ニュース暗号資産AMLBot、Bitgetハッキングの4 BTCをWasabi CoinJoinへ追跡

AMLBot、Bitgetハッキングの4 BTCをWasabi CoinJoinへ追跡

著者: DefiLiban·

重要ポイント

  • •AMLBotは、Bitgetへの攻撃に関連するウォレットから約4 BTCがWasabi CoinJoinに送金されたことを追跡しました。これは資金の回収や差押えではなく、部分的な追跡にとどまります。
  • •標準的なAMLリスクスコアリングの下では、テイント資金がCoinJoinラウンドに流入すると出力セット全体が汚染されるため、入金者がハッキングに無関係であっても、取引所やカストディアンは資金出所リスクに晒されます。
  • •THORChainは以前、Bitgetハッキング資金約3億8,750万ドルのBitcoinへの移動を阻止しない判断を下しており、許可不要のブリッジインフラが攻撃後の追跡をいかに複雑にするかを示しています。
  • •BitgetBTCの出金を再開し、段階的な回復プロセスの一環としてETH出金の再開を9月29日に予定しています。
  • •FinCENの暗号資産ミキシングに関する規則提案に基づく枠組みの下では、既知のハッキングに関連するミキシングラウンドの出力を受け取ることは、強化されたデューデリジェンス、資金出所の確認、および潜在的なSAR提出を必要とする重大なリスク指標に該当します。
AMLBot、Bitgetハッキングの4 BTCをWasabi CoinJoinへ追跡

ブロックチェーン分析プラットフォームAMLBotは、Bitgetハッキングに関連する約4 BTCがWasabi CoinJoinに送金されたことを追跡し、オンチェーン上の帰属を困難にするプライバシー層の洗浄経路を特定しました。これにより、該当するミキシングラウンドから下流の出力を受け取るすべての取引所やカストディアンに、直接的なエクスポージャーリスクが生じています。

AMLBotの追跡結果が示すもの

暗号資産コンプライアンスおよびブロックチェーン分析プラットフォームとして運営されるAMLBotは、Bitgetへの攻撃に関連するウォレットから発信されWasabi CoinJoinにルーティングされた約4 BTCの移動を特定しました。この調査結果は資金移動の部分的な把握であり、完全な回収や差押えを意味するものではありません。同社はこの追跡を、ハッキング後のウォレット活動に対するオンチェーンモニタリングによるものとしています。

4 BTCという金額は、その絶対的な規模よりも、それが確認した事実——Bitget侵害の利益がプライバシー層のインフラを通じて現在も処理されていること——において重要です。取引所やカストディアンのコンプライアンスチームは、追加のテイント分析が行われるまで、この期間のCoinJoin出力を潜在的なエクスポージャー経路として扱うべきです。

クロスチェーンの背景

Bitgetの事件はすでに大きなクロスチェーンの注目を集めています。以前報じられたように、THORChainはBitgetハッキング資金3億8,750万ドルBitcoinへの移動を阻止しない判断を下し、許可不要のブリッジインフラが攻撃後の資金追跡の課題をいかに複雑にするかを示しました。資金がCoinJoinに到達する頃には、調査員はすでに元の攻撃アドレスから数ホップ下流で作業を行っています。

Wasabi CoinJoin経路がコンプライアンスリスクを高める理由

Wasabi Walletは、コーディネーター支援型のトランザクションプロトコルとしてCoinJoinを実装しています。複数の参加者がインプットを組み合わせ、同額の outputs を受け取ることで、送信者と受信者の直接的なオンチェーン上のつながりを断ち切ります。この同額出力の構造は、クラスタ分析——ブロックチェーン分析プラットフォームがアドレス間の資金を追跡するために用いる主要な手法——を妨げるように設計されています。

標準的なAMLリスクスコアリングの枠組みの下では、既知のテイント資金がCoinJoinラウンドに流入すると、そのラウンドの出力セット全体が汚染されます。したがって、Bitgetハッキングの利益を含むミキシングラウンドの出力を受け取った取引所は、当該の入金者が攻撃に直接関与していなくても、資金の出所リスクに直面します。これがコンプライアンス上の中核的なエクスポージャーです。CoinJoinはテイントを全参加者に確率的に分散させます。一般のユーザーにとって実務上の影響は、ハッキングと無関係な入金であっても、影響を受けた出力に触れた場合には、強化されたデューデリジェンスや資金出所の確認要求、処理の遅延の対象となり得ることです。

リスク指標と洗浄意図の証明は区別される必要があります。CoinJoinは正当なプライバシー保護手段であり、任意のラウンドにおける参加者の大部分は違法資金と無関係です。ただし、FinCENの換金可能な仮想通貨ミキシングに関する規則提案に基づく枠組みの下では、既知のハッキングの利益を処理するために使用されたミキシングサービスからの出力を受け取ることは、強化されたデューデリジェンス、資金出所の確認、および潜在的な疑わしい取引報告(SAR)の提出を必要する重大なリスク指標に該当します。

取引所とコンプライアンスチームへの運用上の示唆

取引所およびカストディアンの即時の対応事項は、既知のBitgetハッキングアドレスクラスタに対してCoinJoin出力のスクリーニングを実施することです。AMLBotを含む、ミキシングラウンドを通じたテイント追跡に対応する分析プラットフォームは、該当するミキシングラウンドの出力に対して確率的なエクスポージャースコアを付与できます。閾値を超えてフラグが付いた入金は、処理前にケースの記録と手動レビューが必要です。

Bitgetは回復プロセスを進めており、BTCの出金は再開済みで、ETHの再開は9月29日に予定されています。コンプライアンスチームにとっての実質的なリスク期間は、取引所自体を超えて広がります。OTCデスク、DEXアグリゲーター、ブリッジなど、下流の flow に位置するすべてのプラットフォームは、AMLBotまたは他の分析プロバイダーがより完全なアドレスクラスタを公表するまで、この期間に関連するCoinJoin出力を高度な警戒をもって扱うべきです。今後注視すべき指標には、追加のミキシングラウンドを対象とするクラスタデータの拡張版が公表されるかどうか、FinCENのミキシング提案に基づく規則制定がどのように進むか、そしてBitgetの段階的な出金再開が発表どおりのスケジュールを維持するかどうかが含まれます。

プロトコル層におけるより広い教訓は、許可不要のクロスチェーンルーティングとCoinJoinプライバシー層の組み合わせが、追跡の到達範囲を大幅に拡大するレイヤリング経路を生み出すということです。ホップ分析を伴わない直接入金スクリーニングのみに依存するコンプライアンスプログラムは、この脅威パターンに対して構造的に準備不足です。大規模な取引所ハッキングと活発なCoinJoin利用が交錯する場合、調整されたリスクスコアリング、マルチホップのテイント伝播分析、および上級コンプライアンス担当者への迅速なアラート拡大が、最低限求められる管理措置です。