重要ポイント
オンチェーン監視によると、ビットゲット関連とみられるホットウォレット3つとコールドウォレット1つから計1億7,000万ドル超が移動し、ETHにスワップされた
受取先アドレス 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee は木曜に新規作成されたばかりで、受け取った資金をすでに別アドレスへ送金中
影響を受けたウォレットにはなお約5億3,000万ドル相当の資産が残っているとされ、今回の流出額は最終的な損失規模ではない可能性が高い
暗号資産(仮想通貨)取引所**ビットゲット(Bitget)**の関連ウォレットから、木曜日に少なくとも1億7,700万ドル相当の資産が外部へ移動し、イーサリアム(Ether)(ETH)へと交換された疑いが強まっている。オンチェーン分析者らは「進行中のセキュリティ侵害(ブリーチ)」との見方を示している。
攻撃の経路や手口は判明しておらず、取引所側もいまのところ一切コメントを出していない。
イエロー(Yellow)は、問題となっている受取先アドレスをEtherscan上で独自に確認した。
どのウォレットが侵害を受けたかといった詳細な主張は、ビットゲットや特定のセキュリティ企業ではなく、ブロックチェーンの監視アカウントによるものであり、取引所はこれらの内容を正式には認めていない。
オンチェーンで確認できる動き
オンチェーン監視サービスMLMは、ビットゲット関連とみられるホットウォレット3件とコールドウォレット1件が侵害された可能性が高く、そこから資産が移されETHにスワップされたと報告した。同サービスは、これらウォレットにはまだ約5億3,000万ドル相当の資産が残っていると推計している。
Etherscanの記録によれば、問題の受取先アドレスは木曜19時05分(UTC)に初めてトランザクションを発生させた。その後およそ1時間のうちに15件のトランザクションを処理し、4,373 ETHを保有するに至っている。ETH価格を1枚2,685ドルとすると、およそ1,170万ドル規模だ。
これは報告されている流出総額とかけ離れた小さな残高であり、このアドレスが「最終的な退避先」ではなく、資金を一時的に集約しては転送するステージング用アドレスとして機能している可能性を示唆する。実際、資金は次々と流入・流出しており、ブロックチェーン分析企業Arkhamはフロー監視のためのエンティティページを開設している。
関連記事: ブラックロックが3つの投資戦略をOndo経由でオンチェーン化
「6分間のスワップ」に注目
現時点で最もはっきり確認できる個別事象は、レイヤー2ネットワークのArbitrum(ARB)上で行われた取引だ。
監視アカウントCryptoDadHLによると、**USDT0**およそ1,970万ドル相当がビットゲットのウォレットから出金され、6分間で約7,111 ETHへとスワップされた。この際のスワップレートは、市場のスポット価格を最大5%上回る水準に達していたという。
同アカウントは「オンチェーンデータでは、Arbitrum上のビットゲットウォレットから約1,970万ドル相当のUSDT0が出金され、6分で約7,111 ETHに交換されている。最大でスポットより5%高い価格がついた」と投稿し、「原因は不明。ビットゲットはコメントしていない」と付け加えた。
このように、短時間で高いプレミアムを支払ってまでETHへ交換する行動は、通常のトレジャリーマネジメント(資金管理)というより、時間的な制約下で資金を急いで移動させようとする際に見られるパターンに近い。
ビットゲットは沈黙を続ける
Yellow.comは、ビットゲットのCEOである**Gracy Chen(グレイシー・チェン)**氏にコメントを求めている。
しかし、執筆時点までに取引所側から公式声明や詳細説明は発表されていない。
まだ何も「確定」していないこと
確認されていない点は多い。ウォレットがどのようにアクセスされたのか、秘密鍵が流出したのか、それとも別のインフラが侵害されたのかといった技術的な部分は、いずれも公的な裏付けがない。総損失額も不明であり、オンチェーン上での資金移動は記事執筆時点でも継続していた。
SNS上では、特定のハッカーグループや内部関係者の関与を示唆する投稿も見られるが、公表されたフォレンジック(デジタル鑑識)調査や技術レポートに裏打ちされたものではない。そのため、現段階ではあくまで憶測として扱うべきだ。
今後、ブロックチェーン分析企業やセキュリティ企業が正式な調査結果を発表するまでは、資金流出の規模・手口・関係者について軽々に断定することはできない状況だ。

