- 悪用された脆弱性は修正済
- 北朝鮮系ハッカー集団関与の可能性
セキュリティ管理体制を強化
暗号資産(仮想通貨)取引所ビットゲット(Bitget)は28日、約3億8,750万ドルが流出したハッキングを受けてセキュリティ管理体制を強化すると発表した。
機密性の高いシステムへのアクセス権限が見直され、重要な操作には複数の承認が必要となる。また、出金リクエストについても第三者による検証が行われることになった。
また、影響を受けたシステムを隔離し、認証情報をリセット、サードパーティのベンダーに連絡し影響を受けたセキュリティ機能や脆弱性を修復が完了するまで無効化したとも述べる。
ビットゲットは、出金機能の段階的に再開している。日本時間の9月28日17:00より、ビットコイン(BTC)ネットワークでのBTC出金が再開されているところだ。
再開にあたって、ビットゲットは出金インフラ全体にわたる追加のセキュリティ対策を実施している。悪用された脆弱性は修正済みであり、ハッキング・インシデントの収束後、新たな不正送金は確認されていない。
関連記事:ビットゲット、5500ビットコインの保護基金で損失負担へ 北朝鮮系集団関与か
仮想通貨取引所ビットゲット(Bitget)は、約3億5,160万ドルの不正流出による損失を、5,500BTCを保有するユーザー保護基金で負担すると表明した。秘密鍵の流出は否定し、CEOは北朝鮮系集団の関与の可能性にも言及した。
攻撃経路を特定
ビットゲットは、調査の結果、攻撃者がビットゲットが利用していたサードパーティ製セキュリティ製品の脆弱性を悪用し、高度な権限を持つ内部認証情報を取得していたことが判明したとも明かした。
攻撃者はその認証情報を利用してウォレットシステムに不正な出金指示を送信し、リスク管理機能を回避する形での異常な送金を実行させたという。秘密鍵は流出しておらず、コールドウォレットへの影響もなかった。攻撃経路が特定され、ビットゲットは脆弱性を修正している。
犯罪資金のマネロンに協力するグループの存在
オンチェーン調査員のZachXBT氏は28日、ビットゲットから盗まれた資金はブリッジを介して異なるブロックチェーン間を移動しており、Wasabiなどのミキシングサービスに入金されていると指摘した。
ビットゲットのグレイシー・チェンCEOは25日、今回の不正流出には北朝鮮系ハッカー集団が関与した可能性があると発言していたところだ。
ZachXBT氏は、北朝鮮の犯行グループの代わりに中国系の不正行為者らが資金洗浄を行っており、通信プラットフォームであるディスコードのサーバーやテレグラムのチャンネル上で、公然と取引処理に関する協力を求めていると報告した。
特に、そのうちの通称(エイリアス)「lolo/Marin」としている者は、今年に入ってから発生したKelp DAOから2億9,200万ドルが流出した事件においても、資金洗浄に関与していたことが確認されていると述べる。
また、北朝鮮系サイバー攻撃グループ「TraderTraitor」によるものとされる複数の攻撃事件において同様のパターンを確認してきたと指摘する。同じ協力者の存在が示唆される格好だ。ZachXBT氏は、今後数週間のうちに、こうしたグループに関するさらなるデータを公開する予定だとしている。
関連記事:日米豪独7機関、北朝鮮ハッカー「WaterPlum」が仮想通貨17億円窃取と公表
警察庁・FBIなど日米豪独7機関が北朝鮮系ハッカー集団WaterPlumによる仮想通貨窃取の実態を共同公表した。7,000超のウォレットから17億円相当を窃取したと認定し、国内初のラップトップファーム摘発事例も判明した。



WebX完全ガイド
TOP
新着一覧
取引所
WebX





































