ニュース暗号資産Bitget、ハッカーがTHORChain経由でETHを交換を受けてビットコイン出金を再開

Bitget、ハッカーがTHORChain経由でETHを交換を受けてビットコイン出金を再開

著者: AI Crypto Core·

重要ポイント

  • •Bitgetは、セキュリティインシデントによる一時停止を経てビットコイン出金を再開しましたが、セキュリティレビューが完全に完了したかどうかは取引所によって確認されていません。
  • •オンチェーン調査では、攻撃者に結び付けられるウォレットが、KYCチェックポイントなしでネイティブな交換を可能にする分散型クロスチェーンプロトコルTHORChainを経由してイーサリアムを移動させたと報じられています。
  • •別の分析では、ハッキングによる4 BTCがWasabi CoinJoinミキシングプロトコルを通過したことが確認されており、攻撃者が複数のチェーンで同時に難讃化手法を重ねていたことが示されています。
  • •THORChainは中立性の原則を理由に、当該侵害に関連するウォレットのブラックリスト登録要請を拒否しました。この立場はイーサリアム共同創設者のVitalik Buterinからコメントを引き出しています。
  • •公開時点で、窃取資金の総額、攻撃者アドレス、取引ハッシュに関する独立して検証された数値は、Bitgetまたは信頼できるフォレンジック企業によって確認されていません。
Bitget、ハッカーがTHORChain経由でETHを交換を受けてビットコイン出金を再開

セキュリティインシデントにより一時停止していたビットコイン出金をBitgetが再開しました。オンチェーン調査では、攻撃者に結び付けられるウォレットが、分散型クロスチェーン流動性プロトコルであるTHORChainを経由してイーサリアムを移動させたと報じられており、調査担当者はこれを侵害後の資金移動に典型的なパターンと説明しています。

追跡が続く中、出金を再開

同取引所は、セキュリティチームが侵害を調査していた間に実施された一時停止を経て、ビットコイン出金が再開されたと発表しました。侵害後の調査中に出金を停止するのは、取引所の標準的な対応です。これにより、セキュリティチームはウォレットの露出を監査し、残存する不正な資金流出を阻止する時間を確保できます。預け入れユーザーにとって、この出金可能かどうかが侵害対応における実質的な試金石となります。取引所に預けられた資金は、出金が稼働している間のみ要求に応じて移動できるためです。Bitgetは、出金再開がセキュリティレビューの完全な完了を意味するのか、あるいは特定のウォレット区分のクリアのみを意味するのか、公には明らかにしていません。

追跡は複数のチェーンに及んでいます。別の分析では、Bitgetハッキングによる4 BTCが、ビットコインのミキシングプロトコルであるWasabi CoinJoinを通過したことが確認されました。研究者によると、これは攻撃者が単一の経路に頼るのではなく、複数のチェーンで同時に難讃化手法を重ねていた証拠です。CoinJoinは多数のユーザーの取引を単一の協調取引にプールすることで機能し、コインの出所と宛先との直接的なオンチェーンのつながりを不明瞭にします。そのため、ミックスされたコインの追跡は、単純なアドレス間の追跡ではなく、クラスタリングに依存することになります。

ユーザー自身が確認できること

公開時点で、窃取資金の総額、特定のウォレットアドレス、取引ハッシュに関する独立して検証された数値は、同取引所または信頼できるオンチェーンフォレンジック企業によって確認されていません。ブロックチェーン上の活動は公開かつ仮名性であるため、後に開示されたアドレスは誰でもリアルタイムで追跡できます。自身で資金を追跡したいユーザーは、ビットコイン取引についてはMempool.spaceを、公に開示された攻撃者アドレスに関連するイーサリアム側の動きについてはEtherscanを利用して確認できます。

THORChainが資金フローに関与する理由

THORChainはラップトークンや中央集権的な仲介者を必要としないネイティブなクロスチェーン交換を可能にするため、侵害後の資金移動の経由地となることが頻繁にあります。イーサリアムを保有する攻撃者は、KYCチェックポイントを通らずにビットコインやその他の対応資産へ直接変換でき、取引所レベルでのブラックリスト登録や資金の連鎖追跡が困難になります。

プロトコル自身の今回のインシデントへの対応は物議を醸しました。THORChainは、中立性の原則を理由に、Bitgetハッキングに関連するウォレットのブラックリスト登録要請を拒否しました。窃取資金が絡む場合における検閲耐性の限界について、イーサリアム共同創設者のVitalik Buterinがこの立場にコメントしています。この拒否は、分散型インフラにおける構造的な緊張を浮き彫りにします。一般ユーザーのカウンターパーティーリスクを低減するパーミッションレスな設計は、同時に、侵害後の事後的な凍結の効果も弱めてしまうのです。

THORChainのようなプロトコルを通じたクロスチェーン交換は、単一チェーンの追跡問題を複数チェーン間の協調問題に変えます。資金の凍結や回収には、被害を受けた取引所と契約関係を持たない複数のプロトコルームによる同時の対応が必要です。そのため調査担当者は、飛行中の交換を止めようとするのではなく、一般的に中央集権的な換金所にある宛先ウォレットを注視することになります。

未確認のまま残る事項

公開時点で、以下の重要な詳細は未検証のままです: THORChainを通じて交換されたETHの総量、関連する具体的な取引ハッシュやブロック高、攻撃者の身元および帰属、ビットコイン出金停止を超えた影響を受けた資産の全容。二次報道で流れる数値は、Bitgetまたは信頼できるオンチェーンフォレンジック企業が一次資料を公表するまで、未確認として扱われるべきです。今後の注目すべき観察指標は具体的です。レビューが完了したかどうかに関するBitgetの公式見解、THORChainのフローを定量化する一次資料、そして攻撃者アドレスの公的な開示であり、それぞれが上記の未検証事項を、読者がオンチェーンで直接確認できるものへと変えます。

総じて、ETH交換にTHORChainを、ビットコインの難讃化にWasabi CoinJoinを併用している点は、意図的なマルチプロトコル戦略を示しています。これは、攻撃者が調査担当者の注意を希釈するために複数のチェーンに活動を分散させる、取引所ハッキングでますます一般的になっているパターンです。

免責事項: 本記事は情報提供のみを目的としており、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前に必ずご自身で調査を行ってください。