NEAR Intents、Bitgetハッキング資金5,000万ドル超の移送を遮断 ― NEAR (NEAR)の開放性が試される
NEAR IntentsがBitgetハッキング資金の移送5,000万ドル超を阻止、50万3,000ドルを凍結。NEAR (NEAR)エコシステムではパーミッションレスの定義をめぐる議論が勃発。
AI要約AI
- NEAR IntentsのSHIELDがBitgetハック資金5,000万ドル超の移送を阻止した
- SHIELDは実行途中で50万3,000ドルを凍結し、約16万6,000ドルは通過した
- Bitgetは9月24日に取引所ウォレットの流出3億8,800万ドルを公表した
- オンチェーンデータは凍結された31万8,013ドルのUSDT・USDCを確認した
SHIELD、ハッカーのスワップ5,000万ドル超を阻止
3億8,800万ドル規模のBitget流出事件を実行した攻撃者が、NEAR Protocol上に構築されたクロスチェーンスワップサービス「NEAR Intents」を通じて5,000万ドル超の資金移送を試みた。その大部分は決済ラインを通過できなかった。NEAR Intentsのゼネラルマネージャー、Alex Shevchenko氏が公式投稿で数字を明らかにした。プロトコルのSHIELD審査システムがフローの大半を迎撃し、実行途中で50万3,000ドルを凍結。一方、盗難資金と疑われる約16万6,000ドルは通過してしまったという。SHIELDは通常の資金フローの逸脱を検知する仕組みで、KYTベンダー、ブロックチェーン分析企業、独立系リサーチャー、そして業界最大手の中央集権的プレイヤーからシグナルを集約し、トランザクションごとに対応を判断する。5,000万ドルという総額はあくまで「試みられた」移送額であり、回収額ではない。重複試行を除外すると、拒否された資金は他のプロバイダーへ移動しただけだ。Shevchenko氏は推計に上下それぞれ約10%の誤差があり得るとし、同サービスが日常的にさばく日次クロスチェーンの取引量1億ドル超に比べれば、漏出分は誤差に過ぎないと付け加えた。なお、盗まれた資金の相当部分はすでにEthereumへチェーンをまたいで移動済みという。この対峙は、自らを「パーミッションレスで開放された、検閲不能な」プラットフォームと位置づける同社にとっての実地テストだ。セキュリティ文書によれば、スワップ申請は報告済みハッキングとの関連を審査され、フラグが立った場合保留され得る。ただしこの統制はスワップインターフェースに作用するものであり、レイヤー1チェーン上のすべてのウォレットに及ぶものではない。根本の流出事件そのものは、Bitgetが9月24日に、取引所ウォレットを保護するセキュリティ統制を攻撃者が突破したと公表したもの。以来、同取引所は攻撃者アドレスの公開と、凍結・回収への賞金提供を通じて、より広範な封じ込め競争を展開している。
「パーミッションレス」の看板に火
凍結の判断は直ちに、NEAR Intentsの自己定義そのもの、ひいてはより広いNEAR Protocolエコシステムの立ち位置をめぐる最前線となった。Ramp Labsで開発に携わるドキュメンテーションエンジニアのVini Barbosa氏は、X上で「パーミッションレスとは中立を意味する」と論じ、ユーザー資金を留保できるサービスはもはやその看板を掲げられないと主張。さらに、違法とされるユーザーの遮断は、いつの日か政府の弾圧に抵抗する人々をも巻き込みかねないと警告した。その一方で、大多数の利用者にとっては実質的なニッチがあるとも認めている。これに対し、NEARの共同創業者Illia Polosukhin氏は用語が引き伸ばされていると反論した。NEAR上で資産を保有し、移動させ、コントラクトをデプロイするのに誰の許可も要らない。ただし、届いたトランザクションをすべて処理する義務をアプリケーションや流動性プロバイダーが負うわけではない、という立場だ。この見解は、THORChainのそれと正反対に位置する。BitgetのGracy Chen CEOが攻撃者関連アドレスの拒否を公開的に求めたことで、こちらもクロスチェーンの舞台に上がったプロトコルだ。THORChainは選択的な凍結を拒み、過去の緊急シャットダウンは広域的なセキュリティ手段であって、特定のスワップや個人を狙った差し止めではなかったと説明してきた。Shevchenko氏は自プロトコルの選択を率直に擁護した。盗まれた資産のロンダリングを手助けしないことは意図的な設計判断であり、窃盗品を自由に換金する権利を盗人に保証するシステムは「未来の経済的背骨にはなれない」という。実務面では、NEAR IntentsはBitgetの凍結賞金5%と回収賞金5%を辞退し、より多くの価値が取引所に還流するようにする。凍結された50万3,000ドルは適切な法的手続きを経て返還される見込みだ。ただし、事後報告は誰がその解除を承認できるのか、誤ってフラグを立てられたユーザーがどう資金を取り戻すのかについては言及していない。今後の路線は「境界を持つパーミッションレスインフラ」と、Shevchenko氏自身が要約した。
オンチェーンの足跡が基準を示す
物語の縦糸は、中立性よりも執行を選んだプロトコルという一貫した線であり、一次的な裏付けもそれを支持する。オンチェーンデータは、ブラックリストに登録されたエクスプロイターのウォレットと、その周辺で凍結されたステーブルコインを確認できる。金額は金曜日の発行体側の措置ベースでUSDTとUSDC合計31万8,013ドルだ。根本原因は取引所側にあり、Bitgetは流出の背景にあったサードパーティ脆弱性を修正済みとしている。復旧策は現在、発行体のブラックリスト、SHIELD審査、賞金プログラムにまたがる重層的な防御構えであり、best crypto exchangesから取引先を選ぶトレーダーは、この多層防御の有無も判断材料にすべきだ。今回の事件は、Bitwiseの現物NEAR (NEAR) ETFがNYSE Arca上場を控えるタイミングで起きた。直近24時間で現物NEARは8.1%下落し、先のオンチェーントラッキングはクジラのショートポジションに未実現損失2,590万ドルが計上されていることも確認している。コンプライアンスの姿勢と市場の信頼は、もはや連動して動く、という実例だ。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


