Bitgetの復活:3億8800万ドルのエクスプロイトから5日で純流入へ
TREE NEWS 報道: 9月25日、Bitgetはセキュリティ侵害を受け、約3億8800万ドル相当の資産が影響を受けました。この攻撃はサードパーティ製セキュリティ製品のゼロデイ脆弱性を悪用し、ハッカーは秘密鍵やコールドウォレットを侵害することなく出金コマンドを偽造することができました。数日以内に、取引所は出金を再開し、ユーザー保護基金を補充し、純流入が戻るのを確認しました。これは暗号資産業界全体にとって教訓となる目覚ましい回復です。
攻撃:取引所セキュリティの新たな領域
この侵害は、典型的な秘密鍵の漏洩やスマートコントラクトのエクスプロイトではありませんでした。代わりに、攻撃者はサードパーティ製セキュリティ製品に侵入し、内部認証情報を盗み、リスクチェックを回避して、Ethereum、BNB Chain、Arbitrumを含む複数のチェーンで不正な送金を実行しました。取引所の照合システムは数分以内に異常を検知し、直ちに出金を停止し、最高レベルの緊急対応を発動しました。MandiantとSlowMistによる調査で根本原因が確認されました:サードパーティインフラストラクチャにおける以前は知られていなかったゼロデイ脆弱性です。
この事件は重要な変化を浮き彫りにしています:取引所は今やホットウォレットとコールドウォレットだけでなく、コアシステムに触れるすべてのサードパーティサービスも防御しなければなりません。攻撃対象領域は拡大し、従来のセキュリティ境界はもはや十分ではありません。
対応:事前に配置されたセーフティネット
Bitgetの危機対応は、2022年に3億ドルの基準額で設立されたユーザー保護基金によって支えられていました。ハッキング時点で、基金は4億6400万ドル以上相当の5,500 BTCを保有しており、損失を補うのに十分以上でした。取引所は直ちに影響を受けたすべての資産を補償することを約束し、ユーザー残高に影響がないことを保証しました。9月30日までに、基金は約束通り3億ドルの基準額まで補充されました。
出金は段階的に再開されました:BTCは9月28日、ETHは9月29日、USDTは9月30日までに再開されました。特筆すべきは、ETH出金再開後、関連するホットウォレットは30分以内に純流入を記録し、残高は事件前の水準を超えました。オンチェーンアナリストのAi Yiによると、ETH出金再開後の最初の1時間で9,674 ETHの流入に対し9,023 ETHの流出となり、651 ETHの純増となりました。9月30日までに、24時間のプラットフォーム流入額は2億3100万ドルに達し、8月の1日平均2億4500万ドルに近づき、信頼回復を示しました。
業界への影響:競争より協力
暗号資産業界の対応も同様に注目に値します。2025年2月に14億ドルのハッキング被害を受けたBybitは支援を申し出て、その危機の際にBitget自身が提供した1億ドルのETHローンを思い出させました。Binanceは脅威インテリジェンスを共有し、CircleとTetherは資産凍結を支援し、セキュリティ企業のMandiantとSlowMistはフォレンジック調査を実施しました。この集団的行動は、競争を超えた成熟しつつあるリスク対応ネットワークを浮き彫りにしています。
Bitgetはまた、ユーザーに資金をプラットフォームに保持させるため、一連のインセンティブキャンペーンを開始しました—ETHとBTCのPoolXステーキング、最大12% APRのステーブルコイン利回り商品、手数料共有プログラムなどです。最初の報酬配布では、76万3000人以上のユーザーに190万USDTが分配されました。
今後の展望:危機管理の再定義
Bitgetの回復は、十分に準備された保護基金、透明なコミュニケーション、業界の協力が、潜在的な大惨事を信頼構築のイベントに変えることができることを示しています。暗号資産が大衆採用に向かう中で、悪い日に対処する能力はイノベーションと同じくらい重要になるでしょう。取引所の5日間での回復は、危機対応の新たなベンチマークを設定しました—他のプラットフォームも研究する価値があるものです。




