チェイナリシス(Chainalysis)は、暗号資産取引所Bitgetが被った3億8700万ドル規模のハッキング被害について、北朝鮮関連の攻撃グループによるものと分析した。流出したXRP (XRP)は、クロスチェーン流動性プロトコルを通じてビットコイン(Bitcoin) (BTC)に換金されていたという。
重要ポイント
- 9月24日の攻撃発生後、最初の3時間でBitgetから23件のトランザクションを通じ、計3億8700万ドルが流出。
- 盗まれたXRPは、中央集権型取引所を経由せず、クロスチェーン流動性プロトコルに入金され、別チェーン上でビットコインとして引き出された。
- この事件により、2026年に北朝鮮関連グループが盗んだ暗号資産の累計被害額は10億ドル超に到達。
Bitgetハッキングの資金フロー
チェイナリシスは、公式ブログで、9月24日の侵害発生から3時間のあいだに、Bitgetから23件の送金により合計3億8700万ドルが流出したと説明した。
資金は当初、4種類のブロックチェーンに分散して送られ、その後、攻撃者はクロスチェーンサービスやその他のオンチェーン経路を利用して資金を移動させた。
具体的には、イーサリアム(Ethereum) (ETH)が流出資金の49.7%を受け取り、XRP Ledgerが40.8%を受領。さらに、ジーキャッシュ(Zcash) (ZEC)が7.6%、トロン(Tron) (TRX)が1.8%を占めた。
攻撃者は盗んだXRPを取引所に送金する代わりに、クロスチェーン流動性プロトコルへ直接入金し、別のネットワーク上でビットコインとして引き出した。チェイナリシスは、入金と出金のトランザクションを照合することで、約36時間にわたり数千万ドル規模の資金を追跡し、攻撃者が管理するビットコインアドレスを特定したという。
BitgetのCEOである**Gracy Chen(グレイシー・チェン)**氏は、侵害直後から、DPRK(北朝鮮)系グループが利用してきたVPNと一致するIPアドレスを検出したとして、北朝鮮関与の可能性を示唆していた。3億8700万ドルという被害額は、2026年に報告された暗号資産ハッキングとしては最大規模となる。
関連記事: Polymarketのキーウ攻撃予測市場、出来高12万4000ドル──実際は2件の大型取引が支配
チェイナリシスの「北朝鮮リスク」警鐘
チェイナリシスは、盗難資産の移動経路の特定を迅速に行うことが、かつてないほど重要になっていると警告する。攻撃グループが資金洗浄のプロセスに高度な自動化を取り入れ、複数チェーン間で資産を高速に移動・難読化しているためだ。
同社は次のように述べている。「北朝鮮が高度な自動化手法を用いて盗難資金を移動・秘匿するケースが増えるなか、違法なオンチェーン活動をいかに迅速に特定・把握できるかが、これまで以上に重要になっている」。
こうした課題に対応するため、チェイナリシスは自社開発のAIを活用し、ブリッジなどクロスチェーン経路のトレースを自動化。従来は手作業で20時間以上かかっていたブリッジ取引の突き合わせ作業を、10分未満に短縮したという。もっとも、調査担当者がロジック設計や出力結果の検証、調査方針の決定を担う点は変わらない。
Bitget事件の帰属により、2026年に北朝鮮関連グループが関与したとみられる暗号資産窃取額は10億ドルを突破した。これに先立ち、4月1日にはDrift Protocolから2億8500万ドル、4月18日にはKelpDAOのブリッジ悪用により2億9200万ドルが盗まれており、いずれも調査機関は北朝鮮との関係を指摘している。
分析企業TRMとLayerZeroは、KelpDAOへの攻撃を、ラザルスグループ傘下とされる「TraderTraitor」部隊に結びつけた。またTRMによれば、2026年4月末までに発生した暗号資産ハッキング被害のうち、DriftとKelpDAOの2件で全体の76%を占めたという。2025年には、DPRK関連とされるグループが暗号資産業界から20億ドル超を窃取したと推計されている。

