Bitget のハッキング被害(2026年9月):何が起き、いくら失われ、記録には何が残っているか
最終更新 2026-09-28
2026年9月24日、Bitget はホットウォレットに影響するセキュリティ侵害を報告しました。初期の報道では被害額は約3億5,200万ドルとされ、その後 Bitget は約3億8,800万ドルの資産が影響を受けたと説明しました。DefiLlama のハッキング被害データセットには3億8,700万ドルと記載されています。Bitget は利用者の資産は安全だと述べています。当サイトが確認している登録簿には、Bitget の有効な免許は見当たりません。
何が起きたか
2026年9月24日、Bitget のホットウォレットから、同社が管理していないアドレスへ資産が移されました。Cointelegraph によると、Bitget は同日、セキュリティ侵害を確認して出金を停止し、影響を受けたのは一部のホットウォレットで、コールドウォレットには影響がなかったと説明しました。CoinDesk は、Bitget が利用者の資産は安全だと述べたと報じ、The Block は、Bitget が損失を利用者保護基金で補填すると述べたと報じました。これらは Bitget 自身の説明であり、監督官庁や監査人が確認した結果ではありません。
9月25日、CoinDesk は、Bitget の最高経営責任者 Gracy Chen が、攻撃者はウォレットのバックエンドに侵入して取引データを偽装したのであり、秘密鍵は盗まれていないと述べたと報じました。一方、DefiLlama のハッキング被害データセットは、この事故を秘密鍵の侵害に分類しています。両者の説明は異なるため、当サイトではそれぞれ公表されたとおりに記録しています。
いくら失われたか
| 出典 | 報じられた金額 | 補足 |
|---|---|---|
| CoinDesk(9月24日) | 約3億5,200万ドル | Bitget は利用者の資産は安全だと説明 |
| TRM Labs | 3億5,160万ドル | 7つのブロックチェーンにわたり追跡。北朝鮮の関与の可能性が高いと分析 |
| The Block(9月24日) | 3億8,750万ドル | Bitget がホットウォレットに影響する侵害を確認 |
| Cointelegraph | 約3億8,800万ドル | Zcash と TRON 上の資産を集計したうえで Bitget が明らかにした金額 |
| DefiLlama のハッキング被害データセット | 3億8,700万ドル | Takame がスコア算出に使う金額 |
金額が異なるのは、報道の時点が違うことに加え、ウォレットから流出した分だけを数えた報告と、Bitget が影響を受けたとする資産全体を数えた報告があるためです。Takame のスコアには、評価方法に記載しているとおり DefiLlama の金額を使い、ほかの金額にもそれぞれ出典へのリンクを付けています。
資産の行き先
- TRM Labs は盗まれた資産を7つのブロックチェーンにわたって追跡し、北朝鮮とつながりのある勢力による攻撃の可能性が高いとしています。Cointelegraph は、Bitget の最高経営責任者が、初期調査で見つかった IP アドレスは北朝鮮のハッカー集団が利用する VPN と一致していたと述べたと報じました。
- Circle と Tether はハッキングに関連するウォレットをブラックリストに登録し、約31万8,000ドル相当の USDC と USDT を凍結しました。Decrypt は、攻撃者がすでに資産の大半を、凍結できないイーサに交換していたと報じました。
- CoinDesk は9月26日、攻撃者が約8,300万ドル相当の XRP を移動したと報じました。この XRP を Ripple が凍結することはできません。
Bitget について公式記録で確認できること
- 日本:金融庁は、日本の居住者に無登録でサービスを提供している業者の一覧に Bitget Limited を掲載しています(2023年3月および2024年11月の警告)。
- マレーシア:Bitget は証券委員会の投資家向け警告リストに掲載されています。
- カナダ:Canada Bitget Limited の FINTRAC におけるマネーサービス事業者登録は、取り下げ済みと表示されています(2023年3月)。FINTRAC の登録はマネロン対策の届出であり、免許ではありません。
- 過去の事故:DefiLlama のハッキング被害データセットには、2025年4月20日付で約1億ドルの Bitget の被害も記載されており、相場操縦(マーケットメーカーのボットの悪用)に分類されています。
当サイトが確認している登録簿には、Bitget の有効な免許は見当たりません。Bitget は、当サイトがまだ確認していない国の登録簿に登録されている可能性があります。その情報はここには反映されておらず、これだけで安全かどうかを判断するものではありません。
ハッキング後の Bitget は安全か?
当サイトは、取引所が安全かどうかを判断しません。資産を移す前に、自分で確認できることは次のとおりです。
- 1.出金が再開されているか。SNS の投稿ではなく、Bitget 自身の稼働状況ページや告知で確認してください。
- 2.自分の国でサービスを提供している Bitget の運営法人はどこか。その法人が、自国の監督官庁の登録簿に載っているか。
- 3.Bitget が準備金証明を公開しているか、また何を対象にしているか(当サイトの「取引所の準備金証明の読み方」を参照)。
- 4.上記の監督官庁による警告と、その中に自分の国に当てはまるものがあるか。
Takame では、過去3年間のハッキング被害をスコアの「事故」の項目で減点します。5,000万ドル以上の被害1件につき、20点満点から10点を差し引きます。2025年4月と2026年9月の記録により、Bitget の「事故」の項目は20点満点中0点です。Bitget の登録状況、警告、事故の記録は、取引所ページにそれぞれ出典へのリンク付きで掲載しています。
出典
- Takame の Bitget ページ:登録簿、警告、事故の記録
- Takame に掲載している Bitget の公開記録の時系列
- CoinDesk:Bitget、ハッキングで3億5,200万ドルに影響と説明、利用者の資産は安全と主張(2026年9月24日)
- The Block:Bitget、ホットウォレットに影響する3億8,750万ドルのセキュリティ侵害を確認
- Cointelegraph:Bitget、3億5,200万ドルのセキュリティ侵害を確認し、出金を停止
- Cointelegraph:Bitget、侵害で影響を受けた資産は3億8,800万ドルと明らかに
- CoinDesk:Bitget のハッキングは秘密鍵の侵害ではなく送金の偽装によるものと CEO が説明(2026年9月25日)
- Cointelegraph:Bitget の CEO、IP アドレスの手がかりからハッキングへの北朝鮮の関与を疑う
- TRM Labs:Bitget、ホットウォレットへの侵害で3億5,160万ドルを失う、北朝鮮の関与の可能性が高いと分析
- Decrypt:Circle と Tether、Bitget のハッキングに関連するステーブルコインを凍結、資産の大半は凍結を免れる
- CoinDesk:Bitget のハッカーが8,300万ドル相当の XRP を移動(2026年9月26日)
- DefiLlama のハッキング被害データセット