暗号資産(仮想通貨)取引所ビットゲット(Bitget)は28日、約3億8,750万ドルが流出したハッキングを受けてセキュリティ管理体制を強化すると発表した。
機密性の高いシステムへのアクセス権限が見直され、重要な操作には複数の承認が必要となる。また、出金リクエストについても第三者による検証が行われることになった。
また、影響を受けたシステムを隔離し、認証情報をリセット、サードパーティのベンダーに連絡し影響を受けたセキュリティ機能や脆弱性を修復が完了するまで無効化したとも述べる。
ビットゲットは、出金機能の段階的に再開している。日本時間の9月28日17:00より、ビットコイン( BTC )ネットワークでのBTC出金が再開されているところだ。
再開にあたって、ビットゲットは出金インフラ全体にわたる追加のセキュリティ対策を実施している。悪用された脆弱性は修正済みであり、ハッキング・インシデントの収束後、新たな不正送金は確認されていない。
ビットゲットは、調査の結果、攻撃者がビットゲットが利用していたサードパーティ製セキュリティ製品の脆弱性を悪用し、高度な権限を持つ内部認証情報を取得していたことが判明したとも明かした。
攻撃者はその認証情報を利用してウォレットシステムに不正な出金指示を送信し、リスク管理機能を回避する形での異常な送金を実行させたという。秘密鍵は流出しておらず、コールドウォレットへの影響もなかった。攻撃経路が特定され、ビットゲットは脆弱性を修正している。
オンチェーン調査員のZachXBT氏は28日、ビットゲットから盗まれた資金はブリッジを介して異なるブロックチェーン間を移動しており、Wasabiなどのミキシングサービスに入金されていると指摘した。
ビットゲットのグレイシー・チェンCEOは25日、今回の不正流出には北朝鮮系ハッカー集団が関与した可能性があると発言していたところだ。
ZachXBT氏は、北朝鮮の犯行グループの代わりに中国系の不正行為者らが資金洗浄を行っており、通信プラットフォームであるディスコードのサーバーやテレグラムのチャンネル上で、公然と取引処理に関する協力を求めていると報告した。
特に、そのうちの通称(エイリアス)「lolo/Marin」としている者は、今年に入ってから発生したKelp DAOから2億9,200万ドルが流出した事件においても、資金洗浄に関与していたことが確認されていると述べる。
また、北朝鮮系サイバー攻撃グループ「TraderTraitor」によるものとされる複数の攻撃事件において同様のパターンを確認してきたと指摘する。同じ協力者の存在が示唆される格好だ。ZachXBT氏は、今後数週間のうちに、こうしたグループに関するさらなるデータを公開する予定だとしている。

.jpg)