セキュリティアップグレードまたは侵害?BitoProが推定1150万ドルのハッキングに対応

最終更新 2026-03-30 15:35:29
読了時間: 1m
ZachXBTは、BitoProのオンチェーンホットウォレットでの異常な資金移動を観察しました。そこでは、資金が中央集権的な取引所を通じて交換され、その後、Tornado Cashのような匿名の取引ツールに向けられたり、Thorchainを通じてビットコインメインネットにクロスチェーンで移動させ、その後Wasabiに保管される疑いがあり、マネーロンダリング活動に関与していると疑われています。

オンチェーンセキュリティ調査が再浮上、BitoProのホットウォレット運用が外部の懸念を引き起こす。

ブロックチェーン調査員のZachXBTは、コミュニティ内で疑われる重大なセキュリティ事件を最近明らかにし、台湾の暗号通貨取引所BitoProが2025年5月8日に最大1150万ドルの資本流出に直面する可能性があると指摘しました。彼は、BitoProのホットウォレットにおけるEthereum、Tron、Solana、Polygonチェーンの異常な資金移動を観察し、これらの資金は分散型取引所を介して交換された後、Tornado Cashのような匿名取引ツールに向けられたり、Thorchainを介してBitcoinメインネットに移動されたり、Wasabiに保存されたりしていることから、マネーロンダリング活動の可能性を示唆しています。

プラットフォームトークンBITOは急落し、ユーザーコミュニティは資産の安全性を心配しています。

ニュースが公開された後、BitoProプラットフォームトークン$BITOは1日で8%以上下落しました。ユーザーコミュニティは、イベントの真実性とプラットフォームの対応について疑問を呈しています。特に、ZachXBTがBitoProがその当時「システムメンテナンス」としか言及せず、公式チャンネルを通じて疑わしいハッキングの具体的な状況を迅速に開示しなかったことを指摘したため、市場の懸念がさらに深まりました。


(画像出典: BitoPro)

サイバーセキュリティ会社が調査に介入し、プラットフォームはその対応メカニズムを起動しました。

外部からの疑念に応じて、BitoProは公式声明を発表し、ホットウォレットのアップグレード中および資産の移転中にハッカー攻撃を受けたことを認めました。プラットフォームは、事件発生時に緊急対応措置を直ちに起動し、残りの資産を新しいホットウォレットに迅速に移転し、疑わしい活動をブロックし、第三者のサイバーセキュリティ会社に包括的な調査とハッカーの行方追跡を依頼したと述べました。BitoProは、全体の資産準備が十分であり、ほとんどのデジタル資産はオフラインのコールドウォレットに保管されており、この事件の影響を受けていないことを強調しました。

国際的なハッカー組織に関連していると疑われている

内部サイバーセキュリティチームと第三者組織による共同分析によれば、攻撃手法は過去のいくつかのグローバルなサイバーセキュリティ事件と高い類似性があり、悪名高い北朝鮮のハッカーグループであるラザルスグループの仕業であると疑われています。このグループは、多国籍金融機関からの違法なSWIFT送金や、暗号通貨プラットフォームにおける大規模な資産盗難事件に関与しており、高い技術力と操作の隠密性を示しています。

ソーシャルエンジニアリングがクラウド権限に侵入し、運用ノードを標的にして攻撃を開始します。

ハッカーはソーシャルエンジニアリングを入り口として、クラウドインフラを維持するエンジニアをターゲットにし、トロイの木馬を成功裏に埋め込み、エンドポイント検出、ウイルス対策、クラウドセキュリティアラートシステムを含む複数の保護メカニズムを回避しました。その後、長期間にわたってエンジニアの操作行動を観察していました。このプロセス中、攻撃者はエンジニアのAWSセッショントークンをハイジャックし、Multi-Factor Authentication (MFA) を成功裏に回避し、C2コントロールエンドポイントを介してクラウド環境に悪意のあるスクリプトをプッシュし、最終的に攻撃をホットウォレットホストに向けました。

プラットフォーム資産のスケジューリングのタイミングをロックし、マルチチェーン資産が盗まれて転送されます。

攻撃の際、プラットフォームはウォレットのアップグレードと資金の配分を行っていました。ハッカーは事前に展開されたスクリプトを起動する機会を利用し、日常の正当な運用プロセスを模擬して、Ethereum、Tron、Solana、Polygonなどのチェーンから合計約1150万ドルの資産を不正に迅速に移転しました。資産はTornado CashやThorchainなどの分散型ツールを通じて変換され、隠蔽され、最終的にはビットコインネットワークにクロスチェーンされ、Wasabi Walletのようなミキシングサービスに流れ込むことで、資金の出所をさらに隠しました。

イベントは司法調査に入り、ウォレットは再構築され、公開され透明になりました。

この事件は現在、刑事捜査と追跡のために司法当局に完全に引き渡されました。プラットフォームはまた、包括的なセキュリティチェックを開始し、ウォレットインフラを再構築しています。ユーザーは現在、Arkhamプラットフォームを通じてBitTrustの最新のホットウォレット展開状況を確認できます。プラットフォームは、将来にわたってセキュリティレベルを継続的に向上させ、運用権限の監視と異常行動の防止を強化し、再発を防ぐことを約束しています。

Bit托のホットウォレットの最新のデプロイ状況:https://intel.arkm.com/explorer/entity/bitopro

Web3コンテンツについてもっと学びたい場合は、クリックして登録してください:https://www.gate.com/

要約

暗号通貨市場において、資産のセキュリティは常に取引プラットフォームの最も基本的な約束です。BitoProの事件は、すべての実務者とユーザーに対して、ホットウォレットとコールドウォレットの階層管理と情報の透明性が将来のデジタル資産のセキュリティにとって重要であることを思い出させます。この事件は間違いなく、コミュニティ内の取引所のセキュリティ保護の包括的な見直しを促すでしょう。

著者: Allen
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

関連記事

Falcon FinanceとEthena:合成ステーブルコイン市場の徹底比較
初級編

Falcon FinanceとEthena:合成ステーブルコイン市場の徹底比較

Falcon FinanceとEthenaは、合成ステーブルコイン分野を代表するプロジェクトであり、今後の合成ステーブルコインの主流となる2つの方向性を体現しています。本記事では、収益メカニズム、担保構造、リスク管理における両プロジェクトの設計の違いを比較し、合成ステーブルコイン領域における新たな機会や長期的なトレンドへの理解を深めていただけます。
2026-03-25 08:13:59
Falcon Financeトークノミクス:FFバリューキャプチャの解説
初級編

Falcon Financeトークノミクス:FFバリューキャプチャの解説

Falcon Financeは、複数のブロックチェーンに対応したDeFiユニバーサル担保プロトコルです。本記事では、FFトークンの価値捕捉方法、主要な指標、そして2026年に向けたロードマップを詳しく分析し、将来的な成長性を評価します。
2026-03-25 09:49:47
ASTERトークノミクス:2026年におけるASTERの価値を支えるバイバック、バーン、ステーキング
初級編

ASTERトークノミクス:2026年におけるASTERの価値を支えるバイバック、バーン、ステーキング

ASTERは、Aster分散型永久取引所のネイティブトークンです。本記事では、ASTERのトークン経済、ユースケース、配分、最近の買い戻し活動について詳しく解説し、買い戻しやトークンバーン、ステーキングの仕組みが長期的な価値維持にどのように活用されているかを紹介します。
2026-03-25 07:38:27
Plasma(XPL)トークノミクス分析:供給、分配、価値捕捉
初級編

Plasma(XPL)トークノミクス分析:供給、分配、価値捕捉

Plasma(XPL)は、ステーブルコイン決済に特化したブロックチェーンインフラです。ネイティブトークンのXPLは、ガス料金の支払い、バリデータへのインセンティブ、ガバナンスへの参加、価値の捕捉といった、ネットワーク内で重要な機能を果たします。XPLのトークノミクスは高頻度決済に最適化されており、インフレ型の分配と手数料バーンの仕組みを組み合わせることで、ネットワークの拡大と資産の希少性の間に持続的なバランスを実現しています。
2026-03-24 11:58:52
Plasma(XPL)と従来型決済システムの比較:ステーブルコインを活用した国際決済および流動性フレームワークの新たな定義
初級編

Plasma(XPL)と従来型決済システムの比較:ステーブルコインを活用した国際決済および流動性フレームワークの新たな定義

Plasma(XPL)は、従来の決済システムとは根本的に異なる特徴を持っています。決済メカニズムでは、Plasmaはオンチェーンで資産を直接移転できるのに対し、従来のシステムは口座ベースの簿記や仲介を介したクリアリングに依存しています。決済効率とコスト面では、Plasmaはほぼ即時かつ低コストで取引が可能ですが、従来型は遅延や複数の手数料が発生しがちです。流動性管理では、Plasmaはステーブルコインを用いてオンチェーンで柔軟に資産を割り当てられる一方、従来の仕組みでは事前の資金準備が求められます。さらにPlasmaは、スマートコントラクトとオープンネットワークによりプログラマビリティとグローバルなアクセス性を実現していますが、従来の決済システムはレガシーアーキテクチャや銀行ネットワークの制約を受けています。
2026-03-24 11:58:52
Raydiumの利用方法:初心者のための取引と流動性提供ガイド
初級編

Raydiumの利用方法:初心者のための取引と流動性提供ガイド

RaydiumはSolanaブロックチェーン上に構築された分散型取引所プラットフォームで、効率的なトークンスワップや流動性提供、ファーミングをサポートしています。本記事では、Raydiumの利用方法、取引の流れ、そして初心者が押さえておくべき重要なポイントについて分かりやすく解説します。
2026-03-25 07:25:58