重要ポイント
Bitgetは木曜18時31分(UTC)にホットウォレットからの不正送金を検知し、被害額は約3億5,160万ドルと説明 この額は、発表前にオンチェーン監視で把握されていた約1億7,000万ドルのほぼ2倍 セキュリティ精査が完了するまで出金は一時停止。入金と取引は継続 グレイシー・チェンCEOは、損失は4億6,400万ドル超を保有するユーザープロテクションファンドの範囲内と説明
暗号資産取引所Bitgetは、オンチェーン上で観測されていた規模を大きく上回るホットウォレット侵害を正式に認め、被害額を約3億5,160万ドルと試算したうえで、セキュリティレビュー完了まで出金を停止すると発表した。
この発表は、CEOの**グレイシー・チェン(Gracy Chen)**氏名義で行われた。数時間前からブロックチェーン監視アカウントが異常な資金流出を警告し、イーサ(Ether)(ETH)にスワップされた1億7,000万ドル超の移動を捕捉していた。
取引所が明らかにした内容
Bitgetによると、同社システムは木曜日18時31分(UTC)に不正送金を検出し、数分以内に緊急対応プロトコルを起動したという。
コールドウォレットについては「完全に安全だ」と強調し、同社は三層構造のウォレット設計を採用しており、侵害は「ホットウォレットおよびウォームウォレット層の一部に限定された」と説明した。異常なアドレスは特定済みでフラグ付けされており、当局およびオンチェーンセキュリティ企業にも通報済みで、対応にあたっているとしている。
チェン氏は、ウォレットへ侵入された経路について推測を避ける姿勢を示した。
「調査が完了するまで、攻撃ベクトルについて推測を公表することはありません」とし、1時間ごとの進捗報告と、原因分析を含む詳細なインシデントレポートを24時間以内に公開すると約束した。
1億7,000万ドルと3億5,160万ドルの乖離
最も目を引くのは、外部から確認できた被害額と、取引所が公表した数字とのギャップだ。
あわせて読みたい: BlackRock、3つの投資戦略をOndo経由でオンチェーン化
監視サービスMLMは、3つのホットウォレットと1つのコールドウォレットから資産移動があったと報告し、1億7,000万ドル超がイーサへスワップされたと推計していた。Yellowは、Etherscan上の受取アドレスの一つ 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee を検証。このアドレスは19時05分(UTC)に最初のトランザクションを実行し、その後1時間で15件の取引を処理、4,373 ETHを保有していた。
一方で、Bitgetが示した被害額はその2倍超にあたる。取引所側は外部レポートの一部にも異議を唱え、「コールドウォレットは侵害されていない」と強調している。
ユーザーへの影響
直近の実務的な影響は、出金が停止されている点だ。入金および取引機能は通常通り稼働しており、Bitgetは口座残高は正確で、顧客資産は保全されていると説明する。
その裏付けとして、チェン氏は同社の「ユーザープロテクションファンド」を挙げる。この基金は4億6,400万ドル超を保有しており、今回の損失額をカバーしてもなお約1億1,200万ドルの余力、倍率にして約1.3倍のバッファが残る計算だ。
「Bitgetはこれまで複数の市場サイクルを乗り越えてきました。今回の事態から逃げることはありません」とチェン氏は述べ、「1ドルたりとも、1つの意思決定たりともごまかすことなく、透明性をもって完全に説明責任を果たします」と強調した。
なお不透明な点
攻撃経路(ベクトル)は未公表であり、取引所は調査終了まではコメントを控える姿勢だ。セキュリティレビューの完了後に出金を再開するとしているが、具体的な再開時期の目処は示されていない。
今後の焦点は、24時間以内に公表予定とされるインシデントレポートの中身と、公表された約3億5,160万ドルという推計額が精査後も維持されるかどうかだ。

