ニュース暗号資産THORChain、Bitgetハッキング資金とされる約3億8,750万ドルのBitcoin移動を遮断せずと報道

THORChain、Bitgetハッキング資金とされる約3億8,750万ドルのBitcoin移動を遮断せずと報道

著者: DefiLiban·

重要ポイント

  • •2026年9月28日の報道によると、THORChainはエクスプロイト関連のウォレットを遮断せず、Bitgetハッキングとされる事件に関連する約3億8,750万ドルがBitcoinへ送金されることを許したとされる。
  • •この主張には一次証拠がなく、Bitgetはインシデント開示を発表しておらず、資金移動のトランザクションハッシュやオンチェーン証拠も独立には確認されていない。
  • •THORChainの許可不要のアーキテクチャでは、アドレスの遮断にはノード多数派の協調行動かmimirガバナンスパラメータによる緊急停止が必要であり、いずれも検閲の前例や流動性提供者の非永続損失リスクなど重大なトレードオフを伴う。
  • •2025年2月のBybit盗難事件には具体的な前例があり、約15億ドルの盗まれたイーサリアムのかなりの割合がTHORChainを経由し、ノード運営者の間で遮断をめぐる公開議論を引き起こした。
  • •検証にはBitgetの一次開示、追跡可能なTHORChainスワップトランザクションハッシュ、ノード運営者またはガバナンスフォーラムの声明が必要であり、その結果は流動性提供者のリスクモデルに影響を与え、クロスチェーンルーティングインフラへの規制精査を招く可能性がある。
THORChain、Bitgetハッキング資金とされる約3億8,750万ドルのBitcoin移動を遮断せずと報道

2026年9月28日に報じられた情報によると、許可不要のクロスチェーン流動性プロトコルTHORChainは、Bitget取引所のエクスプロイトに関連するとされるウォレットの遮断を拒否し、約3億8,750万ドルがBitcoinへ送金されることを許したという。

この主張は未検証のままである。現時点で入手可能な調査には、Bitgetからの一次的なインシデント声明、トランザクションハッシュ、および主張された資金移動のオンチェーン証拠がいずれも存在しない。3億8,750万ドルという金額、ハッカーの特定、そしてTHORChainの遮断拒否とされる報道は、一次的な証拠が現れるまで、いずれも未確認のものとして扱われるべきである。

主張されている内容と、未確認のままである事項

報じられた内容は、Bitgetへのハッキングの後、盗まれた資金がクロスチェーンでBitcoinに変換され、THORChainがそのルーティング層として機能したとされるものである。ORChainは分散型のクロスチェーン自動マーケットメーカー(AMM)として運用されており、資産を預かることなく、ボンディングされたノード運営者と流動性プールを通じて、BTCやETHを含むネイティブのレイヤー1トークン間のスワップを可能にする。Bitcoinへの変換は、確認されれば追跡上重要な意味を持つ。チェーンホッピングはよく知られた資金洗浄パターンであり、クロスチェーンの移動のたびに調査者は異なる台帳上で分析をやり直す必要があるため、以下の検証チェックリストではウォレットのラベルではなく、生のトランザクションハッシュが基準となる。

本稿の公開時点で、この特定の資金移動に関するオンチェーン証拠は独立には確認されていない。検証には少なくとも、送信元チェーン上のオリジンのウォレットアドレス、THORChainのルーターコントラクトを通じて追跡可能な中間スワップのトランザクションハッシュ、そしてMempool.spaceなどのブロックエクスプローラーで確認できる宛先のBitcoinアドレスが必要である。これらの要素はいずれも報道の中で提示されていない。

Bitgetは、エクスプロイトを裏付けるセキュリティ開示やインシデントレポートを発表していない。一次的な声明が公表され、3億8,750万ドルという算出方法が説明されるまで、この金額は単一情報源による未確認の主張として扱われるべきである。

遮断が技術的・政治的に争点となる理由

THORChainのプロトコル設計は、スワップ層において許可不要である。ノード運営者は、個別のアドレスホワイトリストではなく、しきい値署名方式に基づいて送信トランザクションを検証・署名する。特定のウォレットアドレスを遮断するには、そのアドレスからのトランザクション処理を拒否するノード多数派の協調行動か、プロトコルのmimirガバナンスパラメータを通じた緊急停止のいずれかが必要となる。

いずれの手段も重大なトレードオフを伴う。ノード多数派による遮断は、バリデーターが流動を選択的に検閲できるという前例を作り、THORChainが流動性提供者に提示する価値の根幹である検閲耐性の保証を損なう。2021年のエクスプロイト事件、すなわちTHORChainのイーサリアムルーターへの連続的な攻撃がプロトコルにスワップ停止を余儀なくさせた際にも使用された緊急停止は、すべてのスワップを凍結し、プロトコル停止中、Bitcoin価格が動き続ける一方でプールポジションがロックされる中、全プールの流動性提供者に非永続損失リスクをもたらす。

検閲とリスクエクスポージャーの間の緊張には具体的な前例がある。2025年2月、北朝鮮関連の攻撃者がBybitから約15億ドル相当のイーサリアムを盗んだ際——これは記録上最大の暗号資産取引所盗難事件である——盗まれたETHのかなりの割合がその後数日にわたりTHORChainを経由し、こうした資金流動を遮断できるか、あるい should すべきかをめぐり、ノード運営者の間で異例なほど公開的な議論を引き起こした。今回の主張から何らかの遮断要請が生じた場合も、検閲耐性と評判リスクの間の同じ断層線上に着地することになる。

THORChainのRUNE建てプールを利用する流動性提供者やアービトラージャーは、汚染された資産が流入し、下流のコンプライアンスツールによってフラグが立てられた場合に、二次的なリスクに直面する。プールの汚染は、クロスチェーンプロトコルから流動性を調達する中央集権型取引所でのカウンターパーティー拒否を引き起こしうる。このリスクは仮定の話ではない。2022年のRoninブリッジエクスプロイト後、Tornado Cash関連のETHがUniswapのプールに到達した際に、同様の汚染の力学が現れた。

確認済みとして扱う前に必要な最低限の証拠

この話が未検証の主張ではなく事実として報道されるためには、3つの検証ステップが必要である。第一に、Bitgetによる一次的なセキュリティ開示、またはエクスプロイトの発端となるトランザクションのオンチェーン証拠。第二に、送信元資産からBitcoinへのクロスチェーン経路を示す具体的なTHORChainのスワップトランザクションハッシュと、各スワップレグ時点での米ドル換算価値。第三に、遮断が正式に要請されたか、当時のプロトコルの状態を踏まえて技術的に可能であったか、そして内部審議の結果がどうであったかについて言及した、THORChainのノード運営者、コアチーム、またはガバナンスフォーラムからの声明である。

この話を追跡する読者は、プロジェクトのGitLabリポジトリで管理されているTHORChainのThornodeガバナンスパラメータのmimir変更、ならびにインシデントレポートに向けたBitgetの公式チャネルを注視すべきである。オンチェーン調査者は、3億8,750万ドルという数字を拡散する前に、疑わしいウォレットアドレスを関連チェーン上のTHORChainのインバウンドトランザクションログと突き合わせて確認すべきである。

DeFiにおけるプロトコルレベルの検閲決定は、個々のインシデントを超えたガバナンス上の重みを持つ。ハッキング被害を受けた中央集権型取引所からの要請にTHORChainのノード集合がどう応答するか、あるいは応答しないかは、流動性提供者のリスクモデルに影響をえ、許可不要のルーティングインフラに対する規制当局の精査を招く可能性がある。これは、2026年第4四半期を迎えるにあたり、より広範なDeFiコンプライアンス環境におけるクロスチェーンブリッジのガバナンスをすでに形作りつつある論点である。