暗号資産の大規模盗難は、ブロックチェーンそのものを破らなくても起こり得ます。取引所の送金承認、異なるブロックチェーン間で資産を移す「ブリッジ」、オンライン接続されたウォレットなど、周辺の仕組みが狙われることがあります。
以下は、被害額が大きい主な5件です。金額はいずれも盗難当時の概算で、資産価格や報道によって差があります。
2
被害額で見る主な5件
| 事案 |
発生時期 |
被害額の目安 |
主な対象・報告された弱点 |
その後 |
| Bybit |
2025年2月 |
約15億ドル |
コールドウォレットからの送金と、取引への署名・承認プロセス |
FBIは北朝鮮のハッカーによるものと発表。Bybitは顧客残高を補填したと説明しましたが、盗まれた暗号資産が回収されたという意味ではありません。 2 |
| Ronin Network |
2022年3月 |
約6億2,500万ドル |
ゲーム『Axie Infinity』に関連するブリッジ。攻撃者が出金を承認するのに十分なバリデーター認証情報を入手 |
米当局は北朝鮮のLazarus Groupの関与を指摘。一部資金は回収され、ブリッジ運営者は補償を手配しました。 2 |
| Poly Network |
2021年8月 |
約6億1,000万ドル |
異なるブロックチェーン間の取引を制御する仕組み |
攻撃者は資金のほぼ全額を返還。引用元の報道では、実行者の身元は確定していません。 |
| Coincheck |
2018年1月 |
約5億3,000万ドル |
インターネットに接続された取引所のウォレットに保管されていたNEM |
Coincheckは被害を受けた顧客に補償。引用元の報道では、実行者は確定していません。 |
| Mt. Gox |
2014年2月に公表 |
約4億5,000万~5億ドル |
約85万ビットコインが消失。取引所のセキュリティーや会計上の問題が重なった |
取引所は経営破綻。盗難の責任をめぐる見解は定まっておらず、長期にわたる手続きの中で一部債権者への返済が進みました。 2 |
5つの事件、それぞれ何が起きたのか
Bybit:送金を承認するプロセスが狙われた
2025年2月21日、暗号資産取引所Bybitから約15億ドル相当のイーサが盗まれました。報道によると、コールドウォレットからの送金を承認する際、署名者が意図しない内容を承認するよう仕向けられたとされています。FBIは北朝鮮のハッカーによるものと発表しました。Bybitは顧客残高を補填したと説明していますが、顧客への補填と盗難資産の回収は別の話です。
2
Ronin Network:バリデーターの認証情報を悪用
2022年3月、ゲーム『Axie Infinity』に関連するRonin Networkから約6億2,500万ドル相当が盗まれました。攻撃者はブリッジの出金を承認できるだけのバリデーター認証情報を手に入れ、資金を引き出しました。米当局は北朝鮮のLazarus Groupの関与を指摘しています。一部の資金は後に回収され、ブリッジの運営者は利用者への補償を手配しました。
2
Poly Network:クロスチェーン取引の制御に弱点
2021年8月のPoly Networkでは、約6億1,000万ドル相当が流出しました。異なるブロックチェーン間の取引を制御する仕組みの弱点を突かれ、資産を移されたと報じられています。攻撃者が資金のほぼ全額を返したことは、この規模の事件としては異例でした。
Coincheck:オンラインウォレットからNEMが流出
2018年1月、Coincheckから約5億3,000万ドル相当のNEMが盗まれました。被害に遭ったトークンはインターネットに接続されたウォレットに保管されていました。Coincheckは影響を受けた顧客に補償しましたが、引用元の報道では実行者は確定していません。
Mt. Gox:巨額のビットコイン消失と取引所の破綻
Mt. Goxは2014年2月、約85万ビットコインが行方不明になったと公表しました。当時の価値は約4億5,000万~5億ドルとされています。取引所はその後破綻し、盗難の責任をめぐる見解も定まっていません。一部債権者への返済は、長期にわたる手続きの中で進められています。
2
Bitgetの報告と、業界全体に残る課題
2026年9月、暗号資産取引所Bitgetは、ウォレットから不正な送金があり、当初の被害額を約3億5,160万ドルと見積もったと発表しました。同社は出金を一時停止し、顧客資産は安全で、損失は自社資金で補うと説明しました。その後、別の報道では被害額が約3億8,750万ドルに修正されており、更新によって公表額に差があります。CEOは北朝鮮の関与を疑うと述べましたが、関与が確認されたわけではありません。
1
3
4
9
TRM Labsは、2025年に約150件のハッキングで不正な主体が盗んだ暗号資産を総額28億7,000万ドルと推計しています。このうちBybitの流出は約14億6,000万ドルで、全体の約51%を占めました。
当局は、組織犯罪グループが暗号資産を使い、従来の金融システムを通さずに国境を越えて資金を素早く移動させているとも警告しています。
13 一連の事例が示すのは、秘密鍵を守るだけでは十分でないということです。取引の準備、画面上の表示、承認、ウォレット運用、ブリッジの制御まで、送金に関わる各段階が攻撃の入り口になり得ます。