Bitgetのハッカー、THORChain経由で盗んだ630万ドル相当のETHを75.2 BTCに変換
重要ポイント
- •Bitgetの3億8,750万ドル規模の侵害の実行犯に結び付けられたウォレットが、THORChainを利用して約630万ドル相当のETHを75.2ビットコインに変換しました。
- •オンチェーン分析者は合計約2,390 ETHに及ぶ27件の成功したスワップを特定し、得られたビットコインは単一のアドレスに送金されています。
- •THORChainは、ラップドトークンやブリッジを使わないネイティブ資産のクロスチェーンスワップをサポートし、RUNEを決済層として使用し、プロトコルレベルではアカウント登録やKYCを必要としません。
- •Bitgetによる攻撃者関連アドレスのブロック要請は拒否されました。THORChainのパーミッションレスなアーキテクチャはネットワーク全体の停止は可能ですが、個別のスワップの選択的な凍結はできません。
- •中央集権型取引所とは異なり、同プロトコルにはセルフカストディのユーザーを管理するポイントがありませんが、すべての取引は公開されたEthereumとBitcoinの台帳全体で確認可能です。

Bitgetの3億8,750万ドル規模のセキュリティ侵害の実行犯に結び付けられたウォレットが、約630万ドル相当のイーサ(ETH)を75.2ビットコイン(BTC)に変換しました。THORChainプロトコルのネイティブなクロスチェーンインフラを利用し、盗まれた資金は中央集権的な仲介者を経由せず、EthereumとBitcoinのネットワーク間で直接移動されています。
資金流出を追跡しているオンチェーン分析者は、合計約2,390 ETHに及ぶ27件の成功したスワップを特定し、得られたビットコインは単一のアドレスに送金されたとしています。変換はすべてTHORChainを通じて実行されたため、取引は中央集権型取引所を一切経由しておらず、そこであれば入金や出金が阻止される可能性がありました。EthereumとBitcoinはどちらもすべての取引を公開台帳に記録するため、変換はオンチェーンで引き続き確認可能ですが、資金の追跡には現在、単一ではなく二つの独立したネットワークにまたがる活動の関連付けが必要となります。
THORChainは、ラップドトークンや従来型のブリッジを使わずにネイティブ資産のスワップをサポートするよう設計されているため、この種のクロスチェーン移動に特に適しています。EthereumとBitcoinは独立した台帳として稼働しており、資産を直接交換するネイティブな手段がないため、この種の変換には専用のクロスチェーンプロトコルが必要となります。THORChainの流動性プールでは、ETHやBTCなどの資産を、プロトコルのネイティブトークンであるRUNEを決済層として交換でき、ユーザーはセルフカストディのウォレットから直接取引を行い、プロトコルレベルではアカウント登録や顧確認(KYC)は不要です。
この設計は、今回の資金移動をめぐる論争の原因にもなっています。Bitgetは攻撃者に関連するアドレスのブロックをTHORChainに要請しましたが、同プロトコルは、パーミッションレスなアーキテクチャには選択的なアドレス凍結の仕組みが備わっていないと回答しました。同ネットワークによると、緊急時のコントロールはネットワーク全体の活動を停止することはできますが、個別のスワップを止めるようには設計されていません。中央集権型の取引所との対比は構造的なものです。顧客の預かり資産を管理する取引所は特定のアドレスに対して措置を講じることができますが、ユーザーがセルフカストディのウォレットで取引するプロトコルには、それに相当する管理ポイントが存在しません。
この一件は、THORChainの中核にあるトレードオフを示しています。ネイティブで、パーミッションレスかつ直接的なクロスチェーン決済は、ブロックチェーン間で流動性を移動させる正当なユーザーにとって有用である一方、同じ特性が、盗まれた資金がシステムを通過する際に取引所による介入を困難にする可能性があります。変換された75.2ビットコインは現在、公開されたBitcoin台帳上の単一のアドレスに集中しており、資金にはオンチェーン分析者が引き続き監視できる固定された公開可能なマーカーが付されています。