THORChainとNEAR Intentsが問う、パーミッションレス暗号資産の限界
重要ポイント
- •Bitgetは9月24日のハッキングにより3億8,750万ドルの盗難資金が発生し、資金は複数のチェーンをまたいで移動、一部はクロスチェーンスワッププラットフォームTHORChainを経由した。
- •THORChainは攻撃者関連の取引をブロックすることを拒否し、開発者のBoone Wheelerは、真にパーミッションレスなプロトコルは資金の出所に対して盲目的であり、特定のアドレスや取引をスクリーニングできないと主張した。
- •THORChainが5月に保管庫から1,000万ドル超が流出したエクスプロイト後にチェーン停止を決めた実績は、プロトコル自身の支払能力が危機に瀕した場合にはバリデーターが調整できることを示している。
- •NEAR Intentsの自動システムSHIELDはハッキング関連の送金の試み5,000万ドル超を特定し、実行中に50万3,000ドルを阻止するとともに、Bitgetの回復報奨金の取り分を放棄した。
- •Bitwise EuropeのリサーチャーMax Shannonは、THORの姿勢によりマネーロンダリングの資金フローがNEAR IntentsからTHORChainに移る可能性を示唆し、BitgetのCEOは盗難資金の検知・対応における業界の協力を呼びかけた。

9月24日にBitgetがハッキングされた後、盗まれた3億8,750万ドルの資金は複数のチェーンをまたいで急速に移動し始め、一部の資産は分散型クロスチェーンスワッププラットフォームTHORChainへと向けられた。
BitgetのCEO Gracy Chenは、攻撃者に関連するアドレスを含む取引を拒否するようTHORChainに公開で要請した。「業界全体が見ている」と彼女はXへの投稿で述べた。THORChainは介入せず、プロトコルには盗難資金をブロックする道徳的義務があるとする側と、分散型・パーミッションレス技術のサイファーパンクの原則を不可欠なものとみなす側との間で議論が巻き起こった。賭け金は具体的だ。クロスチェーンプロトコルが攻撃者関連の資金をどう扱うかは、盗まれた資金のどれだけを阻止・回収できるかを直接左右する。
THORChainは以前、Bybit攻撃に関連したハッカーが12億ドルをプロトコル経由で送金するのを許していた。開発者のBoone WheelerはMagazineに対し、真にパーミッションレスなプロトコルは資金の出所に基づいて行動することはできないと語った。
「真にパーミッションレスなプロトコルは、既知の盗難資金に遭遇しても何もできません。資金の出所に対して盲目的だからです。もしTHORChainが特定の盗難資金をブロックできるなら、それはパーミッションレスではありません」
パーミッションレスはどこまでか
批評家らは、THORChainの立場は5月にチェーンを停止した決定によって複雑になっていると主張する。攻撃者が性を悪用し、プロトコルの保管庫の一つから1,000万ドル超を流出させた後、バリデーターが活動停止を投票で決めた。この事故はTHORChainのエクスプロイト報告書に記録されている。この停止は、プロトコル自身の支払能力が危機に瀕した場合にはバリデーターが集団行動を調整できることを示した一方、プロトコルは外部の資金をスクリーニングする手段はないと主張し続けている。
THORChainのクロスチェーン取引の競合であるNEAR Intentsは、Bitgetの一件で逆の対応をとった。自動セキュリティレイヤーSHIELDはハッキングに関連した送金の試み5,000万ドル超を特定し、取引の実行中に50万3,000ドルを阻止した。NEARによれば、16万6,000ドルは通過したという。同社はBitgetの回復報奨金の取り分も放棄した。
ゼネラルマネージャーのAlex ShevchenkoはMagazineに対し、パーミッションレスなインフラであっても、その上に構築されたすべてのアプリケーションがすべてのリクエストを処理する義務はないと語った。
「NEARプロトコルはパーミッションレスです。誰でも構築、取引、バリデーターになることができます…
「NEARプロトコル上で資産の保有・移転やコントラクトのデプロイに許可は必要ありません。ただし、NEAR上に構築されたすべてのアプリケーションがすべてのリクエストを処理しなければならないわけではありません」
NEAR Intentsは介入したことで批判にさらされており、反対派はこの決定が同サービスがパーミッションレスでも分散型でもないことを示していると主張する。この介入は、NEAR Intentsがその制御をより広範に行使すべきだという主張にもさらされる可能性がある。
一方、暗号資産弁護士のYuriy Brisovは、SHIELDの自動化された設計により、分散型プロトコルに認められる保護の対象に留まることができる可能性があると述べた。
「コンプライアンスチームはなく、手動で運用を管理する人々もいません。これは賢明な解決策であり、私たちがすべてのDeFi企業に推奨しているものです」
パーミッションレスは必ずしも中立を意味しない
Chenは、プロトコルにはそれぞれ「異なるアーキテクチャ、ガバナンスモデル、技術的能力」があると理解しつつも、パーミッションレスなインフラと「既知の盗難資金の移動を助けること」は区別されると主張した。
彼女はNEAR IntentsのBitget攻撃への対応を挙げ、「この対応を評価しており、当該資産については適切な法的・回復プロセスに従います」と述べた。
Bitgetは、盗難資産が特定された際に「技術的およびガバナンスの面で何が可能か」、そして業界が実行可能なアプローチを共同で開発できるかを把握したいとChenは述べた。
「パーミッションレスなインフラであっても、既知の違法な資金フローを検知・対応する仕組みが存在できないことを必ずしも意味しません」
THORChain自身の緊急手続きは、介入できないという議論をさらに複雑にしている。5月のエクスプロイトに関する事分析によれば、支払能力チェックが債務超過イベントを検知すると、プロトコルは自動的に活動を停止する。その後、ノードオペレーターはより広範な緊急コントロールを使用して、取引、署名、その他のネットワーク活動を一時停止できる。
別のSlowMistの調査は、Bitgetハッキングに関連する活動を8月31日のゼロデイエクスプロイトに trace した。
Wheelerは、THORChainのノード間にはパーミッションレスという原則をめぐる「確固たる合意」があるとし、「停止はプロトコルに実際の問題や障害が発生した場合にのみ使用される」と付け加えた。
さらに、THORChainには「個別のアドレスや取引をスクリーニングする機能はない」と彼は述べた。Wheelerによれば、この制限は、システムが「真にパーミッションレスになるよう意図的に設計された」ためであり、意図的な設計選択だという。
NEAR Intentsが示す対照的なモデル
NEAR Intentsは、無制限のプロトコル活動と手動介入の中間に位置するアプローチを体現している。Shevchenkoによれば、オープンな参加を可能にしつつ、金融の健全性に関する措置を組み込むよう設計されている。SHIELDは「サポート対象のフローに対象を絞った制御を自動的に適用する」ことを目的としている。
Bitgetの一件では、SHIELDは公開のオンチェーンデータ、内部のアンチマネーロンダリング(AML)データベースからのシグナル、NEAR Intentsのリスクおよびコンプライアンス文書に記載されているものを含む第三者インテリジェンスプロバイダーの情報に依拠した。
「SHIELDはNEAR Intentsだけでなく、そのサービスを提供するクロスチェーンエコシステム全体を保護します。大きなハッキングはすべてオンチェーン経済から資本と活動を流出させるため、盗難資金のスクリーニングとマネーロンダリングの制限は、より広範なブロックチェーン経済の完全性を保護することにつながります」とShevchenkoは述べた。
NEARによれば、AIベースのSHIELDシステムは木曜日の380万ドルのOmni入出金インタラクションエクスプロイトに絡む不審な挙動も特定し、活動を停止した。NEARは後日、Bitgetハッキングに関する支援を提供したことを別の発表で明らかにした。
Chenは、盗難資金を確実に特定できる場合、エコシステムの参加者は「技術的・法的に可能な範囲で協力すべき」と述べた。その協力には、取引の追跡と情報共有、取引の拒否、インフラが許す場合の資産凍結、あるいは「適切な法的・法執行プロセスを通じた回復の支援」が含まれ得る。
一線を引く代償
Dashの事業開発責任者で、自由主義者かつサイファーパンクであるJoël Valenzuelaは、パーミッションレスなシステムは盗難資金が特定されても一線を引くべきではないと述べた。
「パーミッションレスなプロトコルは、率直に言って、盗難資金が特定されてもどこにも一線を引くではありません。それができること自体が、プロトコルをパーミッションド(許可制)にしてしまうからです」
Valenzuelaは、盗難資金が自由に移動するのを見ることは「痛ましい」ことではあるものの、介入して阻止する能力は「パンドラの箱を開ける」ことであり、「最終的にあらゆる形の無実の人々への検閲」を許すことになると述べた。代わりに、中央集権型取引所はセキュリティ手続きを強化すべきだと彼は主張した。
「数十億ドルを預かる大手取引所は、セキュリティをもっと真剣に考える必要があります。最終的に、DEXこそが前進の道です」
Bitwise EuropeのシニアリサーチアソシエイトMax Shannonは、THORChainやNEARのようにまだ発展途上にあるプロトコルは信頼を獲得し続けなければならず、ハッキングの利益をロンダリングしないことは「健全な姿勢」だとの見解を示した。
Shannonは、THORChainの決定により、マネーロンダリングの資金フローがNEAR IntentsからTHORChainにさらに移る可能性があると考えている。
「何としても揺るぎない中立性を保つ」ことは、暗号資産ユーザーおよび開発者の少数派がなお掲げる「サイファーパンクの理想」だとShannonは述べた。
「彼らは、それがなぜ価値があるのか、いつ価値があるのか、どのような代償を伴うのかをほとんど問いません。これがNEAR IntentsとTHORChainの根本的な違いです」と彼は述べた。
この2つのアプローチが今後の事故でどう持ちこたえるか、そしてChenが呼びかけたように業界が実行可能な共同対応を開発できるかどうかが、両プロトコルに立ちはだかる未解決の問いであり続けている。
関連報道:Bitgetハッキングをめぐり批判を浴びるTHORChain、THORChainは刑事責任に直面するか、THORChainの取引停止。