Bitgetのウォレットから1億8000万ドルが流出、取引所ハッキングの疑い
TREE NEWS 報道: 木曜日の午後、新たに作成されたアドレスがBitget関連のホットウォレットとコールドウォレットからETH、ステーブルコイン、トークン化金、AVAXを引き出した。オンチェーンアナリストはこれを1億8000万ドル超のハッキングの疑いと見ている。取引所はこれらの送金についてコメントしていない。
オンチェーンの足跡が示すもの
引き出しはBitgetの通常の運用フローを経由していなかった。代わりに、新しく作成されたアドレスがイーサ、ドルペッグのステーブルコイン、トークン化金商品、Avalancheのネイティブトークンといった資産を立て続けに受け取った。複数の資産クラスをホットとコールドの両方の保管から単一の新しいウォレットに移動させるこのパターンは、通常のトレジャリー管理や予定された移行ではなく、協調的なエクスプロイトの特徴である。
トークン化金が含まれている点は注目に値する。攻撃者がメジャー資産だけでなく、流動性がありブリッジ可能なものは何でも取得したことを示しており、自動化されたスイープスクリプトか、資産を迅速に変換するための事前に準備された宛先のセットの存在を示唆している。
単一の取引所を超えて重要な理由
Bitgetはデリバティブ出来高でトップ20に入る取引所であり、コピートレーディングと新興市場のリテールフローで主要なプレイヤーである。その規模の取引所での9桁の損失は、信頼感のショックに対する余裕がすでに乏しい市場に打撃を与える。2つの含意が際立つ:
- カストディリスクが再び物語の中心に戻った。大規模な取引所侵害のたびに、準備証明、分離されたコールドストレージ、そして「コールド」ウォレットが実際に真にエアギャップされているかどうかの議論が再燃する。
- 伝染経路は狭いが現実的である。2022年のサイクルとは異なり、Bitgetのバランスシートの多くは大規模なDeFiレンディング市場と絡み合っていないため、直接的なプロトコルエクスポージャーは限定的である。より大きなリスクは、ユーザーが支払能力の疑問に先回りした場合の引き出しの連鎖である。
ステーブルコインとトークン化金の流出はまた、攻撃者に法定通貨に近い流動性への迅速な経路を与え、中央集権型取引所の協力と発行体レベルの凍結なしには回収が困難になる。Tetherや他の発行体は歴史的に大規模なエクスプロイトに関連するアドレスをブラックリストに登録しており、そのプレイブックがここで試される可能性が高い。
規制の重し
タイミングは厄介である。取引所のセキュリティ失敗は、複数の管轄区域におけるライセンス審査、MiCAコンプライアンス評価、執行優先順位に直接影響を与える。この規模の侵害が確認されれば、強制的な準備金証明と厳格な鍵管理基準の必要性を裏付ける議論が強まり、オフショア取引所の批判者に新たな材料を与える。
次に注視すべきこと
この問題の解決を左右する3つのシグナルがある:Bitgetが損失を確認し準備金データを公表するか、発行体が移動したステーブルコインを凍結するか、攻撃者がミキサーやブリッジを通じて資金洗浄を始めるかである。資金が動かなければ、交渉を示唆するかもしれない。動けば、迅速で公開されたフォレンジック追跡が予想され、取引所が顧客資産を実際にどれほど安全に保管しているかについて、さらに厳しい疑問が投げかけられるだろう。




