暗号資産(仮想通貨)取引所Bitget(ビットゲット)は28日、ハッキング後に停止していたビットコイン(
BTC)の出金を再開した。同社は出金機能の復旧と並行して、事件の調査結果や流出資金の追跡状況も公表している。
約4,098BTCを処理、その他資産も順次再開予定
ビットコインの出金は予定どおり、日本時間28日17時にビットコインネットワークで再開した。その後、BSCにも対象を拡大。チェン氏によると、同日18時までに9,585件、計4,098.036BTCの出金を処理したという。
ETH(イーサリアム)やUSDT(テザー)、その他の資産についても順次再開する計画だ。ビットゲットは、封じ込め後に新たな不正送金は確認されておらず、利用者の口座残高にも影響はないとしている。
今回の損失は利用者保護基金で全額補償し、1週間以内に自社資金を使って基金を3億ドル超(約472億円)まで積み戻す方針だ。チェン氏はX投稿内で、「利用者資産への影響はない」と改めて強調した。
攻撃者は少額送金後に内部認証情報を悪用
出金機能の復旧が進む一方、攻撃直前の詳しい動きも明らかになった。チェン氏はザ・ブロックのインタビューで、攻撃者が日本時間25日3時31分、ホットウォレットから0.184ETHと193TRXを送金したと説明。いずれも同社の監視基準を下回り、警告は作動しなかったとしている。
約30分後には大規模な送金を開始し、8つのネットワークを通じた17件の取引で約3億6,100万ドル(約568億円)が移動。ビットゲットは最初の大規模送金から7分後に残高の不一致を検知し、利用者による出金を全面的に停止したという。
攻撃者は第三者のセキュリティ製品にあったゼロデイ脆弱性を悪用し、管理者権限を持つ認証情報を取得。不正な出金命令をウォレットの基幹システムへ直接送り、正規の処理に見せかけてリスク管理を回避したとされる。
これに対し、ビットゲットは関連サーバーを隔離。内部認証情報を再発行したほか、重要システムへのアクセス権限も再構築するに至った。現在はセキュリティ企業のマンディアントやスローミストの支援を受けながら調査を続けており、今週中にも内部報告書をまとめる予定だとしている。
NEAR Intents、流出資金約7,900万円を凍結
流出資金の回収を巡っては、クロスチェーン取引実行フレームワークNEAR Intentsが対応状況を公表した。同サービスのリスク検知機能「SHIELD」は、流出資金に関連する5,000万ドル超(約79億円)の移動を検知したという。
このうち処理途中だった約50万3,000ドル(約7,900万円)を凍結した一方、約16万6,000ドル(約2,600万円)は通過したと説明。NEAR Intents側は資金回収を優先するため、ビットゲットが提示した報奨金の受け取りを辞退する方針を示している。
流出資金が複数のチェーンやサービスへ分散するなか、追跡と凍結をどこまで広げられるかが回収の鍵となる。今後は正式な事故報告書の内容に加え、凍結済みの資金を起点に回収範囲を拡大できるかが焦点となりそうだ。
関連:ビットゲット、28日17時から出金再開へ──BTC先行、全資産は10月2日予定
関連:ビットゲット、流出額を約610億円に上方修正──出金再開の計画は26日13時までに発表
※価格は執筆時点でのレート換算(1ドル=157.3円)



