Loading...

THORChain、Bitgetからのハッカー凍結要請を拒否し600万ドル相当のETHをBTCに交換

Bitgetのハッカー関連ウォレットがTHORChainを通じて約630万ドル相当のイーサリアム(ETH)をビットコイン(BTC)に交換したことが明らかになった。一方、Bitgetは同ネットワークに対し、3億8,750万ドル規模の流出に関係するアドレスのサービス停止を要請していた。

CoinDeskはTHORChainの公開取引記録を分析し、27件のスワップが成功したことを確認。約2,390ETHが75.2BTCに交換され、ビットコインの送付先はすべて一つのアドレスに集約されていた。さらに、400ETHを含む4件のスワップは保留中であることも判明している。

これらの取引は、ブロックチェーントラッカーLookonchainが特定したイーサリアムウォレットから、9月25日(月)03:55から06:23(UTC)にかけて実施された。ほとんどが約100ETH、約26万5,000ドル相当の単位で繰り返されていた。

THORChainはユーザーが中央集権型取引所に口座を持たずに異なるブロックチェーン資産を交換できるネットワークとして知られている。攻撃者は盗んだETHを送り込み、別のウォレットでBTCを受け取ることができるため、取引所を介さずに資金を移動できる。その一方でスワップの詳細は公開されているため、関係者はネットワークをまたいだ資金の流れを追跡可能となっている。

暗号資産取引所Bitgetは9月24日の侵害により約3億8,800万ドルを失い、攻撃者は同取引所のウォレットに対するセキュリティ管理を突破したとされる。Bitgetは脆弱性を特定し修正したことを発表した一方、侵入経路の詳細については公表していない。

同取引所は攻撃者のアドレスを公開し、凍結または資金回収に協力した場合、最大5%の懸賞金を提供している。攻撃者が他サービスを利用し資産を動かす中、BitgetのCEOであるGracy Chen氏は週末にTHORChainに対し、当該取引の拒否を公に要請した。

Chen氏はX上で「攻撃者のアドレスは公にリスト化され監視されている。@THORChainにはこれらのアドレスへのサービス停止を正式に求める」と発言。「分散化は設計原則であり、既知の盗難資金を助長する免罪符ではない」と強調した。

これに対しTHORChainは月曜日に公開した声明で、ネットワークの利用は誰にでも開かれている方針を改めて説明し、緊急停止機能とアドレスのブラックリストは本質的に異なるものだとした。

THORChainプロジェクトは「ネットワーク停止はプロトコルを保護するための緊急セキュリティ機構であり、特定の資金やスワップだけを選択的に凍結するものではない」と記した。

オペレーターは取引の一時停止などの制御機能を有している。公式文書によると全接続ブロックチェーンのスワップ停止や、一部のチェーンの活動制限が可能だが、これにより該当ルートの他ユーザー取引も中断される。

実際には今年5月、約1,070万ドルの資金が盗まれた際に緊急停止を利用して脆弱性調査と修復を行い、約5週間後に取引を再開している。

THORChainは5月の攻撃者アドレスをブラックリストに登録した事実はなく、その対応は侵害されたプロトコルの保護を目的としたものだと説明している。一方でBitgetは外部取引所に対し盗難資金の拒否を求めている。

また、今回の月曜日のスワップ記録からは、攻撃者が取引制限に直面していたことがうかがえる。100ETHの注文2件は指定した最低価格を満たさず完全成立せず、およそ114ETHが元のウォレットに返還されていた。

SPONSORED

Crypto Express × BingX

口座開設・特典・取引開始までをまとめてチェック。 初心者向けの登録導線として使えるスポンサーカードです。

登録はこちら
Scroll to Top