ニュース暗号資産Bitget、THORChainに対し3億8,750万ドルのハッカー関連アドレスへのサービス拒否を正式に要請

Bitget、THORChainに対し3億8,750万ドルのハッカー関連アドレスへのサービス拒否を正式に要請

著者: Cryptopolitan·

重要ポイント

  • •Bitgetは9月24日の侵害により、AVAX、BNB、ETH、TRX、USDT、USDC、XRP、ZECを含む約3億8,750万ドルの資産が盗まれました。この数値は当初推定の3億5,160万ドルから上方修正されたものです。
  • •BitgetのCEO Gracy Chen氏は、攻撃者のアドレスへのサービス拒否をTHORChainに公に求め、検閲耐性を持つプロトコルがどう対応するか業界が見守っていると警告しました。
  • •THORChainは管理者キーも制御用マルチシグも持たず、世界的に分散した95のノードで運用されているため、サービス拒否には企業の決定ではなく、独立したノード運用者間の自発的な協調が必要です。
  • •ステーブルコイン発行体のCircleとTetherは9月25日、ハッキングに関連する約31万8,000ドルの移動を停止しました。これはTHORChainが設計上持たない、トークンコントラクトに対する中央集権的な管理の行使です。
  • •Bitgetは凍結資金の5%と回収資金の5%を支払うRecovery Bounty Programを開始し、MandiantとSlowMistの支援を受け、インシデントは封じ込められたとし、出金を段階的に再開する予定です。
Bitget、THORChainに対し3億8,750万ドルのハッカー関連アドレスへのサービス拒否を正式に要請

BitgetのCEOであるGracy Chen氏は、同取引所のウォレットから約3億8,750万ドルが流出したエクスプロイトに関連する取引をブロックするよう、取引所がTHORChainに正式に要請していることを公に確認しました。これは、ブロックチェーンアナリストが主要な暗号資産窃盗事件の洗浄経路として指摘してきたKYCなしの分散型取引所への直接的な訴えです。

この要請は、ステーブルコイン発行体のCircleとTetherが9月25日(金)にハッキングに関連する約31万8,000ドルのステーブルコイン移動を停止したことに続くもので、Cryptopolitanが報じています。発行体はトークンのコントラクトを直接管理しているため、迅速に対応できます。これはTHORChainが設計上持たない中央集権的な手段です。しかし、THORChainの協力を得ることは容易ではないと見られています。

BitgetのTHORChainへの訴え

Chen氏は土曜の早朝にXで、「これらのアドレスに対するサービス拒否を@THORChainに正式に要請します。」と述べました。同氏は「業界全体が見守っている」と警告し、「既知の盗難資金」が同プラットフォームを通じて移動する間、「プロトコルの中立的性質」や「分散化」といった「設計原則」を理由に責任を回避しないようプロトコルに求めましたn
THORChainが実際に介入できるかどうかは、その構造によって複雑になっています。以前のCryptopolitanの報道では、同プロトコルは実際の企業というよりコードと同義であると指摘されています。プロトコル自身の説明によれば、このDEXは管理者キーも制御用マルチシグも持たず、世界的に分散した95のノードで運用されています。管理者キーがないため、要請を申し出る単一の経営者や組織は存在せず、サービス拒否は企業の一方的な決定ではなく、独立したノード運用者間の自発的な協調に依存することになります。

THORChainは、正規ユーザーに対して本人確認(KYC)なしで高速かつ許可不要のネイティブなクロスチェーンスワップを提供しています。この同じ特徴が、資金を回収圏外へ移そうとする悪意あるアクターにも人気があります。注目すべきは、今年初めに同プロトコル自身が1,070万ドルのヴォールトエクスプロイトを被った際にも、取引を凍結しなかったことです。この経緯こそがChen氏の訴えに重みを与えています。業界は事実上、検閲耐性を目的として構築されたプロトコルが、公衆の面前でハッキングされた取引所からの要請に応じるのかを見守っています。

Bitgetに何が起きたのか

Bitgetは9月24日に侵害を受け、3億8,750万ドルが盗まれました。これは9月25日のサポートセンターアップデートによれば、当初推定の3億5,160万ドルから上方修正された数値です。

盗まれた資産にはAVAX、BNB、ETH、TRX、USDT、USDC、XRP、ZECが含まれており、イーサリアム側の資産を含む0x770b…63eeなどの主要な受け取りウォレットに置かれていました。XRP、Zcash、TRONの資産は別のアドレスで保有されています。

Bitgetはライブトラッキングダッシュボードと攻撃者アドレスAPIを設置し、攻撃者をリアルタイムで監視しています。Bitgetによると、サイバーセキュリティ企業のMandiantとSlowMistが調査を支援しており、同取引所はインシデントがすでに封じ込められ、さらなる不正送金の可能性としています。攻撃者アドレスの公開は、発行体、取引所、分析企業が業界全体で入金をフラグ付けすることを可能にするものであり、CircleとTetherによる凍結も同じ仕組みによるものです。

THORChainが焦点となる理由

Chen氏がTHORChainを指名するのは、その実績のためです。TRM Labsは5月、北朝鮮による最大規模の窃盗事件の資金洗浄における「選ばれるブリッジ」として同プロトコルを描写し、2025年2月の約15億ドルのBybitハッキングと約3億ドルのKelpDAO盗難事件を挙げました。TRMはまた、THORChainが「違法行為のブロックを一貫して拒否してきた」と指摘し、その拒否を反検閲の立場として位置づけています。

MistTrackも9月25日に同じパターンを取り上げ、Bybitの被害額のうち約12億ドルがTHORChainを通じて移動したと指摘しました。発行体や提携企業が可能な範囲で凍結する一方、こうした資金の洗浄拠点としてアナリストに最も頻繁に挙げられる場が歴史的に行動を拒んできたというこのギャップこそ、Bitgetの公開訴えが表面化させようとしている緊張関係です。

資金回収に向けたBitgetの取り組み

公開の訴えに加え、Bitgetは凍結した資金の5%と回収した資金の5%を支払うRecovery Bounty Programを開始しました。一部はBybitのLazarusBountyチャネルを通じてルーティングされます。これはBybitが2025年2月の自身のハッキング後に構築した報奨金制度です。同取引所は、業界パートナーの協力を得て一部の資産がすでに凍結されたと発表しましたが、裁判所命令や法執行機関の要請による措置は報奨金の対象外としています。

Chen氏はまた、Bitgetが出金を段階的に再開すると述べ、インシデントが複数のブロチェーンと複数のトークンに及ぶため、通常より時間がかかると警告しました。今後の注目点は、THORChainの要請への対応、Bitgetの公開トラッカー上でのフラグ付きアドレスの動き、そして段階的な出金が通常に戻るペースです。