BitgetとTHORChain、約3.9億ドル流出めぐり対立──盗難資金の遮断可否が争点に

暗号資産(仮想通貨)取引所Bitget(ビットゲット)のGracy Chen(グレイシー・チェン)CEOは9月26日、約3億8750万ドル(約610億円、1ドル=157.4円換算)の流出事件を受け、攻撃者のアドレスからの交換を受け付けないようTHORChain(ソーチェーン)に正式に要請した。

THORChainは同日、特定の運営会社が取引を選別する仕組みではないと反論し、サービスを継続した。

事件の発端は9月24日である。ビットゲットは同日18時31分(協定世界時)、一部のホットウォレットとウォームウォレットから不正な資産移動を検知した。

ビットゲットが9月25日に公表した集計によると、攻撃者が管理するアドレスへ移された資産は約3億8750万ドル(約610億円)に上る。

被害資産には、リップル(XRP)、イーサリアム(ETH)、テザー(USDT)、USDコイン(USDC)、BNB、アバランチ(AVAX)などが含まれる。ビットゲットは攻撃者の主要アドレスを公開し、取引所やブロックチェーン事業者に資金の凍結と回収への協力を呼びかけている。

流出後、攻撃者に関連する資金の一部がTHORChainへ送られ、XRPやBNBなどからビットコイン(BTC)へ交換された。ビットゲットが攻撃者のアドレスを公開した後も交換が続いたため、チェンCEOはTHORChainに取引停止を求めた。

これに対しTHORChainは、ビットコインやイーサリアムも送金者を選別していないと指摘し、特定の利用者を排除すべきではないとの立場を示した。

THORChainは、異なるブロックチェーンの暗号資産を直接交換できる分散型取引所(DEX)である。1社が取引を管理するのではなく、複数のノードが共同で処理する。

ただし、公式資料によると、ノードの投票で特定のブロックチェーンやネットワーク全体の取引を停止できる。この機能は攻撃者のアドレスだけを止めるものではなく、通常の利用者にも影響するため、どこまで介入すべきかが争点となっている。

一方で、THORChainは、取引履歴を追いにくいモネロ(XMR)などのプライバシーコインの導入も進めている。プライバシーコインに交換されると、送金先や金額などが外部から見えにくくなり、その後の資金を追跡するのは難しくなる。

こうした特徴から、盗難資金の追跡を逃れる手段として利用される可能性を懸念する声もXでは上がっている。

【次に読む】
» Bitget、ハッキング流出額を約610億円に上方修正
» COLDCARD流出犯、盗難ビットコインを初移動──DEX経由で資金洗浄か
» 【ST最前線】不動産STのその先へ──大和証券・澤氏が描くオンチェーン資本市場

|文:平木 昌宏
|画像:Adobe Stock