この記事の内容
暗号資産(仮想通貨)取引所BigONEは16日、外部の第三者サービスがセキュリティ攻撃を受けた影響で、約2700万ドル(約40億円)相当の仮想通貨が不正流出したことが判明した。
⚠️ Security Incident: unauthorized access to our hot wallet
All user assets are safe. BigONE will fully bear all the losses. Trading and deposits will resume soon; withdrawals after added security upgrades.
— BigONE (@BigONEexchange) July 16, 2025
サプライチェーン攻撃による巧妙な手口
今回の攻撃は、BigONEのシステムへ直接侵入するのではなく、連携する第三者サービスを標的とした巧妙なサプライチェーン攻撃だった。
攻撃者はアカウントやリスク管理システムに関わるサーバーのロジックを操作し、不正な出金を実行した。
これにより、秘密鍵を直接盗むことなく資産の窃取に成功している。
BigONEはリアルタイム監視システムで異常な資金フローを検知し、即座に攻撃経路を遮断した。
この迅速な対応により、さらなる被害の拡大は食い止められたという。
被害の詳細と今後の対応
流出した資産には、120BTC、350ETH、850万USDTのほか、2330万TRX、1800SOL、53万8000DOGEなどが含まれる。
流出した資産の中には、多くのアルトコインも含まれていた。
盗まれた資産は追跡を困難にするため、ビットコイン(BTC)やイーサリアム(ETH)など複数の仮想通貨に変換された。
同社は、自己準備金と外部からの借入を活用し、被害を受けたユーザーに全額補償する方針を示している。
事件後、入金と取引サービスは再開されたが、出金機能はセキュリティ強化のため現在も停止中だ。
BigONEはブロックチェーン分析企業SlowMistと連携し、攻撃者のウォレット追跡を進めている。
2025年には他の取引所でも大規模なハッキング被害が報告されており、業界全体でサプライチェーンのリスク管理が課題となっている。
安全な仮想通貨投資を行うためには、取引所のセキュリティ体制を十分に確認することが不可欠だ。
ポイント
- 仮想通貨取引所BigONEが第三者サービスへの攻撃を受け、約40億円の資産が流出した。
- 攻撃はサーバーのロジックを操作するサプライチェーン攻撃で、秘密鍵は漏洩していない。
- BigONEは被害者への全額補償を約束し、専門企業と協力して攻撃者を追跡している。
99Bitcoinsを信頼する理由
2013年に設立された99Bitcoinsのチームメンバーは、ビットコイン黎明期から仮想通貨のエキスパートとして活躍してきました。
毎週の調査時間
10万以上月間読者数
専門家による寄稿
2000+検証済み仮想通貨プロジェクト

