Bitgetハッキング事件が法的要請なしに盗難ステーブルコインを凍結した前例を確立
重要ポイント
- •CircleとTetherは、Bitgetの侵害から数時間以内に攻撃者に関連するウォレットをブラックリストに登録し、当該アドレスに保有されていた約31万8,000ドル相当のUSDCとUSDTを凍結しました。
- •Bitgetは2026年9月24日に攻撃を特定し、その後TRONとZCash上で発見された追加資産を反映して、被害資産の見積額を約3億8,750万ドルに引き上げました。
- •この対応は、2026年4月のDrift Protocolハッキング時とは対照的です。当時、約2億3,000万ドルの盗難USDCがCircleのCross-Chain Transfer Protocolを通じてSolanaからEthereumへ、凍結されないまま移動しました。
- •Circleの従来の姿勢は、法的に義務付けられた場合にのみ資産を凍結するというものであり、その例が、Burwick Lawが主導する訴訟の中で2025年に実施された、LIBRAミームコイン詐欺に関連する約5,800万ドルのUSDC凍結です。
- •凍結額は盗難資金のごく一部に過ぎません。攻撃者が管理するアドレス上の6万3,000ETH超を含む資産の大半は、ステーブルコイン発行体には凍結できないためです。

CircleとTetherは、暗号資産取引所Bitgetの3億8,750万ドル規模のハッキングに関連するステーブルコインの凍結に動きました。この対応は、それ以前のDrift Protocolエクスプロイト時の処理からの顕著な転換を示すものであり、盗難資金が中央集権的なステーブルコイン基盤に入り込んだ際に、業界がより迅速に行動するようになったことを示唆しています。この措置は、侵害が検出されてから数時間以内に取られました。
Bitget侵害後の迅速なブラックリスト登録
CircleはGMT午前5時に、Bitgetの攻撃者に関連するウォレットをブラックリストに登録しました。これは、取引所が日々の入出金に依存するインターネット接続型ウォレットであるホットウォレットからの不正送金を検出してから数時間後のことです。オンチェーンデータによると、当該ウォレットには約99,990 USDCと218,023 USDTが含まれており、合計で約31万8,000ドル相当でした。Tetherもその後、同じアドレスをブラックリストに登録しました。
ブラックリスト登録とは、ステーブルコイン発行体が自社トークンに対して持つ直接的な管理手段です。アドレスがリストに追加されると、そのアドレスとの間の送金がブロックされ、当該アドレスに保有されるUSDCやUSDTは動不能な状態となりますが、そこにあるその他の資産には影響しません。
この介入は、Bitgetが20269月24日に攻撃を特定し、盗難資産の追跡を開始した後に実施されました。取引所はその後、被害資産の見積額を約3億8,750万ドルに引き上げました。これは、さらなる不正送金ではなく、TRONやZCashなどのネットワーク上で特定された追加資産を反映したものだと説明しています。
Drift Protocolエクスプロイトとの対照
この対応は、2026年4月のDrift Protocolハッキングとは際立って対照的です。当時、約2億3,000万ドルの盗難USDCが、CircleのCross-Chain Transfer Protocol(発行体がブロックチェーン間でUSDCをネイティブに移動させるための仕組み)を通じてSolanaからEthereumへ移動され、当時「2026年最大のDeFiエクスプロイト」と形容されました。オンチェーン調査者のZachXBTは、Circleが数時間対応の猶予があったにもかかわらず資金を凍結しなかったことを公に批判しました。当時のCircleの立場は、法的に義務付けられた場合にのみ資産を凍結するというものでした。
この姿勢は、2025年のLIBRAミームコイン詐欺に関連する約5,800万ドルのUSDC凍結にも表れています。これは、法的要請が伴う場合にのみCircleがこうした指示に従った例です。この凍結は、物議を醸す法律事務所Burwick Lawが主導する進行中の訴訟の一環として実施されたと報じられています。
期待の変化
こうした背景を踏まえると、Bitget事件は、2026年4月のDrift Protocolの一件が、大手ハッキングに対してステーブルコイン発行体がどれほど迅速に対応すべきかという期待を変えた可能性を示す初期の指標となります。盗難資産がエコシステム内でさらに移動するのを待つことも、法的または法執行機関からの要請を待つこともせず、CircleとTetherは、攻撃者が管理するアドレスが特定された時点で、自社トークンをブラックリストに登録する能力を行使しました。
とはいえ、対応は依然として限定的であり、凍結された金額は総資金のごく一部に過ぎません。ブラックリスト登録の権限は発行体自身が管理するトークンにのみ及びます。盗難資産の大半はイーサやその他のステーブルコイン発行体が凍結できない暗号資産で保有されており、攻撃者が管理するアドレス上で6万3,000ETH超が依然として追跡されています。
それでもなお、今回の措置の意義は、凍結された約31万8,000ドルという金額よりも、対応の迅速さと協調性にあります。Driftハッキングは、大量の盗難USDCがチェーン間を移動することを許したことの帰結を露呈させました。一方、Bitgetへの対応は、ステーブルコイン発行体が資金を止める技術的能力を持つ場合により直接的に行動することを示しています。
この転換がどれほど持続するものかは、Bitgetの追跡作業の進展とともに明らかになる可能性があります。攻撃者が管理する追加のアドレスが特定されるたびに、CircleとTetherが再び要請なしに先んじて凍結するかどうかが、今回の一件が発行体行動の持続的な変化を意味するのかどうかを示すことになります。
ステーブルコイン企業にとって、Driftから生まれつつある前例はますます明確になっています。大手ハッキングが発生した際、速度こそが、発行体が管理する資産が回収可能な状態にとどまるか、暗号資産エコシステムのより深いところへ消えていくかを左右しうるのです。