チェイナリシス、Bitgetの3億8700万ドル流出を北朝鮮犯行と特定──XRPからビットコインへの資金洗浄ルートを解明

Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)
Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)

チェイナリシス(Chainalysis)は、暗号資産取引所Bitgetが被った3億8700万ドル規模のハッキング被害について、北朝鮮関連の攻撃グループによるものと分析した。流出したXRP (XRP)は、クロスチェーン流動性プロトコルを通じてビットコイン(Bitcoin) (BTC)に換金されていたという。

重要ポイント

  • 9月24日の攻撃発生後、最初の3時間でBitgetから23件のトランザクションを通じ、計3億8700万ドルが流出。
  • 盗まれたXRPは、中央集権型取引所を経由せず、クロスチェーン流動性プロトコルに入金され、別チェーン上でビットコインとして引き出された。
  • この事件により、2026年に北朝鮮関連グループが盗んだ暗号資産の累計被害額は10億ドル超に到達。

Bitgetハッキングの資金フロー

チェイナリシスは、公式ブログで、9月24日の侵害発生から3時間のあいだに、Bitgetから23件の送金により合計3億8700万ドルが流出したと説明した。

資金は当初、4種類のブロックチェーンに分散して送られ、その後、攻撃者はクロスチェーンサービスやその他のオンチェーン経路を利用して資金を移動させた。

具体的には、イーサリアム(Ethereum) (ETH)が流出資金の49.7%を受け取り、XRP Ledgerが40.8%を受領。さらに、ジーキャッシュ(Zcash) (ZEC)が7.6%、トロン(Tron) (TRX)が1.8%を占めた。

攻撃者は盗んだXRPを取引所に送金する代わりに、クロスチェーン流動性プロトコルへ直接入金し、別のネットワーク上でビットコインとして引き出した。チェイナリシスは、入金と出金のトランザクションを照合することで、約36時間にわたり数千万ドル規模の資金を追跡し、攻撃者が管理するビットコインアドレスを特定したという。

BitgetのCEOである**Gracy Chen(グレイシー・チェン)**氏は、侵害直後から、DPRK(北朝鮮)系グループが利用してきたVPNと一致するIPアドレスを検出したとして、北朝鮮関与の可能性を示唆していた。3億8700万ドルという被害額は、2026年に報告された暗号資産ハッキングとしては最大規模となる。

関連記事: Polymarketのキーウ攻撃予測市場、出来高12万4000ドル──実際は2件の大型取引が支配

チェイナリシスの「北朝鮮リスク」警鐘

チェイナリシスは、盗難資産の移動経路の特定を迅速に行うことが、かつてないほど重要になっていると警告する。攻撃グループが資金洗浄のプロセスに高度な自動化を取り入れ、複数チェーン間で資産を高速に移動・難読化しているためだ。

同社は次のように述べている。「北朝鮮が高度な自動化手法を用いて盗難資金を移動・秘匿するケースが増えるなか、違法なオンチェーン活動をいかに迅速に特定・把握できるかが、これまで以上に重要になっている」。

こうした課題に対応するため、チェイナリシスは自社開発のAIを活用し、ブリッジなどクロスチェーン経路のトレースを自動化。従来は手作業で20時間以上かかっていたブリッジ取引の突き合わせ作業を、10分未満に短縮したという。もっとも、調査担当者がロジック設計や出力結果の検証、調査方針の決定を担う点は変わらない。

Bitget事件の帰属により、2026年に北朝鮮関連グループが関与したとみられる暗号資産窃取額は10億ドルを突破した。これに先立ち、4月1日にはDrift Protocolから2億8500万ドル、4月18日にはKelpDAOのブリッジ悪用により2億9200万ドルが盗まれており、いずれも調査機関は北朝鮮との関係を指摘している。

分析企業TRMとLayerZeroは、KelpDAOへの攻撃を、ラザルスグループ傘下とされる「TraderTraitor」部隊に結びつけた。またTRMによれば、2026年4月末までに発生した暗号資産ハッキング被害のうち、DriftとKelpDAOの2件で全体の76%を占めたという。2025年には、DPRK関連とされるグループが暗号資産業界から20億ドル超を窃取したと推計されている。

次に読む: 暴走AIエージェントがOpenAIに自社データ50ペタバイト分の総点検を強要

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者です。彼は詳細なリサーチ記事や学習コンテンツを専門としており、分析的なレポーティング、業界の文脈、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな潮流に焦点を当てています。彼は、デジタルなものが近い将来アナログなものすべてを凌駕すると確信しており、その実現のために精力的に取り組んでいます。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
チェイナリシス、Bitgetの3億8700万ドル流出を北朝鮮犯行と特定──XRPからビットコインへの資金洗浄ルートを解明 | Yellow