Kitto@kitto

Bitgetで3億5,160万ドルのハッキング発生 — ユーザー保護基金で全額補償されるのか
グローバル仮想通貨取引所Bitgetが大規模なハッキング被害を受け、突然の出金停止を行いました。突然資産がロックされてしまい、驚かれた方も多いのではないでしょうか。幸い、取引所側は独自の保護基金を活用し、被害額を全額補償すると約束しています。果たして今回のハッキング事件の真相は何なのか、そして私たちの資産は今後本当に安全なのか、Kitoと一緒に分かりやすく解説します。
2026年最大規模のハッキング発生 — 何が起きたのか?
ダウ・ジョーンズ・ニュースおよびCoinpediaの報道によると、グローバル仮想通貨取引所Bitgetのホットウォレットから、3億5,160万ドル(約4,800億円)にも及ぶ大規模な資産が無断で流出しました。今回のハッキングにより、イーサリアム(ETH)、アバランチ(AVAX)、BNBなど様々な仮想通貨が流出しています。Bitgetは二次被害を防ぐため、即座に出金サービスを一時停止しました。
ここで、被害に遭った「ホットウォレット」と安全とされる「コールドウォレット」の違いは何でしょうか?簡単に例えると、ホットウォレットは私たちが常に持ち歩いてすぐに取り出せる「財布」のようなものです。インターネットに常に接続されているためリアルタイムの取引には非常に便利ですが、その分ハッカーの攻撃にさらされやすいという特徴があります。一方、コールドウォレットは家の中の奥深くに厳重に隠された「個人用金庫」です。インターネットから完全に遮断されているため、ハッカーがオンラインで侵入する方法はありません。
Bitgetは幸いにも、ほとんどの資産は金庫の役割を果たすコールドウォレットに安全に保管されていると迅速に公表しました。しかし、予告なしの出金停止というニュースに、多くの利用者は肝を冷やすことになりました。
背後にいるのは北朝鮮のハッカー集団か?明らかになった手掛かり
今回の大規模攻撃の背後にいるのは誰でしょうか?コインテレグラフの報道によると、Bitgetのグレイシー・チェン(Gracy Chen)CEOは、今回の事件の有力な容疑者として、北朝鮮に関連するハッキング集団「ラザルス(Lazarus)」を疑っています。調査の過程で明らかになったいくつかの手掛かりが、過去の彼らのハッキング手口と酷似しているためです。
一般的なハッキングは、ユーザーの出金リクエストを偽造する方法で行われます。しかし今回は、ハッカーが取引所のシステム内部に直接侵入し、資金を丸ごと移転させるという大胆な手口が使われました。さらに、攻撃過程で残された特定のIPアドレスや仮想プライベートネットワーク(VPN)の接続記録までもが、ラザルスの以前の攻撃パターンと一致する状況が捉えられています。
ラザルスはこれまで、仮想通貨業界で最も脅威となるハッキング集団として悪名を馳せてきました。今回も彼らの仕業であることが確定すれば、グローバル取引所のセキュリティシステム全般に対する警戒心がさらに強まるものと見られます。
「ユーザー保護基金」は本当に私たちの資産を守ってくれるのか?
Bitgetは今回のハッキング被害を受けた全資産を、自前で用意した「ユーザー保護基金」で補償すると迅速に発表しました。ユーザー保護基金は、取引所が万が一の事態に備えて平時に積み立てておく、一種の予備費であり保険のような役割を果たします。これは大手取引所がユーザーの信頼を損なわないために導入した、代表的な安全装置です。BeInCryptoやCoinpediaなどの主要メディアによると、取引所側はこの基金を動員し、ユーザーの被害を全額補償することを重ねて強調しました。
しかし、どんなに心強い保険があっても、実際に自分の財布にお金が入るまでは100%安心とは言えないでしょう。3億5,160万ドルにも上る莫大な資金が本当に滞りなく補償されるのか、そして一時停止された出金サービスが透明なプロセスを経て正常化されるのか、目を光らせて見守る必要があります。結局のところ、取引所の真の信頼性は危機の際の対応能力によって証明されるものだからです。
今後私たちが注目すべき兆候
今後、私たちがまず注目すべきは、Bitgetの実際の出金再開の時期と追加のセキュリティ点検結果です。幸いなことに、最近の仮想通貨市場はビットコイン現物ETFを通じた機関投資家からの資金流入のおかげで、個別取引所での大きな悪材料の中でも比較的堅調に推移しています。しかし、大切な資産を常に安全に守るために、この機会に個人ウォレットの利用を増やすなど、自分自身でもセキュリティルールを再確認しておくと良いでしょう!
関連リンク