Bitget CEO、THORChain(RUNE)にハッカー関連アドレスの遮断を要請―被害額3億8,750万ドル

Bitget CEOのGracy Chen氏が、3億8,750万ドルのハッキング実行犯の資金遮断をTHORChain(RUNE)に要請。パーミッションレスな設計を掲げる同プロトコルは過去にも凍結要請を退けてきた経緯を持つ。

(00:37 UTC)
1分で読めます
AI要約AI
  • Bitgetの被害額は約3億8,750万ドルに上方修正された
  • Bitget CEOのGracy Chen氏がTHORChainにアドレス遮断を要請
  • Bybit事件では約12億ドルがTHORChain経由で移動
  • CircleとTetherが31万8,000ドルのステーブルコインを凍結
p9zt4hjs

Bitget、THORChainに3億8,750万ドル分の遮断を要求

暗号資産取引所BitgetのCEO、Gracy Chen氏は今週、同所から約3億8,750万ドルが流出した件を受けて、THORChain(RUNE)に対し、攻撃者のアドレスへのサービス提供を拒否するよう公に要請した。中央集権型の取引プラットフォームと、パーミッションレスなクロスチェーンブリッジネットワークとの直接的な対立構図となっている。事件の発覚から2日後、Bitgetは被害額の推計を上方修正した。同社の公式サポート通知によれば、攻撃者が管理するアドレスに送金された額は約3億8,750万ドルに達しており、発覚当初に公表された約3億5,100万ドルという推計から引き上げられている。オンチェーンの追跡データでは、犯人はRUNEの基盤であるオムニチェーン流動性レイヤーTHORChain経由で資金を移動させている。週末の複数の報告によれば、数千万ドル規模のXRPがTHORChainのヴォールトへ入金され、さらに数千万ドル分がBitcoinへスワップ済みという。このBitcoinはその後、細分化されて多数のBTCアドレスの網目状に散開しており、資金回収は一層困難になっている。資金の流出はChainflip、Uniswap、1inch Fusion、Stargate、Across、Relay経由でも追跡されている。Chen氏は土曜日にXへ投稿した要請の中で、明確な姿勢を示した。「攻撃者のアドレスは公開されており、現在も追跡中である。THORChainに対し、これらのアドレスへのサービス提供拒否を正式に要請する」。その上で同氏は、「分散化は設計原則であって、流通が確認されている盗難資金の盾ではない」とし、「業界全体が注視している」と警告した。Bitgetは攻撃者アドレスをリアルタイムで監視できるライブ追跡ダッシュボードとAPIも公開している。この要請は構造的な緊張関係に突き当たる。THORChainはKYCなしでBTCとETHなど、異なるブロックチェーン間の資産スワップを可能にしており、犯人にとってまさに魅力的な性質だからだ。Chen氏の投稿への返信は厳しい反発に直面した。あるユーザーは「なぜBitcoinのマイナーに資金遮断を求めなかったのか」と問い、別のユーザーは「銀行強盗が逃走に使った高速道路にも恨みを抱くのか」と皮肉った。

パーミッションレスの設計思想、過去にも試練

THORChainの公式アカウントは土曜日、米東部時間午後2時17分にChen氏宛てに直接リプライする形で要請に回答した。回答では被害と関係者への同情が示された一方で、明確な線が引かれた。THORChainはBitcoinやEthereum、BNB Chainと同様に分散型かつパーミッションレスであり、「既知の盗難資金を扱う場合、それらのチェーンはどのような責任を負うべきか」という問いを投げ返したのだ。主要な暗号資産取引所ランキングに名を連ねるBitgetが向き合っているのは、過去にまったく同じ対立を経験したプロトコルである。2025年2月のBybit事件(被害額約12億〜15億ドル)では、オンチェーン追跡企業MistTrackの指摘のとおり、約12億ドルの盗難資金がTHORChain経由で移動した。FBIが北朝鮮関連アドレスの凍結を圧力として求めると、プロトコルのバリデータ3体がETH取引の一時停止に投票。しかし4体がその決定を30分以内に覆し、騒動の中で開発者1名が辞任した。アナリティクス企業TRM Labsはこれ以前から、Bybit事件に加え約3億ドルのKelpDAOハッキングも挙げた上で、同ネットワークが北朝鮮による大規模窃取の「好まれる経路」であると評していた。遮断が技術的に難しい理由はアーキテクチャが説明する。プロトコル自身のドキュメントによれば、世界で95のノードが稼働し、管理者キーもマルチシグによる制御も存在しない。これこそWeb3インフラの定義的特徴だ。とはいえ、ネットワークが自ら停止できることは実証済みである。5月のGG20攻撃で自ヴォールトから約1,070万ドルが流出した際、運営者はネットワークを停止し、欠陥修正のため数週間にわたりオフラインを継続した。停止能力は存在するが、これまで外部からの窃取ではなく内部インシデントのために温存されてきた歴史がある。Bitgetは複数の路線で資金回収を並行して進めている。凍結資金および回収資金のそれぞれ5%を支払うバウンティプログラム(クラウドソーシング型のDeFi保険に近い仕組みで、一部はBybitのLazarusBountyチャンネル経由)、9月25日(金)にCircleとTetherが実行した31万8,000ドルのステーブルコイン凍結、そしてサイバーセキュリティ企業のMandiantとSlowMistが支援する調査である。Bitgetはこれらの調査によって攻撃を封じ込め、追加の不正送金は発生していないとしている。出金は段階的に再開しつつあるが、Chen氏は「複数のブロックチェーンとトークンにまたがる事件であるため、通常より時間がかかる」と注意を促している。

RUNEを巡るパーミッションレス攻防

私たちの見立てでは、帰結を決めるのはレトリックではなく、コードとガバナンスだ。Bitgetが公開した攻撃者アドレス、ライブ追跡ダッシュボード、そして31万8,000ドルのステーブルコイン凍結は、中央集権的な絞り込みポイントが存在する場所では機能することを示した。THORChainは意図的に、そのギャップであり続けている。プロトコル自身の事後報告――GG20によるヴォールト流出に数週間の停止で応じた一件――が、一時停止メカニズムの存在を証明している。つまり残る問いは技術的能力ではなく、ガバナンスの意志である。RUNEホルダーにとってこの騒動は二面性を持つ。今日は犯人由来のスワップ取引量が膨らむが、明日には規制上および評判上のリスクが積み上がる。RUNE自体も大きく動いており、過去24時間で約20%上昇し、ネットワークへの注目が再び集まっている。

COINOTAG News Desk

COINOTAG News Desk

COINOTAGの編集・調査デスクです。

News Deskの仕組み
AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。