中央のビットゲットロゴと、背景に北朝鮮国旗と匿名ハッカーを配した不正送金続報のイメージ

News 取引所 暗号資産

Bitgetハッキング被害、北朝鮮系グループ関与か|原因はバックエンド侵害の可能性

当サイトにはPRリンクを含む場合があります。
Google検索でgamefi.townを優先表示

暗号資産取引所ビットゲットは、2026年9月24日に発生した約3億5,160万ドル規模の不正流出について、秘密鍵の漏洩ではなく、ウォレット基盤の重要なバックエンドシステムを悪用した偽装送金だったとの暫定判断を示した。資産管理の根幹にあたる秘密鍵が奪われた事案ではないと説明し、追加流出を止めたことで、被害がほかのウォレットへ広がる最悪の筋書きを否定した。

ビットゲットの不正送金について、バックエンド侵入から送金データ偽装、正規承認・署名までの流れを示す解説図

不正送金は9月24日18時31分(UTC)、一部のホットウォレットから検知された。影響は一部のホットウォレットとウォームウォレットに限られ、コールドウォレットに被害は及んでいないとされる。入金と取引は継続し、出金は一時停止している。

ビットゲットのグレイシー・チェンCEOは9月25日のX投稿で、攻撃者がウォレット基盤内の重要なバックエンドシステムに侵入し、送金データを偽装したうえで、同社の承認プロセスを作動させて資金を移動させたと説明した。利用者の出金申請を偽造したというより、内部の署名・承認フローに偽の送金指示を通した手口に近い。

同社は、ホット、ウォーム、コールドの各ウォレットの秘密鍵は奪われていないと判断している。秘密鍵は暗号資産を動かすための中核情報であり、ここが漏洩すれば追加流出やほかのウォレットへの波及リスクが大きくなる。ビットゲットは損失を封じ込め、さらなる不正送金を止めたとしている。

攻撃主体をめぐり、チェンCEOは、関連IPの一部が特定の北朝鮮系グループが使うVPNの選択と一致し、北朝鮮による攻撃の疑いが非常に強いとの見方を語ったとされる。

ビットゲットは現在、複数の技術チームでシステム修復とセキュリティ強化を進めている。侵入経路の特定後に技術報告書を出し、出金再開の具体的な時期は確約できる段階で案内する予定となる。

参照:公式

暗い背景にBitgetロゴと赤い送金ラインを配置した記事サムネイル
Bitget、約3億5000万ドルの不正流出を検知|出金を一時停止

暗号資産取引所Bitget(ビットゲット)は2026年9月24日18時31分(UTC)、一部ホットウォレットから約3億5,160万ドル相当の不正送金を検知し、利用者の出金を一時停止した。 ビットゲット ...

続きを見る

Bitget移行先は?代わりの乗り換え先おすすめ取引所

ビットゲット (Bitget) が日本居住者向けサービスの終了を発表しました。2026年8月3日から日本居住者の新規登録を停止し、既存の口座にも段階的な制限がかかります。 区切りは3つあり、最後の区切 ...

続きを見る

  • この記事を書いた人

gamefi.town編集部

gamefi.townは、ブロックチェーンゲームと暗号資産・Web3領域を専門に扱うメディアです。最新のトレンドや注目トピックをリアルタイムで発信しています。実際の体験や一次情報の精査をもとに分かりやすく解説。公式Xでは最新ニュースをリアルタイムで発信中です。ぜひフォローして最新情報をご確認ください。

-News, 取引所, 暗号資産