暗号資産交換所ビットゲットで351億円流出──北朝鮮関与か

テクノロジー

暗号資産(仮想通貨)交換所大手のビットゲット(Bitget)は、システムの中枢が不正侵入を受け、約3億5160万ドル(約520億円)相当の暗号資産が流出したと明らかにしました。同社は北朝鮮の関与を疑っており、専門家によれば2026年に入って最大規模の暗号資産窃盗事件とみられています。

システム基盤が突破され約3億5160万ドルが流出

ビットゲットによると、攻撃者は同社のバックエンド(利用者から見えない裏側のシステム基盤)を不正に侵害し、そこを起点に資産を抜き取ったとされます。被害額は約3億5160万ドルにのぼり、不正な資金移動は9月24日ごろに検知されました。同社は攻撃者に関連するとみられる一部のウォレット(暗号資産の保管先)のアドレスを凍結する対応を取っています。

北朝鮮系「ラザルス」の関与を疑う

同社は今回の攻撃について、北朝鮮が関与している可能性が高いとの見方を示しています。北朝鮮を拠点とするとされるハッカー集団「ラザルス・グループ」は、これまでも世界各地の暗号資産交換所を標的にした大規模な窃盗を繰り返してきたと指摘されており、今回も同様の手口が疑われています。専門家は、この事件が2026年に発生した暗号資産関連の窃盗として最大規模になると分析しています。

追跡困難な暗号資産が狙われる構造

暗号資産は国境を越えて瞬時に移動できるうえ、追跡や資金の取り戻しが難しいという特性があります。そのため、国家の関与が疑われる高度な攻撃集団にとって、外貨獲得の手段として狙われやすい構造的な弱点を抱えています。取引所のシステム基盤そのものが突破された今回の事件は、利用者が自らの注意だけでは防ぎきれない脅威が存在することを浮き彫りにしました。

日本への影響

暗号資産交換所を狙った大規模な窃盗は、日本の利用者にとっても対岸の火事ではありません。日本では過去にコインチェックやマウントゴックスといった交換所が巨額の流出被害に見舞われ、業界全体で規制やセキュリティ対策の強化が進められてきた経緯があります。北朝鮮系とされる集団が引き続き交換所を狙っている現状は、日本の交換所や利用者にとっても警戒を怠れないことを意味します。暗号資産を保有する個人にとっては、資産をすべて交換所に預けたままにするのではなく、自分で管理する「コールドウォレット」(インターネットから切り離した保管方法)に一部を移すなど、リスクを分散する工夫が有効です。また、二段階認証の設定や、身に覚えのないログイン通知への注意といった基本的な対策を徹底することも欠かせません。金融庁も交換所への監督を強めており、利用者としては登録済みの信頼できる事業者を選ぶ姿勢が求められます。

まとめ:便利さの裏側には、常に狙う者がいます。大切な資産を守るのは、最後は一人ひとりの備えだということを忘れずにいたいですね。


出典:
The Hacker News – Bitget Says Suspected North Korean Hackers Stole $351.6M
CNBC – Bitget Suspects North Korea in $352 Million Hack

Photo: Traxer / Unsplash

タイトルとURLをコピーしました