購入
マーケット
🔥
予測市場

Bitget CEOのGracy Chen氏、$387.5Mの盗難後も取引所はさらなる大規模ハッキングを吸収できると語る

引き出しが復旧した$387.5MのBitgetハッキング後、CEOのGracy Chen氏は取引所がさらなる大きな損失を吸収できると述べている。

06/10/2026 22:57約 9 分で読めます

9月24日、攻撃者は取引所の内部引き出し手順を改ざんして、Bitgetから約$387.5 millionを盗んだ。Chainalysisはこの事件で北朝鮮のハッカーを非難している。

Bitgetは今、安全に利用できるのか?次の攻撃がより大規模だったらどうなるのか?そして取引所はセキュリティを強化するために何をしているのか?BeInCryptoはこれらの点についてCEOのGracy Chen氏に話を聞いた。

Bitgetハッキング:現状

10月6日、Bitgetで引き出しが再開され、調査員は盗まれた資産を追跡し続けた。

  • 引き出し:Bitgetによると、段階的な引き出し再開は10月2日に終了した。
  • 凍結資金:取引所のトラッカーによると、約$1.07 millionが凍結されており、損失の約0.28%にあたる。実際に返還された金額は開示されていない。
  • 犯行声明:Chainalysisは現在、この盗難を北朝鮮の関係者によるものとしている。
  • 調査:影響を受けた第三者のセキュリティベンダーはまだ公に特定されていない。

引き出しが完全に復旧する前に行われたBeInCryptoとの独占インタビューで、Chen氏はBitgetの財政状態を擁護していることがわかった。また、攻撃に対する理解が不完全であることも認めた。

Bitgetは保護基金より大きなハッキングをカバーできるか?

Bitgetが引き出しに対応するために保護基金内のビットコインを引き出した後、Chen氏によると、基金は$300 million以上に再構築された。彼女は、最近の盗難がそれを超えたにもかかわらず、現時点ではその水準で十分だと考えている。

同社はまた、その基金以外に$1 billion以上の資本を保持していると彼女は述べた。

「正確な数字は言えないが、確かに10億以上だ。」

別の損失が数億ドルに達した場合、彼女はBitgetが対応できると述べた。インタビューでは、その資本のうちどれだけがすぐに利用可能かは確認されなかった。

ハッキングによりBitgetは顧客とビジネスをどれだけ失ったか?

Chen氏は、日常業務と収益性への損害は限定的だと述べた。

ビットコインの引き出しが再開された際、2つの機関投資家が大口の引き出しを行ったが、顧客はすでに戻り始めていると彼女は述べた。

「ここ数日の間に、その多くがすでに戻ってきている。」

イーサリアムの引き出しが復旧してから1時間以内に、流入が流出を上回ったとChen氏は述べた。また、USDTの引き出しが再開された後も多額の流入があったと述べている。

彼女はそれらの入金の規模や、引き出された資本のうちどれだけが戻ってきたかについての数字は提供しなかった。

攻撃者はどのようにしてカスタム引き出しツールを作成するのに十分な知識を得たのか?

Chen氏は、初期の内部調査で内部関係者の関与は見つからなかったと述べた。しかし、攻撃者がどのようにしてBitgetのシステムについてこれほど多くのことを知ったのかは説明できなかった。

「実際にはわからない。彼らに尋ねて答えを得られればいいのだが。」

調査はまだ進行中であり、Bybitの調査よりも時間がかかる可能性があると彼女は述べた。なぜならBitgetの事件はより複雑なシステムのセットを含んでいたからだ。

彼女の回答は中心的な疑問を未解決のままにしている:攻撃者は盗難前にどの程度のアクセス権を持っていたのか?

Bitgetでの内部レビューは、その時点まで内部関係者の関与の兆候を一切発見していなかったとChen氏は述べた。

「これまでの予備調査では、内部的な関与はないと示している。」

別の攻撃を防ぐために具体的にどのような措置が取られたか?

彼女は、影響を受けたシステムが隔離され、内部の認証情報がリセットされた方法を説明した。Bitgetは機密システムへのアクセスを制限し、引き出しに追加の承認手順を追加したと述べた。

取引所はまた、外部のセキュリティ製品に対する精査を強化していた。彼女は侵入経路を、サードパーティ製品のこれまで知られていなかった脆弱性と特定し、影響を受けた機能をオフにした。

彼女は、アラートを正しく解釈する必要があり、監視がより迅速に反応する必要があることを認めた。

「どんなシステムも、どんなセキュリティインフラも完璧でも侵入不可能でもない。」

THORChainおよび類似のサービスは盗まれた資金をブロックするためにもっと努力すべきか?

Chen氏は、THORChainが取引所ハッキングの主な責任であるという示唆を退けた。プロトコルには異なる技術能力があり、彼女はそのパーミッションレスな設計を尊重していると述べた。

それでも、彼女は運営者がどのような介入が可能かを明示することを望んだ。NEAR Intentsを、インフラが許す限り行動が取られた例として挙げた。

「THORChainを非難しているわけでは決してない。」

彼女の立場は、取引所はプロトコルと協力してマネーロンダリングを困難にしつつ、自らのセキュリティに対して責任を負う必要があるというものだ。

取引所はこれらの攻撃に対抗するための同盟を結成できるか?

Chen氏は、Bitgetは取引所と主要プロトコルの同盟について協議したが、話し合いはまだ予備段階だと述べた。

彼女は、参加者の利害を一致させることは困難であると認めた。有益な情報共有はまた、企業に内部セキュリティについてより多く開示することを強いるだろうと述べた。

「十分な情報を共有したいが、情報を共有しすぎたくはない。」

インタビューが明らかにしているのは、対応が取引所の損失をカバーする能力にどれだけ依存しているかであり、調査員が資金を追跡する一方で、予防は未解決の課題のままであるということだ。

Certoraは、インタビュー後に発表された分析で、Bitgetの最初の引き出し凍結後に約$238 millionが流出したと推定している。その推定は、Chen氏の保証に対する次のテストを設定している:新しい管理策がアラートが発せられた後に偽の内部送金を阻止できるかどうか。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事