NEAR IntentsとChainflipが5,000万ドル超を拒否、Bitgetハッカーは新たな資金洗浄ルートを模索
重要ポイント
- •NEAR IntentsはSHIELDリスクインテリジェンス層を使用し、Bitgetの攻撃者による5,000万ドル超の送金試行を阻止し、処理されたのは約万6,000ドルのみ、50万3,000ドルはスワップ途中で凍結した。
- •THORChainはBitgetのGracy Chen CEOによる盗まれた資金の拒否要請を断り、ネットワーク全体の停止しかできないと説明。約2,390 ETHが75.2 BTCにスワップされ、約630万ドル相当の27トランザクションを処理した。
- •TetherとCircleはこのハッキングに関連する約31万8,000ドルのUSDCとUSDTを凍結したが、確認済みの凍結額全体は盗まれた約3億8,800万ドルのごく一部にとどまる。
- •この一件はパーミッションレスの中立性をめぐる議論を引き起こし、NEAR IntentsのAlex Shevchenko氏は、開発者は設計上の選択を行っており、盗まれた資産の洗浄を助けないこともその一つだと主張した。
- •Bitgetは損失額を当初の3億5,160万ドルから約3億8,800万ドルに上方修正し、5つのネットワークでのETHを含む出金を段階的に再開しており、NEAR Intentsは取引所の5%の凍結報奨金と5%の回収報奨金を辞退すると述べた。

9月24日のBitgetハッキング事件で暗号資産取引所から約3億8,800万ドルが流出した北朝鮮系とみられる攻撃者は、業界関係者が盗まれた資金の潜在的な退出ルート遮断に結集する中、増大する抵抗に直面している。この攻防により、クロスチェーンスワップサービスは大規模な取引所盗難の封じ込めの最前線となっており、業界内で対応は大きく分かれている。
9月29日時点で、クロスチェーンスワップサービス2社であるNEAR IntentsとChainflipは、ステーブルコイン発行体のTetherとCircleとともに、この事件に関連する資金を拒否または凍結したプロトコルのリストに加わった。トークンを直接凍結できる中央集権的な発行体とは異なり、スワッププロトコルはトランザクションごとに判断を下さなければならない。
NEAR IntentsとChainflip、Bitgetハッキングの5,000万ドル超を拒否
NEAR IntentsのゼネラルマネージャーAlex Shevchenko氏は、Bitgetの攻撃者が同プロトコルを通じて5,000万ドル超の送金を試みたものの、ほとんど何も通らなかったと述べた。同氏の推定では、プラットフォーム上で実際に処理されたのは約16万6,000ドルのみで、50万3,000ドルはスワップの途中で凍結され、残りは完全に拒否されたという。Shevchenko氏によれば、拒否された資金は単純に「他のプロバイダーに流れた」。
NEAR Intentsは、ーザーがブロックチェーン間で資産を取引できるプロトコルであり、1日あたり1億ドル超のクロスチェーン取引量を平均している。Shevchenko氏は資金流入を阻止したのはSHIELDだとし、これはトランザクション監視ベンダー、リサーチャー、大手中央集権プレーヤーからのシグナルを取り込み、クオートを無視するか、進行中のスワップを停止するかを判断するリスクインテリジェンス層であると説明している。ここでの利害は、資金洗浄の根本的な動態を反映している。チェーンホッピング――盗まれた資産をブロックチェーン間で変換し、異なるトークンに替えること――は直接的な追跡を困難にするが、SHIELDのようなスクリーニング層が阻止するために構築されたまさにその段階である。
ブロックチェーン追跡企業MistTrackも、ChainflipがBitgetの攻撃者から送られた資金を拒否して返金したとXで報告している。
THORChainはハッカーを通している
対照的にTHORChainは資金を拒否する動きを見せておらず、Cryptopolitanが報じたように、BitgetのGracy Chen CEOによる公開要請を断っている。同プロトコルの立場は、続報記事で詳述されているように、実際に使える唯一の手段は緊急ネットワーク停止であり、これはプロトコル全体を保護するものであって「特定の資金や個別のスワップを選択的に凍結するものではない」というものだ。実際には、ネットワークは全部を止めるか何も止めないかのどちらかであり、ユーザーやスワップ単位の凍結は存在しない。
9月28日のCoinDeskによるTHORChainの公開記録の調査では、約2,390 ETHが75.2 BTCにスワップされているのが確認された。約630万ドル相当のこれらのトランザクションは約27回のスワップで行われ、すべて単一のアドレスに集約されていた。Bybitのハッカーも2025年に同じルートを使用し、5日間でTHORChainの取引量を30億ドル超に押し上げたとCryptopolitanが報じており、同ネットワークは近年の注目度の高い資金洗浄事件で繰り返し使われる場所となっている。
「パーミッションレス」はDeFiにおける不介入を意味するのか?
マークされたBitgetハッキング資金を処理しないとのNEAR Intentsの投稿は、業界のすべての層で歓迎されたわけではなく、「パーミッションレスで、オープンで、検閲不可能」というラベルが実際に何を意味するのかをめぐる議論を引き起こした。
Ramp Labsで開発に携わるテクニカルライターのVini Barbosa氏は9月28日、XでShevchenko氏に書いた:「パーミッションレスは中立を意味する」とし、それこそが「パーミッションレスなものを作ることの全要点だ」と述べた。
Shevchenko氏はその回答でこの前提を退け、「しかし、パーミッションレスは中立を意味しない」と書き、「これらのシステムを作る人々は、プロトコルが何を可能にするかについて選択を行う。盗まれた資産の洗浄を助けることを拒否することも、その一つだ」と付け加えた。同氏はこの問題を財産権の観点から捉え、窃盗が盗まれた資産の「無制限な収益化の権利」をもたらすようなシステムは「単純に泥棒を保護するシステムだ」と主張した。
NEAR Intentsはまた、より多くの資金を取引所に返還できるよう、Bitgetが提示している5%の凍結報奨金と5%の回収報奨金を辞退すると述べ、凍結された資金は法的手続きが完了するまでロックされたままになるとした。ただし、Shevchenko氏は誰が解除を承認するのか、誤ってフラグを立てられたユーザーが資金を取り戻すにはどうすればよいのかを明示しておらず、スクリーニング層がどのクロスチェーントランザクションを通すかを決める役割を大きく担う中、これらは未解決の問題となっている。
その間、Bitgetの対応は
Bitgetは9月24日にこの侵害を公表し、その後、ZcashとTRONの送金を含めて計算した結果、当初の3億5,160万ドルから損失額を上方修正した。Chen氏は、攻撃者が秘密鍵を盗むのではなく、サードパーティのセキュリティ製品を悪用して内部認証情報を入手したと述べており、MandiantとSlowMistが支援している。
CircleとTetherは、当該ウォレットに紐づく約31万8,000ドル相当のUSDCとUSDTを凍結しており、取引所は回収報奨金プログラムを実施しながら、段階的に出金を再開している。公開報道に基づくと、これまでに確認された凍結額は、盗まれた約3億8,800万ドルのごく一部にとどまっている。ビットコインの出金再開に続き、Bitgetは公式発表によると、Ethereum、BSC、Arbitrum One、BASE、Optimismの各ネットワークでETHの出金サービスを開始した。