アジア市場デイリー:Bitget、サードパーティ悪用による3億8800万ドルのセキュリティ侵害を公表(2026/9/28)

  • Bitgetが3億8800万ドルのセキュリティ侵害を確認、全額補償へ BitgetのCEO Gracie Chen氏は、サードパーティ製品の脆弱性を悪用した攻撃で約3億8800万ドルが流出したことを発表。秘密鍵やコールドウォレットは無事で、被害は補償基金で全額カバーされる。補償後、基金は最低3億ドルに再補充される予定。

  • Bitget、サービス段階的復旧を開始、BTC引き出し再開 Bitgetは、セキュリティインシデント後、BTCの引き出しを再開。ETHネットワークは9月29日、USDTネットワークは9月30日、その他トークンや法定通貨・C2Cサービスは10月2日から順次復旧。CEOと責任者がライブ配信で説明中。

  • Bitget幹部、インシデントを「8年で初のセキュリティ危機」と説明 中国責任者のXie Jiayin氏は、今回の事件を「8年の歴史で初のセキュリティ危機」と説明。サプライチェーン攻撃で脆弱性を悪用されたが、秘密鍵やコールドウォレットは無事。セキュリティ企業MandiantとSlowMistが独立調査を実施中。

  • Bitgetのハッカー、盗難資金をTHORChain経由で移動 Lookonchainの調査で、ハッカーが盗んだ3億5160万ドルをTHORChainでETHからBTCに変換中。THORChainは「許可不要で中立的な製品」と主張するが、GoPlusは「資金流出にはバリデーター署名が必要」と批判。

  • 韓国金融委、仮想資産のマーケットメイク制度を検討 韓国金融委員会(FSC)は、仮想資産市場の効率性と安定性向上のため、マーケットメイク制度を検討。現在は禁止されているが、第2次法制化で再検討。取引所の監督強化や、ウォン建てステーブルコインも議論。

  • 韓国取引量が半減、上位10%ユーザーが96%以上を占める 韓国の仮想資産取引量は1年で50%以上減少したが、上位10%のユーザーが取引の96%以上を占めている。Upbit 95.6%、Bithumb 97.41%、Coinone 99.2%など、取引の極端な集中が顕著に。

  • Circle、韓国市場にシニアディレクターを採用、ステーブルコイン戦略を強化 Circleは、韓国でのUSDC普及に向け、現地拠点のシニアディレクターを採用。金融機関との連携や規制動向の追跡を担当。直接ウォン建てステーブルコインを発行せず、ドル建てステーブルコインのインフラ提供を目指す。

  • MEXC、ユーザー被害申告に特別調査チームを設置 MEXCは、ユーザーが約34万ドルを盗まれたと主張する事件に対応。攻撃者がアカウント復旧手続きの不備を悪用し、APIキーを作成。MEXCは調査を完了し、特別チームを設置して対応中。

  • 中国国家安全部、仮想通貨の匿名性は「虚構」と警告 中国国家安全省は、仮想通貨が犯罪に悪用されていると指摘。ブロックチェーンは取引履歴が完全に記録されるため、匿名性は「虚偽の命題」であり、追跡は可能と主張。

  • 日本警察、警官装い仮想通貨を騙し取った詐欺容疑で2人逮捕 大阪府警を装い、40代女性から仮想資産を騙し取ったとして、26歳の女ら2人を逮捕。被害額は約2億4000万円。グループの拠点はカンボジアとみられ、首謀者は中国人の可能性。

  • 北京警察、海外留学生を巻き込む越境詐欺で78万元を凍結 北京石景山警察は、海外に滞在する中国人を標的にした詐欺で78万元(約1500万円)を凍結。被害者は警察を装った電話で資金を騙し取られ、同じ詐欺グループに利用された他の留学生の口座に送金された。

要約

Bitget CEO、3億8800万ドルのセキュリティ侵害を確認、全額補償を約束

BitgetのCEOであるGracy Chen氏はライブ配信で、攻撃者がサードパーティ製セキュリティ製品の脆弱性を悪用して内部ネットワークの認証情報を窃取し、ウォレットシステムへの出金指示を偽造してリスク管理を回避したと明らかにした。秘密鍵は流出しておらず、コールドウォレットも影響を受けておらず、脆弱性はすでに修正され、インシデントは完全に封じ込められている。約3億8800万ドルの資産が外部に移転され、攻撃者のアドレスとオンチェーン追跡データは公開された。Chen氏は、損失はユーザー保護基金によって全額補填され、基金は引き出し後1週間以内に少なくとも3億ドルまで補充されると述べた。

Bitget、段階的なサービス復旧を経てBTC出金を再開

Bitgetはセキュリティインシデント後の段階的復旧計画に従い、予定通りBTCの出金を再開した。ETH関連ネットワークの出金は9月29日16:00(UTC+8)に、USDT関連ネットワークは9月30日に、その他のトークンの出金および法定通貨・C2Cサービスは10月2日から再開される。CEOのGracy Chen氏と中華圏責任者のXie Jiayin氏は公開ライブ配信を実施し、インシデントの振り返り、最新情報の提供、ユーザーからの質問へのリアルタイムでの回答を行っている。

Bitget幹部、今回のインシデントを8年間で初のセキュリティ危機と表現

Bitget中華圏責任者のXie Jiayin氏はライブ配信でコミュニティに対応し、今回の事案を同プラットフォームの8年の歴史で初のセキュリティ危機と表現した。インシデントはサードパーティ製セキュリティソフトウェアを標的としたサプライチェーン攻撃に起因しており、攻撃者は製品の脆弱性を悪用して内部ネットワークの認証情報を取得した。Xie氏は、秘密鍵は侵害されておらず、コールドウォレットの資産も影響を受けていないと強調した。Bitgetはセキュリティ企業MandiantとSlowMistに独立調査を依頼し、サードパーティ製コンポーネントの監視・管理基準を全面的に強化する。

Bitgetのハッカー、THORChain経由で盗難資金を移動

Lookonchainによるオンチェーン監視によると、Bitgetから3億5160万ドルを盗んだ攻撃者は、THORChainを通じてETHをBTCに積極的に変換している。クロスチェーンプロトコルは自らの立場を擁護し、検閲メカニズムを持たないパーミッションレスで中立的な公共プロダクトであると述べた。セキュリティ企業GoPlusはこの特徴づけに異議を唱え、THORChainの資金流出にはTSS閾値署名を通じたバリデーターの能動的な署名が必要だと主張し、北朝鮮の関係者に関連するアドレスをブロックするよう同プロトコルに求めた。

韓国金融委員会、仮想資産のマーケットメイキング規則導入を検討

韓国の金融委員会(FSC)は、デジタル金融政策担当官のYoo Young-jun氏によると、仮想資産市場の効率性と安定性を高めるためマーケットメーカーの枠組みを検討している。現行の仮想資産利用者保護法に基づく法制ではマーケットメイキングが禁止されているが、FSCは立法整備の第2段階でこのメカニズムを再検討する意向だ。Yoo氏はまた、中核的な取引所機能が自主規制から法定監督へ移行する可能性、大株主や経営陣に関するガバナンス規則が強化される可能性、そして枠組みが最終的に多様なビジネスモデル、デジタル資産の発行・開示制度、韓国ウォン建てステーブルコインを対象とする可能性にも言及した。

韓国の仮想通貨取引高が半減、上位10%のユーザーが取引を独占

金融監督院のデータによると、韓国の仮想資産取引高は過去1年間で50%以上減少したが、上位10%のユーザーが総取引活動の96%以上を占めるようになった。主要取引所の取引集中度は極端な水準に達しており、Upbitが95.6%、Bithumbが97.41%、Coinoneが99.2%、Digital Xが99.43%、Gopaxが**97.61%**となっている。これらの数字は、全体の参加が縮小する中でも、少数の高頻度トレーダーへの市場活動の集中が深まっていることを浮き彫りにしている。

Circle、上級エコシステム人材の採用で韓国ステーブルコイン戦略を拡大

Digital Assetによると、Circleは韓国を拠点とするエコシステム成長担当の上級ディレクターを新たに採用し、韓国での展開を進めている。この役割は、市場参入戦略の策定、現地の金融・デジタル資産企業との提携、規制動向の追跡、USDCインフラ機会の特定に注力する。Circleは7月の市場レポートで、ウォン建てステーブルコインを直接発行するよりも、現地の韓国ウォン建てステーブルコイン発行体との協業を好むと示唆し、韓国市場向けのドル建てステーブルコインのインフラ層として自らを位置づけている。

MEXC、ユーザーの盗難申告に対応、特別調査チームを設置

MEXCは、アカウント復旧プロセス中に取引所が攻撃者のAPIキーを失効させなかったため、ユーザーが約34万ドルを失ったという申し立てに対し、公式の回答を発表した。ユーザーは、攻撃者が9月25日に偽造書類を使って登録メールアドレスを変更し、セキュリティ設定をリセットしたと主張しており、短時間の乗っ取りの間にAPIキーを作成したという。MEXCが盗難を確認してアカウントの復旧を支援した後もAPIは有効なままで、24時間の出金制限が解除されてから約27分後に、322,110 USDTを含む資産が流出した。MEXCは初期調査を完了し、解決策を提示したほか、本件を処理してユーザーの権利を保護するための専任チームを設置したと述べた。

中国国家安全部、仮想通貨の匿名性は「偽りの命題」と警告

中国国家安全部は、仮想通貨がマネーロンダリング、サイバー攻撃、スパイ活動など犯罪行為の重要な手段となっていると主張する記事を公開した。同部は、ブロックチェーンが完全な取引記録を保持し全チェーン追跡を可能にするため、仮想通貨のいわゆる匿名性は根本的に偽りの命題だと論じた。取引履歴は痕跡を残し、実在の身元を隠すことは難しく、秘密鍵は資産の安全性を保証するものではないと強調した。

日本の警察、偽警察を装い女性を狙った仮想通貨詐欺で2人を逮捕

日本の警察は、大阪府警を装って被害者から仮想通貨資産をだまし取る詐欺グループに関与した疑いで、31歳の岡山咲容疑者と38歳の南沢光輝容疑者の2人を逮捕した。グループは40代の女性に対し、銀行カードが巨額の6000億円の詐欺・マネーロンダリング事件に関連していると虚偽の説明をし、無実を証明するよう要求した。2人の容疑者に関連する事件で判明している被害総額は約2億4000万円(153万ドル)で、グループの拠点はカンボジアとみられ、首謀者は中国人の可能性がある。

北京警察、留学生を巻き込んだ越境詐欺で78万元を凍結

北京市石景山区の警察は、新種の越境通信詐欺を阻止し、78万元の資金を凍結して被害者に返還した。子どもに同行して海外に滞在していた53歳の男性は、中国国内の警察官を装う詐欺師から電話を受け、マネーロンダリングの疑いをでっち上げられて資金の送金を迫られた。資金は、同じ詐欺グループの被害者でもあった他の2人の中国人留学生の口座を通じて流された。これは、被害者がグループのマネーロンダリングの道具に変えられるというパターンを示している。警察は根気強い説得による介入に成功し、より大きな損失を防いだ。

共有先:

著者:Asia Market Daily

本記事はPANews入駐コラムニストの見解であり、PANewsの立場を代表するものではなく、法的責任を負いません。

記事及び見解は投資助言を構成しません

画像出典:Asia Market Daily。権利侵害がある場合は著者へ削除をご連絡ください。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
WintermuteがHyperliquidで1億2600万ドルのショートポジションを構築、4692万ドルのETHショートが中心
PANews 速報