セキュリティ
Bitget は秘密鍵を一つも失わずに 3 億 5,160 万ドルを失った。二度読む価値があるのはその一点だ
9 月 24 日、約 3 億 5,160 万ドルが Bitget のホット/ウォームウォレットから 7 つのブロックチェーンをまたいで流出した。同取引所は秘密鍵は盗まれていないとしている。攻撃者が侵害したのは、署名装置に「何に署名するか」を伝えるバックエンドだった。それは業界のホット/コールド型カストディ設計が守っていない境界である。
MAI
2026 年 9 月 24 日木曜日 18:31 UTC、Bitget の監視システムが、同社のホットウォレットから流出する不正送金を検知した。集計が終わる頃には、約 3 億 5,160 万ドルが 7 つのブロックチェーンをまたいで移動していた。CEO の Gracy Chen は同日夜に損失を認め、数時間のうちに、業界が真っ先に思い浮かべる説明を否定した。
「秘密鍵の侵害は否定された」 — Gracy Chen、Bitget CEO
この一文こそ、今回のインシデントで腰を据えて考える価値のある部分だ。取引所は、署名鍵をすべて自社の管理下に置いたまま、3 億ドル超を失いうる。そして業界がこの 10 年で築き上げてきたカストディ設計の大半は、それを防ぐ役に立たない。
何が動き、何が動かなかったのか
Bitget は、侵害が「ウォレットサービスを支える重要なバックエンドコンポーネント」に及んだとしている。攻撃者は不正な顧客出金リクエストを提出したのではない。署名装置に指示を出すシステムに到達し、トランザクションデータを偽装し、正規のインフラに自分たちの代わりに送金を承認させた。Chen 自身は、銀行の本物の窓口を通された偽造出金伝票にたとえている。
| 状況 | |
|---|---|
| ホット/ウォームウォレット | 侵害 — 約 3 億 5,160 万ドルが移動 |
| コールドウォレット | 影響なし、オフライン |
| Bitget Wallet(セルフカストディ) | 影響なし |
| 入金・取引 | 稼働中 |
| 出金 | 停止、再開時期未定 |
| ユーザー保護基金 | 5,500 BTC、4 億 6,400 万ドル超 — 損失全額をカバー |
影響を受けたネットワークは 7 つ。Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BNB Smart Chain、Base である。対象資産には ETH、XRP、BNB、AVAX、USDT、USDC が含まれ、単一チェーンでの損失が最大だったのは XRP Ledger だった。Bloomberg は、約 1 億 8,300 万ドルが Ether にスワップされたと報じている。
鍵は秘密であり、指示経路はシステムである
主要取引所がいずれも採用しているホット/ウォーム/コールドの分離は、秘密の分割だ。頻繁に署名する鍵はウォーム側のインフラに、めったに署名しない鍵はオフラインに置く。想定された脅威——誰かが鍵そのものを盗むこと——に対しては、よくできた設計である。
だがそれは指示経路の分割ではない。署名装置に「何に署名するか」を伝えるものは、必ず署名装置まで届かなければならない。その経路はオーケストレーションサービス、トランザクションビルダー、内部 API を通る。いずれも、ありふれたバグを抱えたありふれたソフトウェアだ。そこを侵害されれば、鍵は設計どおりに正しく機能する。セキュリティモデルは保たれ、そのモデルが守っているはずのシステムが金を渡す。
これは 2025 年 2 月の Bybit の事件と同じ形をしている。約 15 億ドルがコールドウォレットから流出したが、鍵は盗まれていない。署名インターフェースが操作され、権限を持つ担当者が、自分たちが見ていると思っていたものとは別のトランザクションを承認したのだ。層は違うが、教訓は同じである。コールドストレージが守るのは鍵であって、判断ではない。
凍結は見た目ほど強い手段ではない
回収の可否は、盗まれた資産が何かに左右される。ステーブルコインの発行体は残高を凍結できる。XRP Ledger には発行体レベルの凍結機構がある。Ether には発行体が存在せず、誰も凍結できない。したがってステーブルコインを ETH に換えることは、痕跡を消す行為ではない。回収のための唯一の実効的なレバーを直接潰す行為であり、Bloomberg の数字によれば、凍結可能な価値の大半は数時間のうちに失われた。
Chen は、攻撃者に関連するアドレスを「いくつかの」ブロックチェーン財団が凍結したと述べている。名称もアドレスも金額も示されておらず、この主張はオンチェーンで裏付けられていない。Bybit CEO の Ben Zhou は、自社の LazarusBounty プラットフォームで資金を追跡すると表明した。
問われているのは支払能力ではない
Bitget のユーザー保護基金は 5,500 BTC、4 億 6,400 万ドル超の価値があり、損失額を上回る。同取引所のトークン BGB は 3.3% 下げて約 1.97 ドルとなった。反応は穏やかだが、出金が凍結されている以上、資金を引き揚げて意思表示する手段は限られている。2018 年設立、登録ユーザー 1 億 2,000 万人を称する同社にとって、この金額は吸収可能だ。
まだできていないのは、どのコンポーネントが嘘をついたのかを名指しすることである。出金再開について Chen が述べたのは、同社は「守れない期限を約束しない」という一言だった。これは誠実な答えであると同時に、気がかりな答えでもある。送金を承認するシステムへの侵入経路がなお「調査中」と表現されている間は、出金パイプラインを再稼働させるべきではない。
北朝鮮への帰属は Bitget 自身の見立てであり、独立したフォレンジックの結論ではなく、同社による証拠の解釈に基づくものだ。
「IP の挙動パターンとオンチェーン分析に基づけば、本件の攻撃手法は北朝鮮のハッカー組織の既知のパターンと極めて一致している」 — Gracy Chen
それは正しいのかもしれない。だが、他の事業者が本件から受け取るべきものは、それで変わらない。他のすべてのカストディアンにとって重要な問いは「誰がやったか」ではない。「侵害された内部サービスが、不正なトランザクションに対して有効な署名を生じさせうるか」という問いへの自社の答えが、「たぶん無理だろう」より確かなものになっているかどうかだ。Bitget は根本原因の完全な報告書を公表すると約束している。読む価値があるのは、帰属ではなくその文書である。
Sources: Bitget security notice · CoinDesk · BleepingComputer · Bloomberg via Insurance Journal · CNBC · Forbes · The Crypto Times