ではありませんでした。攻撃者は信頼されたセキュリティ層を侵害し、悪意のある出金指示を正当なもののように見せかけ、ホットウォレットとウォームウォレットを利用して約3億8750万ドルを移動させ、その後管理措置によって資金流出が止められました。
どうやってBitgetのハッキングは取引所のセキュリティコントロールを回避したのか?
Bitgetのハッキングは、ウォレットインフラと接続された重要なバックエンドシステムを侵害し、内部資格情報を取得、トランザクションデータを偽装、さらに不正な出金命令を注入することで、セキュリティコントロールを突破しました。Bitgetは、これらのコマンドが取引所のリスク管理を通過した理由として、認証プロセスがルーチン的かつ合法的な出金の情報と誤認させる形式になっていたと述べています。
この第三者脆弱性は、ライブストリーム内で「ゼロデイ脆弱性」として説明されており、正式な説明ではより慎重な表現を用いています。取引所はベンダー名を公開していません。Bitgetは、ベンダーに通知し、脆弱性の詳細を共有し、修正まで該当機能を無効にしたと述べています。
攻撃の流れは次の5段階に分けられます:
- サードパーティ侵害: 攻撃者はBitgetの環境内で使用されているセキュリティ製品の脆弱性を突いて侵害。
- 資格情報取得: 攻撃者は高レベルの内部資格情報を獲得。
- バックエンド操作: 攻撃者はウォレットインフラ内の重要なバックエンドシステムを侵害。
- トランザクションの偽装: 攻撃者は認証プロセスに提示されるトランザクションデータを書き換えまたは偽装。
- 出金の実行: 偽造された出金命令がリスクコントロールを突破し、ホット・ウォームウォレットから資産を移動。
署名鍵の侵害と認証層の侵害は異なります。Bitgetはコールドウォレットやプライベートキー、ユーザーアカウント残高、自己管理のBitget Walletは侵害されていないと明言しています。取引・入金も継続して動作していたものの、リコンシリエーションシステムによる不一致検知後にプラットフォーム全体の出金は停止されました。
したがってこの攻撃は、出金リクエストが信頼できるものであるかどうかを取引所が判断する能力を狙ったものです。暗号署名が正常に行われていても、コントロールを失ったシステムがトランザクションを準備・記述・ルーティング・承認する際に脆弱性が生じる恐れがあります。
「Sokenでのスマートコントラクトやウォレットインフラの監査経験から言えば、承認の整合性はプライベートキーの保護以上に広く考える必要があります。システムが鍵を保持していても、侵害されたバックエンドの情報を権威ある記述とみなすことで資金管理を失うことがあるのです。」
付随して、抗フォレンジック活動の証拠も観測されており、攻撃者は注入されたコマンドの痕跡を削除しました。Gracy Chenはこれを「作戦の中で最も難しい部分」と表現しています。この振る舞いは、コマンドの作成・承認・署名・ブロードキャストの記録を改ざん・隠蔽できない、独立した証跡の保存を求める特定のインシデント対応要件を浮き彫りにしています。
セキュアな設計は、出金リクエストの作成と説明の両方を同じ内部システムに頼るべきではありません。独立したトランザクション再構築、アウト・オブ・バンドのポリシーチェック、不変の監査ログ、セキュリティツールとウォレット運用の厳格な分離により、偽造命令の検出が容易になります。
Bitgetの攻撃タイムラインはどう変遷したのか?
Bitgetの攻撃は、少量のテスト送金から始まり、複数チェーンを巻き込む資金流出に発展した後、自動リコンシリエーションによる不一致検知で明らかになりました。最初の無許可送金は2026年9月24日18:31 UTCに観測され、その後、メインの資金流出は18:58から20:09 UTCにかけて8チェーンにわたる17の取引で行われ、最後の攻撃者送金は21:23 UTCに確認されました。
| 時間・日付 | Bitget事件の発生 | セキュリティ重要度 |
|---|---|---|
| 18:31 UTC、9月24日 | 最初の無許可送金検知(ホット・ウォームウォレット) | 2回のテスト送金、0.184 ETHと193 TRXはリスク閾値未満 |
| 18:58〜20:09 UTC、9月24日 | 17回の取引でメイン資金流出 | 約3億6100万ドルが移動 |
| 19:05 UTC、9月24日 | リコンシリエーションシステムで不一致検知 | 平台全体の出金停止 |
| 20:40 UTC、9月24日 | 残存資金をコールドストレージへ移動開始 | 残存ウォレットの露出を縮小 |
| 21:23 UTC、9月24日 | 最後の攻撃者送金確認 | 最初のテストから2時間52分後に発生 |
| 21:44 UTC、9月24日 | ウォレットサービスと署名停止 | 署名操作停止 |
| 9月25日 08:43 UTC | 根本原因の特定 | 調査は封じ込めから改善へ移行 |
| 9月25日 13:42 UTC | 捜査機関へ通報 | 外部対応の開始 |
| 9月28日 08:00 UTC | BTC引き出し再開 | 段階的再開の開始 |
| 9月29日 08:00 UTC | ETH引き出し再開予定 | 次の段階として予定される |
| 9月30日 08:00 UTC | USDT引き出し予定 | 実行内容の確認は未公開 |
| 10月2日 08:00 UTC | その他トークン・法定通貨・P2Pも予定 | 再開計画の拡大 |
最初の2つの送金は、閾値以下の範囲に収まるように設計されていました。テスト金額の0.184 ETHと193 TRXはアラートを誘発しませんでした。これが示すのは、閾値だけの監視が staged 攻撃には脆弱であることです。悪意のある者は、最初に認証パスが正常に動くことを確認し、システムが安定した段階で取引規模を拡大させることができるのです。
Bitgetのタイムラインとオンチェーン調査の詳細は若干異なります。BitgetのCEOは中心的な流れを18:58~20:09 UTCと説明していますが、一方、オンチェーンデータは19:01および19:16 UTC周辺の数回のバーストを示しています。これらの差異は核心的な結論を変えません:攻撃者は、最終的な送金が観測されるまで、機能する出金パスを3時間未満保持していたということです。
BTCの引き出し再開後最初の1時間で、3,000 BTC以上が処理されたと、BitgetのCEOは述べています。この運用の詳細は重要です。ウォレット事件後に取引所を再稼働させることは、二つの管理課題を生み出します。プラットフォームは、顧客のアクセスを回復させると同時に、侵害された承認ルートを再導入したり、正規の出金を追跡して不正な活動を隠蔽したりしないようにしなければなりません。
したがって段階的な再開は単なるカスタマーサービスのスケジュール以上のものであり、資産ごとの監視、ウォレットのリコンシリエーション、資格情報のローテーション、出金管理の逐次検証を可能にする封じ込め戦略です。
影響を受けた資産と損失3億8750万ドルの推移
Bitgetの最終損失推定額は約3億8750万ドルで、13の資産と11のネットワークにまたがります。ただし、独立した追跡機関によると、影響範囲は7から11のネットワークと見積もられています。XRPの露出額は約1億0298万 XRP、時価約1億5780万ドルと最も大きく、ETHは約1億2660万ドルのオンチェーン内訳となっています。
公開の情報公開とオンチェーン調査では、次のような推定内訳が報告されています。
| 資産 | およその数量や価値 | 追跡詳細 |
|---|---|---|
| XRP | 約1億0298万 XRP、約1億5780万ドル | 最大の単一資産露出 |
| ETH | 約1億2660万ドル相当 | 複数チェーンの流出に含まれる |
| USDT0(Arbitrum上) | 約1,970万ドル | Arbitrum上のステーブルコイン露出 |
| AVAX | 約1,680万ドル | 追跡資産内訳に含む |
| BNB | 約990万ドル | 追跡資産内訳に含む |
| TRX | 約700万ドル | 複数の追跡機関が確認 |
| 全体損失 | 約3億8750万ドル | ZcashおよびTRONの追跡後に更新 |
盗まれた資産には、XRP、ETH、USDT、ZEC、ATOM、USDC、BNB、AVAX、TRX、ALGO、TIA、そしてXAUtが含まれます。初めの公表額は9月24日の3億5160万ドルでしたが、その後追加のZcashおよびTRONの送金が追跡されたことで、推定は増加しました。
XRPは、発行体による凍結ができない特性から、回復には特別な課題を伴います。9月26日までに、盗まれたXRPの約8300万ドルが攻撃者の保有ウォレットから移動されていることも判明しています。資金が持ち出し先のアドレスから他の送金やクロスチェーン経路に入った場合、追跡は資金だけではなく、それらを処理するサービスも追わなければなりません。
マネーロンダリングは、ステーブルコインを迅速にETHに変換し、それを再びBTCにスワップするパターンに依存しています。調査官によると、THORChainがBTCへの主なルートとなっており、ChainflipやdeBridge、SwapKit、Wasabi CoinJoinも洗浄経路に登場しています。9月28日、ハッカー関連のウォレットは約2,390 ETH(約630万ドル相当)を、約100 ETHずつのバッチでTHORChainを通じて75.2 BTCに交換しました。
この対応では、分散型インフラとインシデント封じ込めの間の方針的緊張が明らかになっています。THORChainは、ハッカーの遮断リクエストに対して、「ハルトは特定資金の凍結ではない」と回答。一方、Chen氏は、「分散化は設計原則であり、既知の盗難資金のための盾ではない」と反論しました。
このやり取りは、事前の調整の重要性を示しています。分散型プロトコルは、単一の送金を識別・凍結する能力を持たない場合があります。一方、中央集権的取引所やステーブルコイン発行者、ブリッジ運営者、意図に基づくシステムは、それぞれ異なる介入ルールを適用しています。インシデント後にこれらのルールを理解しても、初期の洗浄段階では選択肢が限られます。
第三者および承認層リスクについてのBitgetの洞察
Bitgetの事件は、取引所のセキュリティが、プライベートキー管理だけではなく、サードパーティソフトウェア、内部資格情報、トランザクション提示、リスクポリシーにも依存することを明示しています。Bitget、Bybit、DMM Bitcoin、WazirXは、よく見られるパターンを示しています:攻撃者は信頼されたベンダーや承認層を侵害し、悪意のある取引を正当なものとして署名・承認させるのです。
| 事件 | 日付 | 侵害層 | 損失・範囲 | 核心教訓 |
|---|---|---|---|---|
| Bitget | 2026年9月24日 | サードパーティのセキュリティ製品とウォレットバックエンド | 約3億8750万ドル | 偽の出金命令がリスクコントロールを突破 |
| Bybit | 2025年2月21日 | Safe{Wallet}開発マシンと署名インターフェース | 約14億6000万ドル | 悪意のあるコードによる承認環境の改ざん |
| DMM Bitcoin | 2024年5月 | ベンダー社員と署名ワークフロー | 約3億500万ドル〜3億800万ドル | ベンダーの侵害による不正ウォレット活動 |
| WazirX | 2024年7月18日 | マルチシグウォレット契約と管理フロー | 約2億3500万ドル | 署名者が改ざん後の契約を承認 |
| Coinbase | 2025年5月公開 | 海外サポートエージェントと顧客データ | 1億8000万〜4億ドルの補償見積もり | 顧客データ侵害は、キー盗難なしに運用負荷を増大させる |
共通の失敗は暗号の破壊ではなく、トランザクションに関する信頼できるコンテキストの喪失です。署名者は有効なリクエストや通常の宛先、通常の承認フローを見る一方で、その背後の指示は書き換えられたり改ざんされたりします。
取引所は、以下の複数の自立したポイントでコントロールを設ける必要があります。
- ベンダーの隔離: サードパーティのセキュリティ製品は、ウォレットコマンドの生成や特権資格情報に不必要にアクセスさせてはいけません。
- 資格情報の分離: 内部資格情報は各機能ごとにスコープを限定し、疑わしい活動後にはローテーションさせ、不必要なマルチチェーンの出金権限を持たせるべきではありません。
- トランザクションの独立再構築: 承認インターフェースは、リクエストを生成したバックエンドを信用せず、独立したソースからトランザクション詳細を導き出す必要があります。
- ポリシーの多様性: 大規模出金は、運用バックエンドと別に管理されたルールを通じて承認されるべきです。
- 不可変ログ: コマンド作成・変更・承認・署名・ブロードキャストの記録は、侵害された環境外に保存し、改ざんできない状態とします。
- カナリア送金: 小さなテスト送金も、閾値以下だから安全と見なしてはなりません。繰り返しのテストや異常な宛先、クロスチェーンのパターンは、相関分析を必要とします。
- 緊急停止: 取引所は、署名やウォレットサービスを停止し、他のシステムを offline化せずに隔離できる体制を整える必要があります。
Bitgetは、影響を受けたサーバを隔離し、内部資格情報を取り消し再発行、重要システムへのアクセス体系を見直したと述べています。また、脆弱性は修正されたともしています。ただし、同じトランザクションデータが承認前に改ざんできるかどうかの確認には、引き続き精査が必要です。
Sokenのスマートコントラクト監査・ブロックチェーンセキュリティサービスは、このコントロール範囲に関連します。なぜなら、ウォレットインフラは、スマートコントラクト、署名サービス、バックエンドAPI、鍵管理システム、サードパーティツールを複合しているためです。限定的なSolidityコードの評価だけでは、侵害されたサービスが署名者に見せるデータを改ざんできるかまでは検証できません。
回復策と起訴・責任追及の効果は?
9月29日までに、限定的ながら一部の資金の返還が確認されましたが、正式な責任追及は確定的ではありません。CircleとTetherは合計約33万9100ドルを凍結し、NEAR Intentsは5,000万ドル以上のBitget関連送金を拒否、503,000ドルを凍結しました。ただし、盗まれた資金の完全回収は確認されていません。
| 対応主体・メカニズム | 実施された対応 | 金額 |
|---|---|---|
| CircleとTether | USDCとUSDTの凍結 | 約33万9100ドル合計 |
| ステーブルコイン残高 | 239,113.50 USDTと99,989.91 USDC | 合計33万9100ドルに含む |
| NEAR Intents | Bitgetに関連した送金を拒否 | 5千万ドル超 |
| NEAR Intents | 凍結済み資金 | 503,000ドル |
| Bitget | 回収支援のための報奨金措置 | 凍結と回収にそれぞれ5% |
拒否された送金と返還された資金の差は重要です。審査システムは、不正資金を特定のルートに入るのを防ぐことはできても、攻撃者が管理する資金をそのまま維持したまま回収できるわけではありません。同様に、発行体の凍結は、XRPやETH、BTC、そしてパーミッションレスのインフラを経由する資産には適用されません。
責任追及には慎重な言葉遣いも必要です。分析レポートは、攻撃の背後に北朝鮮の関与が非常に高いと推測しており、BybitやAFX Bridgeのハックと重なるウォレットが特定されています。別の評価では、TraderTraitor的な連合も指摘されましたが、Bitget事件に対して決定的な帰属は示されていません。2026年9月29日時点で、どの政府機関もこの攻撃を正式に帰属させていません。
このパターンは広範です。Bitgetを含む、2026年の北朝鮮関連の暗号資産窃盗は、50件以上の事件で総額10億ドル超と追跡されています。ある業界推定では、その総額は10億4000万ドルとされており、2025年の推定総額16.8億ドルに次ぐ二番目の規模となっています。
BitgetのCEOは、「攻撃者は非常に北朝鮮系の組織である可能性が高い」と述べています。この発言は、運用リスクの一指標に過ぎず、公式の帰属を代替するものではありません。セキュリティチームは、利用可能なウォレットの重複と洗浄パターンを利用し、公共の発言や法的な手続きにおいては曖昧さを残しつつ、攻撃者の特定と検出を導くべきです。
Bitgetはまた、ユーザ資金の100%が「Bitget Protection Fund」により保証されており、その保有額はあの時点で5,500 BTC(約4億6400万ドル)にも及ぶと説明しています。取引所は、企業の準備資金14億ドル超から少なくとも3億ドルに再充填することを約束しており、これらは顧客の支払い能力を確保するためです。ただし、これだけでは出金指示を通した承認アーキテクチャの修復の必要性は除外できません。
事故後の市場反応では、BGBトークンは約3%〜7%下落し、一時1.89ドルから1.93ドルの安値をつけ、その後約1.97ドルに回復しました。市場の反応は、資金流出の直接的な懸念だけではなく、リスク認識の変化も反映しています。
Bitgetの対応は、Sokenのセキュリティ研究ハブや技術監査・インシデント対応支援を活用し、取引所のガバナンスやエコシステムの脆弱性評価に役立てることができる内容です。
取引所はBitget事件後に何を変えるべきか?
取引所は、Bitget事件を承認の整合性の喪失と捉え、出金を作成・変換・表示・承認・署名・ブロードキャストするすべてのシステムの検証を行う必要があります。コールドウォレットやプライベートキーの保護はもちろん必要ですが、同時にホットやウォームウォレットのリスクも、信頼できるトランザクションメタデータと独立した承認経路に依存しています。
具体的な事後対応の順序例は次の通りです:
- コマンド経路の再構築: 出金リクエストからブロードキャストまでの全ルートを、サードパーティツール、サービスアカウント、キュー、API、署名システム、リコンシリエーションを含めてマッピング。
- 資格情報の一斉無効化: Bitgetは資格情報を再発行したので、他の取引所も権限の継承や非アクティブなアカウント、環境横断の資格情報を把握すべきです。
- トランザクション作成と承認の分離: 承認インターフェースは、宛先・資産・金額・チェーン・ナンス・ポリシーなどを、作成元と独立して検証。
- 証拠を環境外に保存: 攻撃者がコマンドの痕跡を削除したことを踏まえ、監査ログは改ざんできない安全な環境に複製し、運用管理者が書き換えられない状態に。
- リスク閾値の再テスト: 先の0.184 ETH、193 TRXは閾値以下だったが、検知手段は値段、宛先の新規性、タイミング、繰り返し、クロスチェーン挙動、資格情報のコンテキストを複合すべき。
- シャットダウン手順の検証: Bitgetはサーバを隔離し、残存資金をコールドストレージに移し、署名操作を停止。これらは、突発のインシデント前に訓練・準備しておくべきです。
- 事前にエスカレーションを定義: ステーブルコイン発行者やブリッジ、意図システム、分析機関、捜査機関は、インシデント対応プレイブックに含める。
- 段階的に再開: 資産ごとの再開により、それぞれのウォレットパスの監視と検証を行いながら、全体の巻き戻しタイミングをコントロール。
重要なコントロールの目標は、たった一つの侵害されたバックエンドだけで出金リクエストを作成し、それを承認者に説明し、リスクエンジンを通じて署名を誘発できてはならないことです。この目的は、マルチシグやハードウェアセキュリティモジュール(HSM)、スマートコントラクトの金庫、またはサードパーティの管理インフラを使う場合も同じです。
この事件は、一つの確固たる枠組みの中で、「管理者権限」と「承認の正当性」の二つの観点を分けることの重要性も示しています。管理者権限だけを見る取引所は、プライベートキーは安全だと報告しつつも、そのキーにより承認された資金を管理できなくなる可能性があるからです。
Bitgetの再開スケジュールや資金保証、資格情報の修復には、運用の継続性と顧客保護の観点が取り込まれています。次の技術的課題は、承認者に提示されるトランザクションデータが、侵害されたバックエンドから独立して生成・検証されることを示せるかどうかです。この証拠は、インシデント後の公開レポートにも含める必要があります。
Bitgetの損失、17取引におよぶマルチチェーンの資金流出、そして限定的な回収の証拠はすべて、同じコントロールギャップを示唆しています。それは、信頼されるソフトウェアと信頼されるトランザクションコンテキストを攻撃面とみなすことです。次の具体的なステップは、一つの出金の端から端まで追跡し、かつ最終の署名リクエストを変更せずに表示されたトランザクションデータを改ざんできるかどうかを試みることです。もし監視や承認層がこの不一致を検知できなければ、ウォレットのアーキテクチャは依然として脆弱なままです。
Sokenは、取引所のセキュリティ評価とペネトレーションテストを通じ、この作業を支援できます。特に、サードパーティツールとホット・ウォレットやウォーム・ウォレット運用の間の承認経路に焦点を当てた評価です。