THORChain、Bitgetのアドレス遮断要請を拒否 ― Star Xuが分散性の主張に疑問を提起
重要ポイント
- •THORChainは、9月24日の不正アクセスに関連するアドレスの遮断を求めるBitgetのGracy Chen CEOの要請を拒否し、自らをBitcoin、Ethereum、BNB Chainと同様の分散化されたパーミッションレスな存在と位置づけた。
- •Bitgetは、追加のZcashおよびTRON取引が分類された結果、不正アクセスの損失見積もりを当初の3億5,160万ドルから約3億8,750万ドルに上方修正した。
- •OKXのStar Xu CEOは、THORChainのバリデータ管理型TSSヴォルトが同プロトコルを仲介者としていると論じ、6月22日の再開まで約5週間ネットワークをオフラインにした5月の不正アクセスへの対応を挙げた。
- •THORChainの緊急時ドキュメントはネットワーク全体および特定チェーンの停止権限を裏付けているが、単一の外部ウォレットを選択的にブラックリスト化するプロトコルレベルの仕組みは記載していない。
- •Bitgetは、取引所やセキュリティ企業との協力により一部の盗難資産がすでに凍結されたと述べ、リカバリープログラムでは凍結・回収につながる行為に対して5%の報奨金を提供している。

THORChainは、Bitgetの9月24日の不正アクセスに関連するアドレスを遮断するよう求める声を拒否した。クロスチェーンプロトコルのバリデータ管理型ヴォルトが、BitcoinやEthereumといったベースレイヤーのネットワークと比較されうるものかをめぐる批判が高まる中、同プロトコルは自らのパーミッションレスなアーキテクチャを擁護している。この争いは、パーミッションレスなインフラが特定された盗難資金にどう対処するか、また分散性の主張がプロトコル自身が文書化した緊急時の管理機能に照らして成り立つかどうかを問う公開の試練となっている。
取引所側は損失見積もりも引き上げている。Bitgetは公式声明の中で、ウォレット侵害の際に攻撃者が管理するアドレスへ約3億8,750万ドルが送金されたことを確認した。これは、追加のZcashおよびTRON取引が分類された結果、当初の3億5,160万ドルの見積もりから引き上げられたものである。
BitgetのGracy Chen CEOは、特定されたアドレスへのサービス提供を拒否するようTHORChainに公に求め、Xへの投稿の中で「分散化は設計原則であって、既知の盗難資金の流通を助長する盾ではない」と述べた。
THORChainは自らのX投稿で反論し、自らを「Bitcoin、Ethereum、BNB Chainと同様に分散化されパーミッションレスである」と位置づけ、既知の盗資金がこれらのネットワークを通過する際に、当該ネットワークがどのような責任を負うべきなのかを問うた。
Star Xu、THORChainのBitcoinとの比較に反論
OKXの創業者兼CEOであるStar Xuは、Xへの投稿の中でこの比較に異議を唱え、THORChainの閾値署名方式(TSS)とバリデータ管理型ヴォルトのアーキテクチャに焦点を当てた。
Xuは、THORChainの選ばれたバリデータ集合がTSSヴォルト内の資産を集合的に管理しており、必要な署名閾値に達すればそれらの資産を移動できると論じた。さらに同氏は、THORChainをユーザーとネイティブチェーンの間に立つ仲介者と位置づけ、「仲介者を分散化しても、仲介者がなくなるわけではない」と付け加えた。
続く二つ目の応答でXuは、5月のヴォルト不正アクセス時にTHORChain自身が介入した事実を挙げ、ネットワーク活動を停止できるという実証済みの能力こそが、Bitcoinのベースレイヤーアーキテクチャとの違いであると主張した。
THORChainのインシデント報告によれば、約1,070万ドルが引き出された後、自動ソルベンシー管理機能がまず複数のチェーンにわたる署名と取引を停止した。その後、ノードオペレーターが手動の一時停止を重ね、Mimirのガバナンス投票を行い、約2時間以内に取引、署名、チェーン観測、チェーン入れ替えを完全に制御された停止状態とした。
プロトコルの第2四半期レポートには、Xuの投稿で言及された13時間という期間よりもはるかに長い中断が記録されている。THORChainは、修正済みのTSSコードとADR-028リカバリーフレームワークを導入して6月22日に再開するまで、約5週間オフラインの状態が続いた。
THORChainのドキュメントが幅広い停止権限を裏付け
THORChainの緊急時手順は、make pause機能を「すべてを停止する大きな赤いボタン」と明確に説明している。単一のノードオペレーターが720ブロックのネットワーク一時停止を開始でき、他のオペレーターがそれを延長できる。また、ノードはMimirを通じた投票で、接続された個別のチェーンごとに署名を停止することも可能である。
これらの管理機能は、THORChainのオペレーターがプロトコルの活動を中断できることを裏付けている。しかし、公開されているドキュメントには、他のすべてのスワップを継続させながら特定の外部ウォレットのみを選択的にブラックリスト化する、プロトコルレベルの同等の仕組みは記載されていない。この隔たりが、対立の中心にある現実的な行き詰まり浮き彫りにしている。Bitgetはアドレス単位の遮断を求めているが、記録されている緊急ツールはネットワーク全体または特定チェーンの停止のみを対象としているのだ。
SlowMistのオンチェーン追跡プラットフォームであるMistTrackも、Bitget関連の資金がスワップおよびクロスチェーン送金のためにTHORChainへ流入したことを追跡し、この論争に加わった。同社は、公に標識された盗難資金が関わる場合、「分散化が万能の言い訳になってはならない」と主張した。
セキュリティ研究者のTaylor Monahanは、Xへの投稿の中で、ネットワークが運用停止やプロトコル変更を調整する確立された能力を指摘し、THORChainの不介入の論拠に別途異議を唱えた。
Bitgetによれば、取引所、ブロックチェーンプロジェクト、セキュリティ企業との協力を通じて、影響を受けた資産の一部はすでに凍結されている。同社のリカバリープログラムは、盗難資産の凍結または回収に直接つながる対象行為に対して5%の報奨金を提供している。THORChainが不介入の姿勢を維持するかどうか、そして修正された3億8,750万ドルのうち最終的にどれだけが回収されるかが、当面の注目点である。