ニュース暗号資産Bitgetハッカー、Nearが5,000万ドルのスワップを拒否する中、380万ドルをZcashのシールドプールへ移動

Bitgetハッカー、Nearが5,000万ドルのスワップを拒否する中、380万ドルをZcashのシールドプールへ移動

著者: Decrypt·

重要ポイント

  • •調査者ZachXBTによると、攻撃者は9月30日から、約2,700 ZEC(約380万ドル、盗まれたZECの約7分の1)をZcashのIronwoodシールドプールへ移動しました。
  • •攻撃者は9月24日以降、秘密鍵を盗むのではなくバックエンドシステムに侵入して取引データを偽装しており、Bitgetは保護基金が3億8,750万ドルの損失をカバーし、顧客残高は影響を受けていないと述べています。
  • •Near IntentsのSHIELDスクリーニングシステムはハッカーに関連する5,000万ドル超のスワップを拒否し、約50万3,000ドルをスワップ中に凍結しましたが、約16万6,000ドルは通過しました。
  • •Thorchainは攻撃者のアドレスをブロックするBitgetの要請を拒否し、停止は選択的凍結ではなく緊急時のプロトコル保護であると主張。オンチェーンデータでは、約2,390 ETH(約630万ドル)が同ネットワーク経由で75.2 BTCに換換されたことが示されています。
  • •BitgetのGracy Chen CEOは攻撃のIPアドレスとパターンを北朝鮮のハッカーに結び付け、Ellipticもその関連性を極めて可能性が高いと評価し、2026年最大の北朝鮮疑いの盗難事件として今年の総額を10億ドル超に押し上げていますが、いずれの政府も帰属を確認していません。
Bitgetハッカー、Nearが5,000万ドルのスワップを拒否する中、380万ドルをZcashのシールドプールへ移動

暗号資産取引所Bitgetから3億8,750万ドルを盗んだハッカーが、盗んだ資金の一部をZcashのプライバシープール内に隠し始めました。これは、資金の経路上にあったクロスチェーンプラットフォームの対応が大きく分かれた、マネーロンダリング作業の最新の段階です。

オンチェーン調査者のZachXBTは水曜日、攻撃者が9月30日から、プライバシー重視のZcashブロックチェーン上のシールドプール「Ironwood」へ、約2,700 ZEC(Zcashのネイティブトークン、約380万ドル)を移動し始めたと述べました。

シールドプールとは、Zcashネットワークの一部で、送信者・受信者・金額を暗号化するため、一度資金が入ると誰もその流れを追跡できなくなります。Ironwoodは7月28日、研究者が偽造コインを発行できる可能性のあるバグを発見したことを受け、旧プール「Orchard」の代替として稼働しました。

オンチェーンの追跡によると、この入金はハッキングで盗まれたZECの約7分の1に相当します。調査者はコインがプールに入るのと出るのを依然として観察できますが、シールド設計のため、その間に何が起きているかは見ることができません。残る約7分の6の盗難ZECは、引用された追跡ではプールへの移動が確認されておらず、一部がシールド化されない限り、調査者には残高が見えたままになっています。

この展開は、攻撃者が関係各社から大きく異なる扱いを受けた1週間の締めくくりとなりました。Near Intentsはハッキングに関連する5,000万ドル超のスワップを拒否したと発表した一方、ThorchainはBitgetによる攻撃者アドレスのブロック要請を拒否しました。

Bitgetは被害額を3億8,750万ドルとしています。CEOのGracy Chenは、攻撃のIPアドレスとパターンが北朝鮮のハッカーと一致すると述べ、ブロックチェーン分析企業のEllipticは北朝鮮との関連を「極めて可能性が」と評価しています。Ellipticはまた、この事件を2026年で最大の北朝鮮疑いの盗難事件と位置付け、今年の年間総額を10億ドル超に押し上げました。ただし、この帰属を確認した政府はありません。

資金はどう流れたのか

盗難は9月24日に始まりました。Bitgetのシステムが、取引所の日々の資金を保管するインターネット接続型ウォレット「ホットウォレット」からの不正送金を検知したのです。Chen氏によると、攻撃者はバックエンドシステムに侵入し、秘密鍵を盗むのではなく取引データを偽装しました。Bitgetは保護基金が損失をカバーするため、顧客残高は影響を受けていないと述べています。

次にマネーロンダリングが始まりました。TRM Labsの調査では、攻撃者は資金を新規ウォレットに丸い金額単位、それぞれ約10,000 ETHまたは2,000万XRPで分割して保管していました。より小さな単位の資金は、追跡を困難にする異なるブロックチェーン間でコインを交換するツールであるクロスチェーンスワップサービスを経由しました。具体的には、Thorchain、Across、Bridgers、Chainflip、FixedFloatなどです。

一方、Near Intentsは拒否しました。ゼネラルマネージャーのAlex Shevchenko氏は火曜日、同社のスクリーニングシステム「SHIELD」が、Bitget攻撃者に関連する5,000万ドル超のスワップを拒否したと述べました。約50万3,000ドルがスワップ中に凍結され、約16万6,000ドルが通過したといいます。Nearは、凍結された資金は法的手続きと回復手続きに進むと述べています。

この決定は、「パーミッションレス」—誰でも承認なしにネットワークを利用できること—をめぐる暗号業界でおなじみの議論を再燃させました。Nearの共同創業者Illia Polosukhin氏は、それがすべてのアプリにすべてのトランザクションを処理する義務を課すものではないと主張しました。両プラットフォームは、1週間のうちに暗号業界の対立する方針を示しました。Nearが選んだアプリケーション層でのスクリーニングか、Thorchainが主張するプロトコルの中立的維持かです。

Thorchainは逆の道を選びました。Chen氏が攻撃者のアドレスへのサービス拒否を公に要請した後、ThorchainはXへの投稿で、ネットワーク停止はプロトコルを保護する緊急ツールであり、特定の資金やスワップを凍結する手段ではないと述べました。開発者によると、同ネットワークは企業ではなく、停止について投票する独立したノード運営者によって運営されています。

A THORChain network halt is an emergency security mechanism designed to protect the protocol.

A halt is not a selective freeze of specific funds or an individual swap.

During the May 2026 exploit that resulted in $10.7M stolen from the liquidity pools, the attackers addresses…

— THORChain (@THORChain) September 28, 2026

明白な反論は、Thorchainが過去にもトランザクションを停止したことがあるというものです。同社は5月15日の1,070万ドルのエクスプロイト後、自社の報告によるとネットワーク全体を約5週間停止し、6月22日まで運営を再開しませんでした。

その間もハッのスワップは続いていました。オンチェーンデータによると、月曜日に合計約2,390 ETH(約630万ドル)の複数のバッチが、Thorchainを通じて75.2 BTCに換算されました。

今後の注目ポイントは具体的です。さらに多くのZECがIronwoodに流入するか、賞金制度が成果を上げるか、そしてNearが約束した法的手続きと回復手続きが、凍結された50万3,000ドルについて結果を生むかどうかです。Bitgetは、凍結された資金の5%と、回収された資金のさらに5%の賞金を提供しています。ただし、裁判所または法執行機関による命令に基づく行為は除きます。