仮想通貨取引所Bitgetがハッキング被害
世界有数の規模を誇る暗号資産取引所Bitget(ビットゲット)において、大規模なセキュリティ侵害が発生したことが明らかになった。
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget’s security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately.
What we have confirmed:
-Estimated funds affected: approximately $351.6 million
-Cold wallets remain fully secure. Bitget operates a three-tier wallet architecture — the breach contained only a portion of the hot wallet and warm wallet layers.
-User funds are safe. The full amount of this loss falls within the coverage of Bitget’s User Protection Fund, which currently holds over $464 millionActions we have taken:
-Emergency response team activated within minutes of detection
-Abnormal transfer addresses identified, flagged, and reported
-Withdrawals temporarily suspended as a precautionary measure, pending security review
-Law enforcement and on-chain security firms have been formally notified and are engagedWhat this means for you:
-Your account balances are accurate and your assets are protected
-Deposits and trading remain fully operational
Withdrawals are temporarily paused and will be restored as soon as the security review is complete
-What comes next: We will provide updates on an hourly basis across this channel and all official platforms. A full incident report — including root cause analysis and corrective actions — will be published within 24 hours. We will not speculate on the attack vector until the investigation is complete.Bitget has navigated multiple market cycles. We will not run from this. Every dollar and every decision will be accounted for, transparently and in full.
Updates will be posted here and across all official Bitget channels as they become available.— Gracy Chen, CEO, Bitget
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Bitget ホットウォレットのインシデント—2026年9月24日2026年9月24日18:31UTCに、Bitgetのセキュリティシステムが、一部のホットウォレットからの不正な送金を検出しました。当社の…
同取引所のウォレットから3億5,000万ドル(約553.7億円)を超える資産が不正に流出する事態となり、運営側は迅速な対応に追われている。2026年9月24日(木曜日)の夕方以降、複数のオンチェーン分析プラットフォームや専門家たちが、Bitgetに関連するウォレットの不審な動きを相次いで察知。新たに作成されたウォレットアドレスに対し、複数のブロックチェーンを跨いで資産が急速に移動させられていたという。
Bitgetのグレイシー・チェン(Gracy Chen)CEO(最高経営責任者)は、その後の公式発表およびXでの投稿を通じて、同社のウォレットから3億5,160万ドル相当に上る暗号資産が流出するハッキング被害を確認したと明らかにした。初期のオンチェーン分析では被害額が比較的少なく見積もられていたが、その後の調査で、イーサリアム(Ethereum)だけでなく、XRPL(XRP Ledger)、アバランチ(Avalanche)、バイナンス・スマートチェーン(BNB Smart Chain)、アービトラム(Arbitrum)といった複数のネットワークにまたがる広範囲な被害であることが判明している。
流出した資産には、ETH、USDT、USDC、XRP、AVAX、BNB、さらに金(ゴールド)に裏打ちされたXAUTなども含まれている。
ホットウォレットへの影響とコールドウォレットの安全性
今回の不正アクセスにおいて、攻撃者のターゲットとなったのは日常的な取引や出金をスピーディーに処理するためにインターネットへ接続されている「ホットウォレット」および「ウォームウォレット」の一部インフラだった。
一方で、インターネットから完全に切り離されたオフライン環境で厳重に管理されている「コールドウォレット」は、今回の攻撃の影響を一切受けておらず「完全に安全な状態が保たれている」とチェン氏は強調。同社が採用する多層的なウォレット管理体制が、全面的な資産流出の阻止に寄与した形となった。
ハッカーによる巧みな資金ロンダリングの手口
オンチェーン調査を担当したアナリストらの報告によると、攻撃者は流出したステーブルコインを追跡・凍結から守るため、極めて迅速かつ組織的な手法を用いて資金の置き換えを行った。
不正アクセスが検知される前の段階において、「0xe410」で始まる新規作成アドレスへ約1,967万ドル(約31億円)相当のUSDTが送金された。その後わずか6分足らずの間に、UniswapXや1inch Fusionといった分散型取引(DEX)サービスを経由し、一気に7,111 ETHへと交換された。
この取引の際にハッカーが市場価格より約5%も高いプレミアム(上乗せ価格)を支払っていた点は注目しておきたい。通常よりもコストをかけてでもスピードを最優先したこの行動は、発行元によるトークンの凍結を逃れ、より分散性が高く差し押さえが困難なイーサリアム(ETH)へ即座に資産を逃避させるための典型的な手口といえる。
出金の即時停止とユーザー資産の保護体制
インシデントの発生を検知したBitgetのセキュリティチームは、被害の拡大を防ぎ安全性を確認するため、即座に出金機能を一時停止する措置を講じた。なお、プラットフォーム内の入金や通常の取引機能については、正確な口座残高が維持された状態で継続して稼働し。出金サービスについては、安全性の点検が完了し次第、数時間から数日以内に再開される見込みだ。
また、顧客が最も懸念する資金の安全性について、チェン氏は「ユーザーの資金は安全です」と強く訴えかけている。発生したすべての損失額については、Bitgetが保有するプロテクション・ファンド(ユーザー保護基金)によって全額が補填される方針あ。同基金の規模は現在4億6,400万ドル(約733.9億円)を超えており、今回の被害額(約3.5億ドル)を十分にカバーできるだけの潤沢な資産が確保されている。
業界全体に広がるセキュリティの教訓と今後の展望
今回の事件は、中央集権型取引所(CEX)を利用するリスクと、プラットフォーム側の信頼性が改めて問われる契機となった。
“自分の秘密鍵で管理していなければ、それは自分のコインではない(Not your keys, not your coins)”という暗号資産界の格言があるように、取引所への依存に対する警戒感は根強く存在する。
暗号資産市場においては、2025年2月に競合のBybitで発生した14億ドル(約2,214.3億円)規模の流出事件をはじめ、年間を通してハッカーによる大規模な攻撃が後を絶たない。業界全体で総額27億ドル(約4,270.5億円)を超える被害が報告されている現状を踏まえると、各取引所にはより一層強固なセキュリティ対策と透明性の高い情報開示が求められる。
Bitget側は、すでに不正に関与したアドレスを特定してマークするとともに、国内外の法執行機関やブロックチェーン・セキュリティ企業と連携して追跡調査を進めている。今後は24時間以内に根本原因の分析結果や、今後の再発防止策を盛り込んだ詳細なインシデント報告書が公開される予定だ。
被害を受けたユーザーの補填対応や、出金の安全な再開に向けた今後の動向に、引き続き業界全体の注目が集まっている。























