NEARIntentsのSHIELD、Bitgetハッキング資金50万3,000ドルを阻止
NEAR IntentsのSHIELDはBitgetハッキングに関連する5,000万ドル超の送金試行のうち50万3,000ドルを阻止した。THORChainは遮断を拒否し、9月24日の3億8,750万ドル流出資金をめぐる対応の違いが浮き彫りになった。
AI要約AI
- NEAR IntentsのSHIELDが9月24日のBitgetハッキング関連送金50万3,000ドルを阻止
- Bitgetの被害総額は3億8,750万ドル、SHIELDは5,000万ドル超の送金試行を特定
- 検知前に16万6,000ドルが通過、NEARは回復報奨金の取り分を放棄
- THORChainは遮断を拒否、Bybitハッカーは12億ドルを同プロトコル経由で移動済み
SHIELD、ハッキング資金50万3,000ドルを阻止
Bitgetハッキングの資金監視をめぐる動きが、一つの実装を通じて明確な対比を示した。監視の担い手は、NEAR Protocolのクロスチェーン取引サービス「NEAR Intents」と、その自動セキュリティ層「SHIELD」だ。Bitgetは9月24日に3億8,750万ドルの被害を被り、流出した資金はチェーンをまたいで移動を始めた。経路の一部は、資産交換向けの分散型クロスチェーンブリッジプロトコル「THORChain」に向けられた。BitgetのCEO、Gracy Chen氏は公開の場でTHORChainに呼びかけ、攻撃者に関連するアドレスへのサービス提供を拒むよう求め、「業界全体が見ている」と書いた。THORChainはこれに応じなかった。一方、NEAR Intentsは逆の対応を取った。NEAR Intentsチームが公表した数値によると、SHIELDは本件に関連する5,000万ドル超の送金試行を特定し、実行段階で50万3,000ドルを阻止、検知前に通過した16万6,000ドルはそのまま流した。NEARは回復報奨金のうち自らの取り分を放棄しており、Chen氏は「この対応を評価する。当該資産については適切な法的手続きと回復プロセスに従う」と述べた。阻止されたBitgetハッキング送金は、二つのモデルを同時に試す出来事だった。論点はNEARの価格を超える。レイヤー1のブロックチェーンプロトコルと、その上に構築されたアプリケーションが、盗難資金の遮断義務を負うのかという問いだ。ジェネラルマネージャーのAlex Shevchenko氏によると、SHIELDは公開オンチェーンデータ、内部のマネーロンダリング防止データベース、第三者の脅威インテリジェンス事業者を組み合わせており、管理の及ぶ範囲は当該サービスが対応する送金フローに限られる。チームはこの限界を明言している。その後、批判は介入行為そのものに向かった。NEAR Intentsはパーミッションレスでも分散型でもないとする指摘であり、この統制をより広い範囲で行使せよという要求を招く恐れがあるという。Shevchenko氏はNEARの立場をこう整理する。「NEAR Protocolはパーミッションレスだ。誰でもその上に構築し、取引し、バリデータになれる。資産の保有、送金、コントラクトの展開に許可は要らない。ただし、それはNEAR上のすべてのアプリケーションがすべての要求を処理しなければならないという意味ではない」
THORChainの拒否は手落ちではなく、設計思想として明言された立場だ。開発者のBoone Wheeler氏は、真にパーミッションレスなプロトコルは既知の盗難資金に行き当たっても対処できないと論じる。資金の出所をプロトコル自身が見ていないからで、特定の資金を遮断できる時点でパーミッションレスではなくなるという。同氏はこの理念をめぐりノード間で「確固たる合意」があるとし、個別のアドレスや取引をふるい分ける機能は「存在しない」と説明した。ただし、このチェーンが介入した前例はある。5月、攻撃者が脆弱性を突いて保管庫(ボールト)の一つから1,000万ドル超を引き出した際、バリデータの投票でネットワークは停止された。THORChain自身の事後検証によれば、償還能力チェックが不健全な状態を検知すると自動停止が働き、ノード運営者は緊急統制を拡張して取引と署名を停止できる。Wheeler氏は停止はプロトコル自体の進行中の問題に限定されるとしている。前例はさらに遡る。Bybitのハッカーはすでに12億ドルをこのプロトコル経由で移していた。暗号資産弁護士のYuriy Brisov氏は、SHIELDの自動化によりNEAR Intentsは分散型プロトコルに与えられる保護の内に留まる可能性があるとみる。運用を手動で統制するコンプライアンス部門が存在しないからだ。一方、DashのJoël Valenzuela氏は、盗難資金を特定した際もパーミッションレスなプロトコルは「線をどこにも引くべきではない」と反論する。遮断できるという事実自体がパーミッション型化を意味し、最終的には無実の利用者への検閲を招く。彼の見解では、数十億ドルを預かる取引所は自らのセキュリティを強化すべきだという。Chen氏はパーミッションレスな基盤と「既知の盗難資金の移動を支援すること」を区別し、参加者はトレーシング、取引の拒否、法的手続きを通じた回復支援など、技術的かつ法律的に可能な範囲で協力すべきだと述べた。米国初の現物NEAR ETFを上場したBitwise Europeのシニアリサーチアソシエイト、Max Shannon氏は、ハッキング収益の洗浄を拒否する姿勢は信頼をまだ築いている途中のプロトコルにとって「堅実な立場」だと評した。その上で同氏は、「何よりも中立性」という理念は一部の開発者に属するサイファーパンク的理想であり、それがなぜ価値を持つのか、何を犠牲にするのかを問うことはまずない、と付け加えた。
NEARの監視が止まる場所
SHIELDの監視はBitgetの一件にとどまらない。この層は10月1日、380万ドル規模のOmniの入出金相互作用を悪用した攻撃の挙動を検知し、活動を停止させた。確認処理の間、NEARのクロスチェーンスワップは一時停止となった。詳細はNEAR Intentsエクスプロイトの報告を参照されたい。ここでも範囲は同じで、システムが対応する送金フローで止まる。関係者の発言が残したのは能力の限界ではなく、行き先の不確かさだ。Shannon氏の読みでは、洗浄フローは監視の存在しないTHORChainへ移るとみられ、Bitgetの残りの盗難資金がどこに着地するかはまだ誰も示せていない。NEARは9月に100%超の上昇を記録した直後であり、米国ETFも上場済みだ。9月100%超の急騰と上場済みのETFによる視認性を踏まえると、この監視モデルはアルトコインセクター全体で検証の対象になるだろう。
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

