Bitgetのハッキング事件
アナリストやブロックチェーンデータによると、暗号通貨取引所Bitgetのウォレットから1億8300万ドル以上の暗号資産が流出したとされる明らかなハッキングが発生しました。しかし、同社はまだこの脆弱性を確認していません。
異常な活動の発見
BubblemapsやArkhamのアナリストを含むオンチェーンの調査者たちは、世界の大手中央集権型取引プラットフォームの一つであるBitgetが「潜在的にハッキングされた」として、木曜日の遅くに異常な活動を指摘しました。約1時間のうちに、取引所に属するとされるウォレットから約1億8300万ドルの資産が移動し、新たに作成されたアドレスに送られました。
ホットウォレットの役割
最初の兆候はホットウォレットから来ました。ホットウォレットは、取引所が日常的な引き出しを迅速に処理するために使用するインターネット接続されたリザーブであり、オフラインで保管されるコールドウォレットとは異なります。「0xe410」で始まる新たに作成されたアドレスは、19.67百万ドル相当のUSDT(ドルにペッグされたステーブルコインTetherのクロスチェーン版)を受け取り、わずか6分で7,111 ETHに交換しました。
取引の詳細と影響
USDTとは異なり、ETHは分散型であり、押収が難しいです。報告によると、この購入はUniswapXと1inch Fusionを通じて行われ、トレーダーが仲介者を介さずにブロックチェーン上でトークンを直接交換できるサービスです。これらの注文を出した者は、約5%のプレミアムを支払っており、これはスピードが良い価格を得ることよりも重要な場合に見られるものです。
さらなる移転と取引所の対応
その後、さらなる移転が続きました。DCFGODという匿名のオンチェーン研究者によると、Bitgetにタグ付けされた追加のウォレットがETH、AVAX、BNB、USDC、USDT、XAUT(物理的な金に裏付けられたトークン)を同じアドレスに送信しました。取引所の公にラベル付けされたウォレットからの流出は、最初の疑わしい取引から約6分後に停止し、その後少なくとも20分間静かに保たれました。このパターンは、取引所が調査中に引き出しを凍結する際のものと一致しています。
顧客の信頼と過去のハッキング事件
Bitgetの代表者は、Decryptのコメント要請に即座に応じませんでした。Bitgetのような取引所にお金を預けるとき、あなたはその会社が管理するウォレットでそれを守ることを信頼しています。これは、銀行の窓口に現金を渡すこととあまり変わりません。違いは、もしその金庫が破られた場合に顧客を補償するための政府の預金保険が待っていないことです。
これがまさに「あなたの鍵がなければ、あなたのコインもない」という暗号のマントラが生まれた理由です。信頼が試されるのはこれが初めてではありません。2023年、Bitgetはハッキング、盗難、類似の損失をカバーするために特別に構築された3億ドルの保護基金を誇っていました。競合他社も多くあります。ライバル取引所のBybitは、攻撃者が署名画面を偽装して通常のコールドウォレット転送をハイジャックしたため、2025年2月に14億ドルを失いました。これは記録上最大の暗号盗難事件です。昨年、業界全体でハッカーは取引所やプロトコルから合計27億2000万ドルを盗みました。