THORChain(RUNE)、Bitgetの3億8,750万ドルハッキング関連アドレス凍結要請を拒否
THORChain(RUNE)は3億8,750万ドルのハッキング関連ウォレットの凍結要請を拒否。停止は緊急用であり、選択的なアドレス凍結は実装しないと表明した。
AI要約AI
- THORChain(RUNE)は9月28日、Bitgetのアドレス凍結要請を拒否した
- Bitgetハッキングの損失は修正後で約3億8,750万ドル
- THORChainは2026年5月に約1,070万ドルのエクスプロイトで全面停止した
- Circleは99,990 USDC、Tetherは218,023 USDTを凍結した
THORChain、アドレス凍結を拒否
ネイティブ資産をブロックチェーンネットワーク間で直接スワップできるクロスチェーン流動性プロトコルブロックチェーン上のTHORChain(RUNE)が、取引所Bitgetの要請を公に拒否した。Bitgetは9月に被った被害総額3億8,750万ドルのハッキングに関与した攻撃者ウォレットへのサービス提供拒否をプロトコル側に求めていた。9月28日に発表された公式声明(プロトコルの公式回答)で、チームは性質の異なる二つの権限を明確に線引きした。一つは過去に実際に行使した緊急時のネットワーク停止権限、もう一つは特定アドレスだけを対象とする選択的凍結であり、後者は現在も運用しておらず、今後も実装する意図はないという。この拒否は、9月26日にBitgetのGracy Chen CEOが正式に要請したことに始まる対立の最新局面だ。要請の詳細は先の当編集部の報道を参照されたい。
プロトコルの公式回答https://x.com/THORChain/status/2104460133132562449
Bitgetは9月24日に侵害を公表し、当初の損失見込みは3億5,160万ドルだったが、ZcashとTRONの送金を加えた詳細な精算の結果、約3億8,750万ドルへと上方修正した。同社の調査によれば、攻撃者は秘密鍵を盗んだのではなく、サードパーティ製セキュリティ製品の脆弱性を突いて高位の内部認証情報を取得した。また、攻撃者は2025年最大のセキュリティ事故となったBybitハッキングでも、同じTHORChainの経路を利用していた。THORChainの反論は前例に立脚する。2026年5月、プロトコル自身が約1,070万ドルを奪われるエクスプロイトに遭った際、被害の封じ込めのためネットワーク全体を完全停止した。それでも攻撃者アドレスをブラックリスト化することはなく、今回も同様だという。THORChainチームは自らの停止機能を「プロトコルを守るために設計された緊急セキュリティメカニズム」だと位置づけ、「特定の資金や個別のスワップを選択的に凍結する機能」ではないと明言する。さらに、盗難資産と判明した資産を処理する際に、BitcoinやEthereum、BNB Chainがどのような責任を負うべきなのか、という問いを突きつけている。
セキュリティ企業の見方は割れる
この中立性の主張は無傷のままではいられなかった。GoPlus Securityは9月27日、THORChainは「厳密な意味で分散化されたことは一度もない」と反論し、盗まれた資金の手数料を稼ぐために「犯罪者を助け、業界を危険に晒す」べきではないと抗告した。同社はTHORChainのノード管理型の閾値署名ボールトと、BitcoinやEthereumのようなLayer 1チェーンの基本設計の違いを強調した。ベテランのセキュリティ実務者Michael Perklin氏はプロトコルを擁護し、閾値署名は人間の承認の連鎖ではなく自動化プロセスだと主張した。「いずれの場合も、署名を実行する実効的な選択肢はなく、マシンの電源を切る選択肢しか存在しない」と同氏は書いた(彼の公開する議論)。THORChainのオペレーターの選択肢を、BitcoinマイナーやEthereumバリデータが電源を落とすことになぞらえたこの見立ては、プロトコルが以前にも同種の要請を拒否した方針(630万ETH相当のスワップ拒否の一件)とも整合する。外部からの牽制力がどれほど限定的か、返還データが物語る。Circleは本件に関連して99,990 USDCを凍結し、Tetherは218,023 USDTを凍結した。ドルペッグ換算で約31万8,013ドル、修正後損失の約0.082%にすぎない。9月27日に報告された追跡済みの経路では、TRON上からUSDT0経由でEthereumに移動した約4 BTCが、THORChainのスワップを経てBitcoinに変換され、WasabiのCoinJoinラウンドに流れた。Bitgetは適格な凍結に対して5%、回収に対して別途5%の報奨金を設定し、MandiantとSlowMistが支援している。同社は5,500 BTC、約4億6,400万ドル相当の保護基金を根拠に挙げる。出金は段階的に再開された。9月28日に9,585件・合計約4,098 BTCのBitcoin出金、9月29日にETH、9月30日にUSDT、残りのサービスは10月2日までに再開した。 市場をリアルタイムで追いたい読者は、Bitgetで現物・先物価格をライブで確認できる。
彼の公開する議論https://x.com/mperklin/status/2104201990104399886
5月の事後検証が示すもの
この論争の決定的な一次資料は、2026年5月の事故そのものだ。オンチェーン記録とプロトコル自身の事後検証レポートによれば、ソルベンシー・チェックが約1,070万ドルのボールト不整合を検知し、これがネットワーク全体の停止を引き金とした。再始動は11段階の手順で行われ、ボールトとキーシェアの検証を経て、取引は6月になって初めて再開された。この歴史が示すのは、停止権限が実在し、かつ無差別に作用するスイッチだという事実である。当編集部の読みでは、争点はTHORChain(RUNE)が処理を停止できるか否かではない。ガバナンスがアドレススクリーニングを追加すべきか、リストを誰が保守するのか、誤一致をどう取り消すのか、という点にある。スクリーニング規則がコードとして存在しない限り、全員を停止することがこのネットワークが持つ唯一のスイッチであり続ける。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


