ニュース暗号資産Bitgetハッキング事件:盗まれた3億8,750万ドルの資金はどこへ?

Bitgetハッキング事件:盗まれた3億8,750万ドルの資金はどこへ?

著者: AI Crypto Core·

重要ポイント

  • •BlockSecは、Bitgetハッキング事件で盗まれた約3億8,750万ドルがBitcoin、THORChainのクロスチェーンプロトコル、およびCoinJoiと特定されるサービスを経由して移動したことを追跡した。
  • •THORChainのガバナンスはハッカーのアドレスをブラックリスト化する提案を否決し、Vitalik Buterin氏のコメントを引き起こすとともに、分散型プロトコルが盗難資金の filtering 責任を負うかをめぐる議論を煽った。
  • •NEAR IntentsはBitgetハッキング事件の約5,000万ドルのフローをブロックしたと報告しており、これは報告された資金経路の中で最大の単一介入である。
  • •BitgetはハッカーがTHORChainを通じてETHをスワップした後、Bitcoinの出金を再開しており、Etherの出金も続いて予定されている。
  • •AMLBotは別途、事件からの4 BTCをWasabi CoinJoinまで追跡したが、CoinJoiとWasabi CoinJoinが同一のサービスを指すかどうかは調査では確認されていない。
Bitgetハッキング事件:盗まれた3億8,750万ドルの資金はどこへ?

ブロックチェーンセキュリティ企業BlockSecは、Bitgetハッキング事件で盗まれた資金の流れを追跡し、約3億8,750万ドルがBitcoin、THORChainのクロスチェーンプロトコル、およびCoinJoiと特定されるサービスを経由して移動したと報告した。この追跡は、大規模な取引所ハッキングで一般的になりつつある資金隠しパターンを描き出している。すなわち、オンチェーン資産を変換し、チェーン間でスワップし、その後痕跡を細分化するという流れである。

BlockSecの追跡で判明したこと

BlockSecの報告された分析によると、盗まれたBitgetの資金は放置されていたわけではない。攻撃者は資産をBitcoinに移し、THORChainをクロスチェーンのルーティング層として利用し、資金をCoinJoiに通した。各段階は、元の窃盗と最終的な現金化の試みとの間のオンチェーンのつながりを断ち切るという、それぞれ異なる目的を果たしている。
THORChainはラップトークンや中央集権的なブリッジを使わずにネイティブなクロスチェーンスワップを可能にするため、チェーン間で価値を移動するための技術的に有効なツールとなっている。ハッキング後、THORChainのガバナンスはBitgetハッカーのアドレスをブラックリスト化する提案を否決した。この決定はEthereumの共同創設者であるVitalik Buterin氏のコメントを引き起こし、分散型プロトコルが盗難資金の filtering 責任を負うべきかをめぐる議論を先鋭化させた。この議論は、より長い規制の流れの中に位置づけられる。2022年、米国財務省外国資産管理室(OFAC)は、ハッキングによる不正資金の洗浄に使用されたことを理由に、BitcoinミキサーのBlender.ioとEthereumベースのミキシングプロトコルTornado Cash制裁を科した。これらの措置は、制裁がオープンソースで許可不要のプロトコルにどこまで及びうるかをめぐる法的議論を長期にわたって引き起こしてきた。

別の動きとして、ブロックチェーン分析企業AMLBotはより小規模な資金の流れを特定した。Bitgetハッキング事件からの4 BTCがWasabi CoinJoinまで追跡された。Wasabi CoinJoinは、取引を混合して入出力の関連を不明瞭にするBitcoinのプライバシーツールである。BlockSecの追跡におけるCoinJoiへの言及は、この同一のミキシング活動に関係している可能性があるが、調査ブリーフはCoinJoiとWasabi CoinJoinが同一のサービスを指すのか、経路における別々の段階を指すのかを確認していない。

追跡で判明することの限界

追跡は観測された資産の移動を確認するものであり、最終的な行き先を確定するものではない。BlockSecの報告された分析が示すのは資金がどこを通ったかという事実であり、回収されたのか、取引所によって凍結されたのか、法定通貨に換換されたのかは示していない。これらは、経路上の中央集権的なサービスが調査当局に協力したかどうかに依存する別個の問題である。それこそが追跡を実用的なものにしている。その実務上の価値は、資金をまだ介入できる可能性のある要所を特定することにあり、経路の許可不要の部分はほぼどのような単一の当事者にも管理されていない。

盗まれた資金のすべてが匿名プロトコルに unchecked のまま到達したわけではない。NEAR IntentsはBitgetハッキング事件の約5,000万ドルのフローをブロックしたと報告しており、これは報告された資金経路の中で最大の単一介入となっている。残りの大部分の3億8,750万ドルは、介入が利用不可か、あるいは拒否されたチャネルを通じて移動し続けている。

Bitget自身は事後対応の中でユーザーの資金アクセスの回復を開始した。ハッカーがTHORChainを通じてETHをスワップした後、Bitcoinの出金が再開され、Etherの出金も続いて予定されている。この順序は、攻撃者が盗んだETH建ての部分をすでにプラットフォーム外に移動させた後、BitgetがBTCの流動性回復を優先したことを示唆している。

この経路がオンチェーンフォレンジックに示すもの

Bitcoin・THORChain・CoinJoiという経路は、他の大規模な取引所ハッキングで見られるパターンを映し出している。すなわち、許可不要のクロスチェーンプロトコルを使ってチェーンの境界で資産の痕跡を断ち切り、その後コインミキシングの段階を適用してBitcoinのUTXOを細分化する。オンチェーンフォレンジックチームにとって、この組み合わせは単純なアドレス追跡ではなく、少なくとも2つのチェーンにまたがる分析と確率的なUTXOクラスタリングを必要とする。

3億8,750万ドという金額が正しければ、この事件は近年の単一取引所からの窃盗の中でも特に大規模なものに位置づけられる。BlockSecの追跡は資金の移動先に関する最初の公的な説明であるが、最終的にどれだけが回収、凍結、あるいは資金洗浄されたのかという全容は、今後数週間から数か月にわたる取引所および分析企業の報告に依存することになる。未解決の疑問としては、経路上の追加のサービスが資金を凍結する行動に出るかどうか、そしてブラックリスト化しないというガバナンス決定が、許可不要のクロスチェーンインフラに対する規制当局の注目を再び集めるかどうかが挙げられる。

免責事項:本記事は情報提供のみを目的としており、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前に必ずご自身で調査を行ってください。