暗号資産スワッププラットフォームのNEAR Intentsは、自らをパーミッションレスでオープンかつ検閲不能と位置付けているが、Bitgetから不正に流出した資金が同プロトコルを通じて移動されようとした際、その動きを阻止した。
NEAR IntentsのゼネラルマネージャーであるAlex Shevchenko氏によると、先週Bitget取引所から3億8,800万ドルがハッキングにより盗まれた後、攻撃者は異なるブロックチェーン間で資産を交換可能なNEAR Intentsのサービスを利用し、5,000万ドルを超える移動を試みたという。
同プロトコルの「SHIELD」システムは多くの送金を拒否し、取引の途中で約50万3,000ドルを凍結した。この対応は、THORChainが攻撃者のアドレスによるブロック要求に対して見せた抵抗とは異なるものだ。
結果として約16万6,000ドルが通過し、凍結された資金は法的手続きによる回収対象となっている。ただし、この数字は回収された金額ではなく、あくまで送金試行額を示すものだ。
Shevchenko氏は、重複した試行は集計から除外しており、拒否された資金の多くは別のプロバイダー経由で移動したと説明している。ただしこれらの数字は推定であり、実際の金額と約10%程度の誤差が生じる可能性があるとした。
「NEAR Intentsでは日常的に1億ドルを超えるクロスチェーントレードが処理されている。今回の不正移動資金は、そのうちごくわずかが当サービスを利用していたに過ぎない」と彼は述べた。
「この挙動はSHIELDが取引フローの異常を自動検知し、KYTや情報提供者、独立調査機関、大手中央集権プレイヤーからの複数のインプットを総合的に評価してプロトコルの取引処理を決定しているためだ」とShevchenko氏は補足した。
言い換えれば、パーミッションレスでオープンであることが、悪意のある行為者やその資金に無制限の自由を認めるものではないという立場を示している。
Bitgetは9月24日にハッキング被害を公表し、攻撃者が取引所ウォレットのセキュリティを回避したことを明らかにした。その後、同社は脆弱性を修正し、攻撃者のアドレス情報を公開、資金の凍結や回収に協力した者に報酬を支払う方針を示している。
米Circle及びTetherはUSDCとUSDTの発行元であり、CoinDeskの報道によれば、今回の被害に関連するステーブルコイン約32万ドルを既に凍結している。
NEAR Intentsのドキュメントによると、同サービスでは報告されたハックに関連すると疑われるスワップ要求を検査し、疑わしい取引を遅延させる機能を備えている。しかしこれらの検査はスワップ利用時に適用されるものであり、NEARブロックチェーン上の全ウォレットを操作者が管理する権限を持つものではない。
資金凍結機能の存在は、NEAR Intentsのパーミッションレス性の説明に議論を呼んでいる。
誰がスワップを停止できるのか
資金凍結が可能なサービスがパーミッションレスと称することに対し、オンライン上では批判が起こっている。この点に疑問を唱えた人物の一人に、Ramp Labsの技術ライター兼ドキュメンテーションエンジニアであるVini Barbosaがいる。
Barbosa氏はXで「パーミッションレスとは中立性を意味し、それがパーミッションレスを構築する根幹である」と述べ、製品の有用性を認める一方で、違法利用者向け制限が政府の弾圧に抵抗する人々にも影響を及ぼす可能性に懸念を示した。
「この製品が悪いとは言わないが、多くのユーザーにとっては利用価値がありニッチに適している」とも付言している。
一方、NEAR共同創業者のIllia Polosukhin氏は、誰もが資産の所有や送金をブロックチェーン上で行えることは、そのブロックチェーン上のすべての事業体が利用者の資金を必ず取り扱う義務を負うわけではないと述べた。
彼はXで「パーミッションレスとは、誰でもNEAR上で資産所有や移転、コントラクト展開時に許可を必要としないことを指す。すべてのアプリや流動性提供者が全取引を処理する義務があるわけではない」と説明した。
この考え方は、送金先をある程度限定する他のプロジェクトとは対照的である。
スワップサービスのTHORChainは、誰でもネットワーク利用が可能であることを支持し、緊急停止機能はプロトコル保護を目的とし、特定資金の選択的凍結を意図するものではないと説明している。
CoinDeskの月曜分析によれば、Bitgetの攻撃者関連ウォレットのひとつから約630万ドル相当のイーサリアムからビットコインへのスワップ完了が確認された。
NEAR Intentsは押収資金を法的処理および回収手続きまで保持している。Shevchenko氏はBitgetに対し、法的・法執行チャンネルを通じて連絡を行うよう要請し、回収報酬は免除すると述べている。
ただし、資金解放を許可できる者の特定や誤フラグ時の資金回収方法については明言されていない。
「NEAR Intentsは境界を持つパーミッションレスなインフラとして存続する。我々はハック資金のマネーロンダリングと積極的に戦っていく」とShevchenko氏は記した。
