Bitget CEO、3億8800万ドルのセキュリティ侵害を確認、全額補償を約束
BitgetのCEOであるGracy Chen氏はライブ配信で、攻撃者がサードパーティ製セキュリティ製品の脆弱性を悪用して内部ネットワークの認証情報を窃取し、ウォレットシステムへの出金指示を偽造してリスク管理を回避したと明らかにした。秘密鍵は流出しておらず、コールドウォレットも影響を受けておらず、脆弱性はすでに修正され、インシデントは完全に封じ込められている。約3億8800万ドルの資産が外部に移転され、攻撃者のアドレスとオンチェーン追跡データは公開された。Chen氏は、損失はユーザー保護基金によって全額補填され、基金は引き出し後1週間以内に少なくとも3億ドルまで補充されると述べた。
Bitgetはセキュリティインシデント後の段階的復旧計画に従い、予定通りBTCの出金を再開した。ETH関連ネットワークの出金は9月29日16:00(UTC+8)に、USDT関連ネットワークは9月30日に、その他のトークンの出金および法定通貨・C2Cサービスは10月2日から再開される。CEOのGracy Chen氏と中華圏責任者のXie Jiayin氏は公開ライブ配信を実施し、インシデントの振り返り、最新情報の提供、ユーザーからの質問へのリアルタイムでの回答を行っている。
Bitget幹部、今回のインシデントを8年間で初のセキュリティ危機と表現
Bitget中華圏責任者のXie Jiayin氏はライブ配信でコミュニティに対応し、今回の事案を同プラットフォームの8年の歴史で初のセキュリティ危機と表現した。インシデントはサードパーティ製セキュリティソフトウェアを標的としたサプライチェーン攻撃に起因しており、攻撃者は製品の脆弱性を悪用して内部ネットワークの認証情報を取得した。Xie氏は、秘密鍵は侵害されておらず、コールドウォレットの資産も影響を受けていないと強調した。Bitgetはセキュリティ企業MandiantとSlowMistに独立調査を依頼し、サードパーティ製コンポーネントの監視・管理基準を全面的に強化する。
Bitgetのハッカー、THORChain経由で盗難資金を移動
Lookonchainによるオンチェーン監視によると、Bitgetから3億5160万ドルを盗んだ攻撃者は、THORChainを通じてETHをBTCに積極的に変換している。クロスチェーンプロトコルは自らの立場を擁護し、検閲メカニズムを持たないパーミッションレスで中立的な公共プロダクトであると述べた。セキュリティ企業GoPlusはこの特徴づけに異議を唱え、THORChainの資金流出にはTSS閾値署名を通じたバリデーターの能動的な署名が必要だと主張し、北朝鮮の関係者に関連するアドレスをブロックするよう同プロトコルに求めた。
韓国金融委員会、仮想資産のマーケットメイキング規則導入を検討
韓国の金融委員会(FSC)は、デジタル金融政策担当官のYoo Young-jun氏によると、仮想資産市場の効率性と安定性を高めるためマーケットメーカーの枠組みを検討している。現行の仮想資産利用者保護法に基づく法制ではマーケットメイキングが禁止されているが、FSCは立法整備の第2段階でこのメカニズムを再検討する意向だ。Yoo氏はまた、中核的な取引所機能が自主規制から法定監督へ移行する可能性、大株主や経営陣に関するガバナンス規則が強化される可能性、そして枠組みが最終的に多様なビジネスモデル、デジタル資産の発行・開示制度、韓国ウォン建てステーブルコインを対象とする可能性にも言及した。
韓国の仮想通貨取引高が半減、上位10%のユーザーが取引を独占
金融監督院のデータによると、韓国の仮想資産取引高は過去1年間で50%以上減少したが、上位10%のユーザーが総取引活動の96%以上を占めるようになった。主要取引所の取引集中度は極端な水準に達しており、Upbitが95.6%、Bithumbが97.41%、Coinoneが99.2%、Digital Xが99.43%、Gopaxが**97.61%**となっている。これらの数字は、全体の参加が縮小する中でも、少数の高頻度トレーダーへの市場活動の集中が深まっていることを浮き彫りにしている。
Circle、上級エコシステム人材の採用で韓国ステーブルコイン戦略を拡大
Digital Assetによると、Circleは韓国を拠点とするエコシステム成長担当の上級ディレクターを新たに採用し、韓国での展開を進めている。この役割は、市場参入戦略の策定、現地の金融・デジタル資産企業との提携、規制動向の追跡、USDCインフラ機会の特定に注力する。Circleは7月の市場レポートで、ウォン建てステーブルコインを直接発行するよりも、現地の韓国ウォン建てステーブルコイン発行体との協業を好むと示唆し、韓国市場向けのドル建てステーブルコインのインフラ層として自らを位置づけている。
MEXCは、アカウント復旧プロセス中に取引所が攻撃者のAPIキーを失効させなかったため、ユーザーが約34万ドルを失ったという申し立てに対し、公式の回答を発表した。ユーザーは、攻撃者が9月25日に偽造書類を使って登録メールアドレスを変更し、セキュリティ設定をリセットしたと主張しており、短時間の乗っ取りの間にAPIキーを作成したという。MEXCが盗難を確認してアカウントの復旧を支援した後もAPIは有効なままで、24時間の出金制限が解除されてから約27分後に、322,110 USDTを含む資産が流出した。MEXCは初期調査を完了し、解決策を提示したほか、本件を処理してユーザーの権利を保護するための専任チームを設置したと述べた。
中国国家安全部は、仮想通貨がマネーロンダリング、サイバー攻撃、スパイ活動など犯罪行為の重要な手段となっていると主張する記事を公開した。同部は、ブロックチェーンが完全な取引記録を保持し全チェーン追跡を可能にするため、仮想通貨のいわゆる匿名性は根本的に偽りの命題だと論じた。取引履歴は痕跡を残し、実在の身元を隠すことは難しく、秘密鍵は資産の安全性を保証するものではないと強調した。
日本の警察、偽警察を装い女性を狙った仮想通貨詐欺で2人を逮捕
日本の警察は、大阪府警を装って被害者から仮想通貨資産をだまし取る詐欺グループに関与した疑いで、31歳の岡山咲容疑者と38歳の南沢光輝容疑者の2人を逮捕した。グループは40代の女性に対し、銀行カードが巨額の6000億円の詐欺・マネーロンダリング事件に関連していると虚偽の説明をし、無実を証明するよう要求した。2人の容疑者に関連する事件で判明している被害総額は約2億4000万円(153万ドル)で、グループの拠点はカンボジアとみられ、首謀者は中国人の可能性がある。
北京市石景山区の警察は、新種の越境通信詐欺を阻止し、78万元の資金を凍結して被害者に返還した。子どもに同行して海外に滞在していた53歳の男性は、中国国内の警察官を装う詐欺師から電話を受け、マネーロンダリングの疑いをでっち上げられて資金の送金を迫られた。資金は、同じ詐欺グループの被害者でもあった他の2人の中国人留学生の口座を通じて流された。これは、被害者がグループのマネーロンダリングの道具に変えられるというパターンを示している。警察は根気強い説得による介入に成功し、より大きな損失を防いだ。

