THORChain、Bitgetのハッカー凍結要請を拒否し600万ドル相当がビットコインに交換される

Bitgetのハッカーに関連するウォレットが月曜、THORChainを通じて約630万ドル相当のイーサ(ETH)をビットコイン(BTC)へ交換した。一方、取引所は盗難資金が保有されるアドレスのサービス停止を暗号通貨スワップネットワークに要請していた。

CoinDeskの分析によると、THORChainの公開取引記録において27件のスワップが成功として記録され、約2,390ETHが75.2BTCに交換されていた。支払われたビットコインはすべて単一のアドレスに送金されている。また、約400ETHを含む4件のスワップは保留中となっていた。

この取引は月曜の03:55から06:23(UTC)にかけて行われ、イーサリアムウォレットから発注されたもので、多くは約100ETH(約26万5,000ドル相当)ずつの単位であった。これらは、ブロックチェーントラッカーLookonchainにより特定された攻撃者のものとされる。

THORChainは、中央集権の取引所を介さずに異なるブロックチェーン間で資産交換が可能なネットワークである。攻撃者は盗んだイーサを送り込み、別のウォレットでビットコインを受け取ることで、資金移動のブロックを回避している。ただしスワップは公開されているため、調査においてはネットワーク間の資金移動を追跡可能だ。

Bitgetは9月24日に約3億8,800万ドルが流出した侵害を受けた。同取引所は被害後に脆弱性を特定して修正したと発表したものの、侵入方法については明かしていない。攻撃者のアドレスは公表され、凍結や回収に協力した場合には最大5%の懸賞金が提供されている。

週末にはBitgetのCEO、Gracy Chen氏がX(旧Twitter)でTHORChainに対して、関連アドレスへのサービス停止を正式に要請した。「攻撃者のアドレスは公にリスト化され監視されています。@THORChainにはこれらのアドレスへのサービス停止を正式に要求します。分散化は設計の原則であり、既知の盗難資金を助長する免罪符ではありません」と述べた。

これに対しTHORChainは月曜に声明を発表し、誰でもネットワークを利用できる方針を堅持するとともに、緊急停止機構とアドレスのブラックリスト登録は区別されると説明した。「THORChainネットワークの停止はプロトコル保護のための緊急セキュリティ機構であり、特定資金や個別スワップの選択的凍結ではありません」と記している。

オペレーターが取引を中断する制御機能を持つことも明かされている。THORChainの文書には全ての接続ブロックチェーンのスワップ停止や、イーサリアムなど特定チェーンのみの活動制限の設定が可能であると示されている。ただしこれらの制御は影響を受けるルート上の他ユーザー取引も中断させる。

実際、今年5月の約1,070万ドルの盗難時に緊急制御が使用された。オペレーターは開発者と連携し停止を実施、脆弱性調査と修復ののち、6月22日に取引を再開した。THORChainはこの際に攻撃者のアドレスをブラックリストに登録した事実はないとしている。

今回の月曜スワップ記録は、攻撃者が取引制限に直面していた可能性も示す。100ETHの注文2件が指定最低価格を満たさず成立せず、約114ETHが送信元ウォレットに返還されていた。

OFFICIAL PARTNER
BingX × INSYT

INSYT 読者向け特典

BingXの登録特典をご案内しています。
登録は数分で完了します。

無料で登録する
上部へスクロール