2026-09-29
Bitgetが第三者セキュリティ製品の脆弱性を悪用されたと発表
Bitgetは、約3億8800万ドルが盗まれた事件について、攻撃者が同社が使用していた第三者のセキュリティ製品の脆弱性を悪用したと発表しました。攻撃者はこの脆弱性を利用して内部の高レベルの認証情報を取得し、9月24日に不正な出金命令を送信しました。Bitgetは、顧客の資金は影響を受けておらず、保護基金が損失をカバーすると述べています。現在、同社は影響を受けたシステムを隔離し、内部の認証情報を再発行するなどの対策を講じています。
メトリクス
このニュースのスケール度合い
7.0
/10
インパクト
8.0
/10
予想外またはユニーク度
7.0
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
8.0
/10
このニュースで行動が起きる/起こすべき度合い
7.0
/10
主なポイント
- ✓ Bitgetは、攻撃者が第三者のセキュリティ製品の脆弱性を利用して、約3億8800万ドルを盗んだと発表しました。
- ✓ 顧客の資金は影響を受けておらず、保護基金が損失をカバーすることが確認されています。
社会的影響
- ! この事件は、暗号通貨取引所のセキュリティに対する信頼を揺るがす可能性があります。
- ! 顧客は、取引所のセキュリティ対策に対してより慎重になることが予想されます。
編集長の意見
今回のBitgetの事件は、暗号通貨取引所におけるセキュリティの脆弱性がどれほど深刻な影響を及ぼすかを示しています。特に、第三者のセキュリティ製品に依存することは、リスクを増大させる要因となります。攻撃者は、正当な認証情報を使用して不正行為を行うことで、リスク管理システムを回避しました。このような手法は、今後も他の取引所においても模倣される可能性が高いです。取引所は、第三者製品の選定や導入に際して、より厳格な評価基準を設ける必要があります。また、内部のセキュリティ体制を強化し、異常な活動を早期に検知できる仕組みを整えることが重要です。顧客に対しても、取引所のセキュリティ状況を定期的に確認し、必要に応じて資金の移動を検討するよう促すべきです。今後、取引所はセキュリティインシデントに対する透明性を高め、顧客との信頼関係を築く努力が求められます。
背景情報
- i Bitgetは、顧客の資金をオフラインのコールドウォレットに保管し、ホットおよびウォームウォレットを使用して出金処理を行っています。攻撃者は、第三者製品の脆弱性を利用して内部管理システムにアクセスし、不正な出金命令を挿入しました。
- i この攻撃は、攻撃者が正当な認証情報を使用しており、リスク管理の閾値を下回る小規模なテスト転送を行った後に、大規模な転送を実行したことが特徴です。