AMLBot、Bitgetハッカー関連の約4 BTCがWasabi CoinJoinへ流出したと追跡
重要ポイント
- •AMLBotは、Bitgetハッキングに関連する約4 BTCがWasabi CoinJoinへ送金されたことを追跡したと報告しており、この数値は正確に確認された合計ではなく近似値であると説明されています。
- •WasabiのCoinJoin実装は、複数の参加者からビットコインをプールし同額のアウトプットを分配するため、特定のインプットと特定のアウトプットを結びつけることが統計的に困難です。
- •この主張は現時点で取引データ、手法、第三者による裏付けが公表されていないため、外部の第三者はオンチェーン上で検証できません。
- •CoinJoin履歴を持つUTXOは通常、標準的なAMLヒューリスティックの下でリスクスコアが引き上げられ、特定の盗難への帰属が確定していなくても取引所による強化されたデューデリジェンスが可能になります。
- •盗難と一切無関係の一般の保有者であっても、資金にCoinJoin履歴があるというだけで入金時の強化された精査を受ける可能性があります。これはミキシング プロトコルのリスクスコアリングによる波及効果です。

暗号資産コンプライアンスおよびブロックチェーン分析プラットフォームのAMLBotは、Bitgetハッキングに関連する約4 BTCが、協調ミキシングによって取引の痕跡を不明瞭にするBitcoinのプライバシー プロトコル「Wasabi CoinJoin」に送金されたことを追跡したと報告しました。この報告された発見は、オンチェーン調査員にとって長く認識されてきた障害を浮き彫りにしています。すなわち、資金がCoinJoinラウンドに入ると、インプットとアウトプットの関連は決定的なものではなく確率的なものになるということです。
BitgetハッキングからWasabi CoinJoinへの報告された資金経路
AMLBotの報告された追跡によれば、Bitgetハッキングに由来する約4 BTCがWasabi CoinJoinに送金されたとされています。AMLBot自社を暗号資産コンプライアンスおよびブロックチェーン分析プラットフォームと位置づけており、本報告は不正資金フローのモニタリングの一環としています。数値に付された「約」という修飾語は、追跡された金額が正確に確認された合計ではなく近似値であることを示しています。
CoinJoinとは、複数のユーザーが支払いを単一の共同取引にまとめ、送信者と受信者の直接的な一対一の対応関係を断ち切る協調取引モデルです。Wasabi Walletの実装は、複数の参加者からビットコインをプールし、同額のアウトプットを分配する構造を採っており、特定のインプットを特定のアウトプットに結びつけることを統計的に困難にしています。この特性ゆえに、このプロトコルはハッキング後の資金移動の分析に頻繁に登場します。Bitget関連のBTCがこの種のサービスに送金されたという報告は、盗難資金が取引所からの出口に向かう前に移動される際にアナリストが通常観察するパターンと一致しています。
観測された経路が示すもの、示さないもの
CoinJoinサービスへの観測されたオンチェーン経路は、取引のルートを特定するものであり、身元や意図を特定するものではありません。報告されている限りでは、AMLBotの報告はBitgetハッキングの全体規模、盗難資金の全体的な行方、問題の4 BTCを管理する者の身元を独自に確認するものではありません。この区別は、調査員とその後のコンプライアンス上の意思決定の双方にとって重要です。
提示された報告の調査根拠には、AMLBotの追跡手法、具体的な取引識別子、ブロック高、または主張の第三者による確認は含まれていません。取引ハッシュ、ブロックエクスプローラのリンク、独立した裏付けが公表されていないため、この主張は現時点で外部の第三者がオンチェーン上で検証することはできません。したがって、注目すべき近い指標は具体的です。AMLBotによる基盤となる取引データや手法の公表、独立系分析企業による裏付け、検証可能なブロックエクスプローラの記録のいずれかがあれば、主張は単一ソースのアラートから再現可能な発見へと移行します。それまでは、AMLBotのモニタリングのみに依存しています。
本報告が暗号資産コンプライアンスとブロックチェーン分析に意味するもの
取引所やカストディアンのコンプライアンスチームにとって、ハッキング関連資金をCoinJoinサービスに結びつける追跡報告は、実行可能なシグナルとなります。CoinJoinラウンドを通過した資金は、正確な出所が不確実な場合でも、ヒューリスティックなクラスタリングを用いて入金アドレスでフラグを立てることができます。リスクスコアリングエンジンを運用するプラットフォームは、資金を特定の盗難に直接帰属できるかどうかにかかわらず、通常、CoinJoin履歴を持つUTXOのリスク評価を引き上げます。一般の保有者にとって、同じスクリーニングロジックは、いかなる盗難とも無関係であっても、CoinJoin履歴があるだけで入金チェックで強化された精査を受ける可能性があることを意味します。これは、この一件をはるかに超えて及ぶ、ミキシング プロトコルのリスクスコアリングの波及効果です。
この力学は、AMLBotのような分析企業がどのようにコンプライアンス価値を生み出しているかの中心にあります。ツールは、高リスクのフラグを正当化するために帰属を決定的に証明する必要はありません。確率的な追跡と資金の出所ラベリングの組み合わせは、FATFのトラベルルール フレームワークの下で、ほとんどの仮想資産サービスプロバイダが強化されたデューデリジェンスを適用するには一般的に十分です。
Binance Web3 Walletに関わるBNBハッキングでも同様の課題が発生し、オンチェーンの追跡は多段階の難読化ルートに対応せざるを得ませんでした。
観測された経路と決定的な帰属主張の区別
ブロックチェーン分析の出力は、確定した帰属からヒューリスティックな推論までのスペクトラム上にあります。CoinJoinの追跡は推論寄りに位置します。プラットフォームは、ハッキングアドレスと整合する資金がCoinJoinプールに入ったことを確認できますが、どのアウトプットアドレスがその特定のコインを受け取ったかを確実に断言することはできません。「約4 BTC」というAMLBotの見出しがそうしているように、留保付きの表現でこの種の発見を公表することは、手法に組み込まれた証拠上の限界を反映しています。
AMLBotの報告を検討するコンプライアンス専門家は、この発見を、資金の移動に関する最終判断ではなく、さらなる調査を要するモニタリングアラートとして扱うべきです。
重要ポイント
- 報告された金額:AMLBotにより約4 BTCがWasabi CoinJoinまで追跡された。
- 報告された経路:資金はCoinJoinミキシングプールに入る前にBitgetハッキングに結びつけられていたとされる。
- コンプライアンス上の意:CoinJoinフラグ付きUTXOは標準的なAMLヒューリスティックの下でリスクスコアを引き上げ、帰属が確定していなくても取引所による強化されたデューデリジェンスを可能にする。
オンチェーンモニタリングへの広い文脈
より広範なAI・暗号資産分析スタックにとって、この種の報告は、取引グラフの規模で動作できる自動オンチェーンモニタリングツールへの需要が続いていることを示しています。コンプライアンスの自動化と確率的グラフ分析の収束(AIエージェントインフラが暗号資産監督と交差する領域)は、リスクスコアリングが手動のアナリストによるレビューではなく推論パイプラインによって処理される近未来のモデルを示唆しています。AMLBotの報告したBitgetからWasabiへの追跡は、最終的な証拠上の地位がどうであれ、その進行中の構築における一つのデータポイントです。
免責事項:本記事は情報提供のみを目的としたものであり、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前に必ずご自身で調査を行ってください。