Bitgetハッカー、凍結管理の及ばない範囲へ8,300万ドル相当の盗難XRPを移動
重要ポイント
- •Bitgetのハッカーは、資金が当初送られていた3つのウォレットから、約8,300万ドル相当の盗難XRPを移動させました。
- •盗まれた約1億XRPのうち約5,400万XRPが当初の5つの保管用ウォレットから流出し、約7,500万ドル相当が同所に残っています。
- •Bitgetは以前、この侵害による損失総額を4億ドル近くと推定しており、盗難XRPはそのかなりの割合を占めています。
- •XRP Ledgerの凍結管理はネットワーク上で発行されたトークンにのみ適用され、XRP自体には適用されないため、XRPはRippleやいかなる発行体によっても凍結できません。
- •CircleとTetherは攻撃に関連する約32万ドルのUSDCとUSDTをアドレスのブラックリスト登録により凍結しましたが、盗難XRPは引き続き移動しています。

Bitget取引所のハッキング事件の犯人が、3つの保管用ウォレットから約8,300万ドル相当の盗難XRPを移動させました。この動きは、XRP Ledgerのネイティブアセットと、USDCやUSDTといった発行体管理型ステーブルコインとの間の重要な構造的違いを浮き彫りにしています。
BitcoinKEが確認したXRP Ledgerのデータによると、Bitgetから盗まれた約1億XRPは当初5つの受取ウォレットに分散していました。そのうち約5,400万XRP(盗難額の半分強に相当)がすでにこれらの保管から流出しており、執筆時点で約7,500万ドル相当のXRPが元のアカウントに残っています。
この資金移動は、Bitgetがセキュリティ侵害の対応を続ける中で発生しました。同取引所は以前、盗難資金が4億ドル近くに達すると述べています。盗難XRPはその全体額のかなりの割合を占めており、侵害以降の資金の流れは、取引所の手を離れた後、各資産がいかに異なる挙動を示すかを物語っています。
発行体管理型トークンであるUSDCやUSDTとは異なり、XRPは発行体やRippleによって凍結することができません。XRPはXRP Ledgerのネイティブアセットであり、ネットワークの凍結管理はレジャー上で発行されたトークンに適用されるものであり、XRP自体には適用されません。そのため、Rippleには攻撃者が盗難XRPを移転・使用することを阻止する組み込みの仕組みが存在しません。
この対比は、同一のBitget侵害事件の中で明確に現れました。USDCとUSの発行体であるCircleとTetherは、アドレスをブラックリストに登録できる管理機能を用いて、攻撃に関連するステーブルコイン約32万ドルを凍結しました。レジャー上の凍結は対象トークンの残高移転を防止するものであり、両発行体はこれによって関連資金を動不能にすることができました。ステーブルコインは発行体レベルで動不能にされた一方でXRPは動き続けたという分かれた結果は、単一の事件内においても、各資産の根底にある設計が封じ込めの限界を定めたことを示しています。
盗難XRPを受け入れる取引所などのプラットフォームも、関係するアカウントを制限し出金を防ぐことはできますが、資金が攻撃者管理のウォレットにある間はXRP自体を凍結することはできません。
この違いにより、盗難XRPの回復は、資金が次にどこへ移動するかに大きく左右されます。残りの保有資金が、受け入れアカウントを制限できる中央集権型取引所やその他のプラットフォームに到達するかどうかが、資金の移動が続く中で注目すべき展開です。
出典:BitcoinKE