注目事例  2026-09-26(土)配信

暗号資産取引所Bitget、不正アクセスで3.5億ドル相当を流出

暗号資産取引所のBitgetは、ホットおよびウォームウォレットから3億5,160万ドル(約3.5億ドル)相当の資産が不正送金されたと公表しました。同社は北朝鮮系の脅威グループによる犯行の可能性を指摘しており、出金を一時停止して調査を進めています。
攻撃手法(確認済み)
Bitget社のウォレットインフラ内における重要なバックシステムが侵害され、不正にトランザクションデータが偽装されて承認プロセスがトリガーされたことで外部へ資産が移動しました。
攻撃手法(推測)
北朝鮮系の脅威グループによる過去のインシデントの傾向から、高度なフィッシングやサプライチェーン攻撃、あるいは内部管理者の認証情報窃取などを通じてバックエンドシステムへの初期アクセスが達成された可能性があります。
自組織チェックポイント
重要なバックエンドシステムへのアクセス権限は最小限の原則に基づき厳格に管理されているか
外部システムや外部サービスとの接続ポイントにおいて認証プロセスやデータの正当性検証が十分に機能しているか
ウォレット管理や秘密鍵・トランザクション承認フローに多要素認証や不正検知システムが導入されているか
内部ネットワークにおける不審なIP挙動やトランザクションの監査ログが継続的に監視されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →