停止は凍結ではない:THORChain、Bitgetハッキングをめぐり中立性を擁護
重要ポイント
- •BitgetのCEO Gracy Chen氏は9月26日、9月24日の侵害で盗まれた約3億8,800万ドルに関連する公に追跡されているウォレットへのサービス提供拒否をTHORChainに正式に要請した。北朝鮮系の攻撃者がサードパーティ製セキュリティ製品の脆弱性を悪用して内部認証情報を入手した疑いがある。
- •THORChainは、自らが約1,060万ドルを失った2026年5月のエクスプロイト後の緊急停止は標的型の凍結ではなくプロトコル全体の保護措置だったと述べ、特定の攻撃者アドレスをブラックリストに登録する意思はない。
- •GoPlus SecurityはTHORChainは厳密には分散化されたことがなくBitcoinやEthereumとは異なると主張する一方、THORChain支持者のMichael Perklin氏は、閾値署名は自動化されておりネットワークの停止は犯罪取引とともに正当な取引も妨げると反論している。
- •Bitgetは9月28日にBitcoin出金を再開し、合計約4,098 BTCに相当する9,585件のリクエストを処理した。Ethereum、USDT、その他のサービスは10月2日まで段階的に再開予定である。
- •Bitgetの回収取り組みには、MandiantとSlowMistの支援、凍結または回収資金に対する最大5%の賞金、ライブの攻撃者ウォレットダッシュボード、約4億6,400万ドル相当の5,500 BTCのProtection Fundが含まれる。

THORChainは、自らが2026年5月のエクスプロイト(約1,060万ドルを流出)後に実施した緊急停止は、Bitgetが要請している選択的な介入とは同等ではないと明確にした。この介入は、取引所から盗まれた3億8,750万ドルの一部がクロスチェーンプロトコルを通じて移動されるのを防ぐものである。
この説明は、今年最大の暗号資産ハッキングに続く対立の最新の展開である。9月26日、BitgetのCEO Gracy Chen氏は、公に追跡されている攻撃者ウォレットへのサービス提供を拒否するようTHORChainに正式に要請した(Cryptopolitanが報道)。この論争には厄介な前例がある。Bybitハッキングの後、攻撃者は同じTHORChainの経路を利用しており、皮肉にもそれも2025年最大のセキュリティ侵害だった。このプロトコルがこうした事件に繰り返し登場するのは、その性質による。ラップトークンや custodial な仲介者なしに、プールされた流動性を通じてBitcoinやEthereumなどのネイティブ資産を直接スワップする分散型クロスチェーン流動性ネットワークだからである。構造上、個々の取引を審査するゲートキーパーは存在しない——それこそが現在争われている中立性そのものである。
THORChain:停止は凍結ではない
Xへの投稿で、この分散型取引所は、この議論で重要な文脈が見落とされていると主張した。ネットワーク停止は「プロトコルを保護するために設計された緊急セキュリティメカニズム」であり、「特定の資金や個別のスワップを選択的に凍結するものではない」と述べた。
THORChainは、2026年5月のインシデント(ハッカーにより1,070万ドルを失い、TRM Labsが記録)で、被害を封じ込めるためにプロトコル全体のシャットダウンを実施したと説明した。その際も攻撃者のアドレスをブラックリストに登録することは検討せず、現在も行う意向はない。同プロトコルが描く区別——包括的な緊急スイッチと特定資金への標的型介入の違い——は、ベースレイヤーのネットワークが長年主張してきた線と同じであり、まさにBitgetの要請がプロトコルに越えるよう求める線でもある。
セキュリティ企業、比較に疑問を提起
GoPlus Securityは反論し、BitcoinやEthereumなどのベースレイヤーと自らを比較するTHORChainの弁護に異を唱えた。9月27日の投稿でこのブロックチェーンセキュリティ企業は、同プロトコルは「厳密には分散化されたことが一度もない」と述べ、「盗まれた資金のスワップ手数料を得るためだけに犯罪者を支援したり、業界を危険に晒したりするな」と促した。GoPlusは、THORChainの閾値署名ボールトとBitcoinやEthereumの基盤メカニズムとの違いを指摘した。
ベテランの暗号資産セキュリティ幹部でTHORChain支持者のMichael Perklin氏はXで反論し、GoPlusの比較には「AI slop(低品質なAI生成物)」の疑いがあると指摘し、それを「良くてもチェリーピッキング、最悪の場合は虚假の同等性だ」とみなした。
Perklin氏は、閾値署名は自動化されたプロセスであり、個別の転送に対する一連の人間による承認ではないと論じた。「3者すべてにおいて、署名するという能動的な選択はなく、マシンをオフにするという能動的な選択しかない」と同氏は書き、THORChainのノードオペレーターの択肢を、電源を切るBitcoinのマイナーやEthereumのバリデーターになぞらえた。犯罪取引を止めるためにインフラを停止すれば、正当な取引も同時に止まると同氏は論じた。
この衝突は、業界が長年巡らせてきた問いを浮き彫りにする。クロスチェーンインフラは盗まれた資金に対する選択的な執行に動員されるべきか、それとも——ハッカーに利益をもたらすとしても——中立性こそが分散化を実質的なものに保つためのコストなのか。THORChain自身も同様の主張を展開し、Bitcoin、Ethereum、BNB Chainが既知の盗難資産に関わる取引を処理する際にどの程度の責任を負うべきかを問うた。被害を受けた取引所にとって、この答えは、プロトコル層ではなく、トラッキングダッシュボードや凍結賞金、個々のサービスの協力といった下流でどれほどの回収作業が必要になるかを左右する。
Bitget、回収計画を前進
この論争は、活発な資金回収の取り組みの中で展開されている。Bitgetは9月24日に侵害を受け、ZcashとTRON上の送金が確認された後、損失は3億5,160万ドルから3億8,800万ドルに上方修正された。Fortuneの報道によると、Chen氏は北朝鮮系の攻撃者がバックエンドシステムを悪用して不正な出金を正当なものに見せかけたとみており、秘密鍵は盗まれていないという。取引所の調査では、攻撃者はサードパーティ製セキュリティ製品の脆弱性を悪用して高レベルの内部認証情報を入手したことが判明した。この疑いにより、本件は馴染みのある系譜に位置づけられる。研究者や国連調査官は、北朝鮮系グループを記録規模の暗号資産窃盗に繰り返し結び付けており、その収益が制裁対象国の資金調達に充てられていると評価されている。
Xで共有された更新で、Chen氏は、9月28日にBTCの出金が再開された後、BitgetがBitcoinとBSCネットワーク全体で9,585件のBTC出金を処理し、合計約4,098 BTCに上ると述べた。ETHの出金は9月29日、USDTの出金は9月30日、その他の対応トークン、法定通貨、P2Pサービスは10月2日に再開予定である。
Bitgetは、サイバーセキュリティ企業のMandiantとSlowMistが対応を支援していると述べた。同取引所は、凍結または回収された資金に対して最大5%を支う回収賞金プログラムを開始し、攻撃者ウォレットを追跡するライブダッシュボードも設置した。また、5,500 BTC(約4億6,400万ドル相当)のProtection Fundも挙げているが、今回のハッキングはその大半を消耗することになる。THORChainが介入を拒否する中、封じ込めはBitget自身の下流ツール——公開ウォレットトラッカー、凍結・回収賞金、そして協力を選ぶ取引相手——を通じて進めざるを得ず、今後数日は、レールそのものが区別を拒むとき、被害者側の対策がどこまで届き得るかの実地テストとなる。