海外取引所Bitgetで約610億円のハッキング被害 暗号資産の「取引所選び」を見直すきっかけにする

仮想通貨

「海外の暗号資産取引所がハッキングされて、数百億円が流出したってニュースを見たんだけど…」

「えっ、そんなに?自分の口座は大丈夫なのかな、って不安になるよね」

結論から言うと、2026年9月24日、海外の暗号資産取引所Bitget(ビットゲット)でハッキングによる不正流出が発生し、被害額は当初発表の約3億5000万ドルから、後日の集計で約3億8750万ドル(日本円で約610億円)まで上方修正されたと報じられています。同社はユーザー保護基金による全額補填の方針を示し、出金も段階的に再開されていますが、この一件は「暗号資産をどこに預けるか」という、値動き以上に見落とされがちなリスクを考えさせられる出来事です。今回のニュースを整理し、取引所選びとリスク管理の視点で学べることを解説します。 ※本記事は情報提供を目的としており、特定の暗号資産・取引所の利用や売買を推奨するものではありません。暗号資産は価格変動が大きいうえ、取引所側のハッキングや詐欺、送金ミスによる資産消失リスクもあります。投資・利用は自己責任で、余剰資金の範囲で行ってください。

ニュースの要点整理

9月24日夜、Bitgetのホット・ウォームウォレットから不正流出

報道によれば、Bitgetでは2026年9月24日18時31分(協定世界時、日本時間では9月25日3時31分)に不正な送金が検知されました。影響を受けたのは日常の入出金に使うホットウォレット・ウォームウォレットの一部で、長期保管用のコールドウォレットへの被害は確認されていないとされています。イーサリアム、XRPレジャー、アバランチ、BNBスマートチェーン、アービトラムなど複数のブロックチェーンをまたいだ広範囲な流出だったと伝えられています。

📰 出典:CRYPTO TIMES「Bitgetで約3.5億ドルが不正流出、秘密鍵は無事でも承認システムを突かれる|被害の中身と補填の行方を整理」

原因は「秘密鍵の盗難」ではなく、承認システムへの侵入

今回の手口の特徴は、暗号資産を動かすための秘密鍵そのものは盗まれていないという点です。Bitgetの説明では、攻撃者がウォレット基盤の重要なバックエンド(裏側のシステム)に侵入し、送金データを偽装したうえで、本来は正当な取引を承認する仕組みを不正に作動させて資産を移動させたとされています。海外メディアの一部では北朝鮮系とみられるハッカー集団による犯行との見方も伝えられていますが、これはあくまで報道・関係者の見解であり、確定した事実として断定できるものではありません。

被害額は約610億円に上方修正、ユーザー保護基金で補填へ

Bitgetは当初、被害額を約3億5160万ドルと発表していましたが、9月25日には、初期の集計に含まれていなかったジーキャッシュ(ZEC)やトロン(TRX)上の資産分を加え、約3億8750万ドル(約610億円)へ上方修正したと報じられています。同社は、利用者の残高はこの間も影響を受けておらず、4億6400万ドル超(公開検証可能な資産)を持つユーザー保護基金によって、被害額を全額カバーできると説明しています。

📰 出典:JinaCoin「ビットゲット、流出額を約610億円に上方修正──出金再開の計画は26日13時までに発表」

出金は段階的に再開へ

Bitgetは9月26日、出金を段階的に再開する計画を発表しました。日本時間ベースで、ビットコイン(BTC)は9月28日17時、イーサリアムおよびイーサリアム系ネットワーク(BNBスマートチェーン・アービトラム等)は9月29日17時、テザー(USDT)は9月30日17時から再開し、それ以外の暗号資産や法定通貨の入出金、個人間(P2P)取引に関する機能は10月2日17時から順次再開する予定とされています。

📰 出典:NADA NEWS(Yahoo!ニュース)「Bitget、ハッキング流出額を約610億円に上方修正」

なお、Bitgetは2026年8月に無登録業者であることを理由に日本市場から撤退したばかりの海外取引所であり、現在は日本の居住者向けにサービスを提供していません。

📰 出典:NADA NEWS「Bitget、ハッキング流出額を約610億円に上方修正」

筆者の私見 「補填するから安心」で終わらせてよい話ではない

ここからは筆者自身の見方です。Bitgetが保護基金による全額補填の方針を示し、出金再開のスケジュールを具体的に公表したこと自体は、対応として一定の誠実さを感じさせます。ただし、それをもって「大手の海外取引所ならハッキングされても最終的には守ってくれる」と単純に安心してしまうのは早計だと考えます。

保護基金による補填は、あくまでその取引所の経営判断・資金力に依存するものであり、すべての海外取引所が同じ対応を取れるとは限りません。「結果的に補填されたから問題なかった」ではなく、「そもそもどんな取引所に資産を預けるか」という入り口の判断のほうが、個人にとってはコントロールしやすいリスク管理だと筆者は考えます。

資産形成への発展 「値動きのリスク」と「預け先のリスク」は別物

暗号資産と聞くと、多くの人は価格が上がる・下がるという値動きのリスクをまず思い浮かべます。しかし今回のニュースが示すのは、それとは別に「資産をどこに預けるか」という取引所・保管方法そのもののリスクがあるという点です。この2つは性質が異なるため、分けて考えることが資産形成の基本になります。

観点金融庁登録の国内暗号資産交換業者無登録の海外取引所
監督・規制金融庁・財務局の登録を受け、資産の分別管理などが法律で義務付けられている日本の金融規制の対象外で、トラブル時の保護制度が及ばない場合が多い
被害時の対応法令に基づく体制整備が求められている事業者ごとの自主的な対応(補填するかどうかも各社判断)にとどまる
相談・救済窓口国内の相談窓口(消費生活センター等)に相談しやすい海外事業者相手のため、返金交渉や連絡自体が難しくなりやすい

※上記は一般的な傾向を整理したものであり、個別の事業者の安全性や信頼性を保証するものではありません。金融庁登録の有無は、金融庁ウェブサイトの「暗号資産交換業者登録一覧」で必ずご自身でご確認ください。

このニュースからの学びを自分の行動に置き換えると、値動きだけでなく「その取引所は金融庁登録業者かどうか」を必ず確認すること、「手数料が安い・取扱銘柄が多い」といったメリットだけでなく規制・保護の違いというデメリット側にも目を向けることが参考になります。

具体的なアクション・心構え

  • 登録業者かどうかを確認する:取引所を選ぶ・追加で使う前に、金融庁の登録一覧で国内登録業者かどうかを確認しましょう。
  • 資産の置き場所を分けて考える:取引にすぐ使う分だけを取引所に置き、長期保有分は自分で管理するウォレットに移すなど、預け先を分散する考え方を知っておきましょう。
  • 余剰資金の範囲を守る:暗号資産は値動きだけでなく、今回のようなハッキング等のリスクも重なる資産です。失っても生活に支障が出ない余剰資金の範囲で取り組みましょう。

注意点・NG行動

  • 「大手の取引所だから、ハッキングされても絶対に補償されるはず」と根拠なく思い込むこと
  • 手数料の安さや取扱銘柄の多さだけを理由に、金融庁登録の有無を確認せず海外取引所を利用すること
  • 今回のような事件のニュースを見た直後に、慌てて全資産を出金・売却するなど、感情的な判断をすること
  • SNS等で「この取引所は危ない、こっちに乗り換えろ」といった真偽不明の情報を鵜呑みにして行動すること

まとめ

2026年9月24日、海外の暗号資産取引所Bitgetでハッキングによる不正流出が発生し、被害額は約610億円まで上方修正されたと報じられています。秘密鍵の盗難ではなく承認システムへの侵入という手口や、ユーザー保護基金による補填方針など、学べる点は少なくありません。大切なのは、値動きのリスクだけでなく「どの取引所に資産を預けるか」という視点を持ち、金融庁登録業者かどうかの確認や資産の分散といった地味な備えを日頃から続けることです。話題性のあるニュースに一喜一憂せず、余剰資金の範囲で落ち着いて資産形成に向き合っていきましょう。

タイトルとURLをコピーしました