THORChain、Bitgetのハッカー凍結要請を拒否し600万ドル相当のイーサをビットコインに交換

Bitgetのハッカーに関連するウォレットが月曜日にTHORChainを介して約630万ドル相当のイーサ(ETH)をビットコイン(BTC)にスワップした一方、同取引所は盗難資金を保有するアドレスのサービス停止をTHORChainに要請していた。

CoinDeskがTHORChainの公開取引記録を分析したところ、27件のスワップが成功とマークされ、合計約2,390ETHが75.2BTCに交換されていた。ビットコインの送金はすべて1つのアドレスにまとめられている。また、400ETHを含む4件のスワップはレスポンスで保留中となっていた。

この取引記録は、攻撃者の活動の一部としてブロックチェーントラッカーLookonchainにより特定されたイーサリアムウォレットから、月曜日の03:55から06:23(UTC)頃に注文されたもので、ほとんどが約100ETHずつ、約26万5,000ドル相当の単位で提出されていた。

THORChainは、ユーザーが中央集権型取引所の口座を開設せずに異なるブロックチェーン資産を交換可能なネットワークである。攻撃者は盗んだイーサを送り込み、別のウォレットでビットコインを受け取ることで、資金移動を取引所を介さずに行っている。ただし、スワップは公開されているため、調査担当者はネットワークをまたいだ資金の動きを追跡可能だ。

暗号資産取引所Bitgetは9月24日の侵害で約3億8,800万ドルを失った。攻撃者は同取引所のウォレットを保護するセキュリティを突破したとされる。Bitgetはその後、脆弱性を特定し修正したと発表したが、侵入経路については公表していない。

同取引所は攻撃者のアドレスを公表し、凍結または回収に協力した場合に最大5%の懸賞金を提示している。攻撃者が他サービス経由で資産を移動するなか、BitgetのCEO Gracy Chen氏は週末にTHORChainに対し、該当スワップの拒否を公に要請した。

Chen氏は「攻撃者のアドレスは公にリスト化され監視されている。@THORChainにはこれらのアドレスへのサービス停止を正式に要求する」とX上で表明。「分散化は設計の原則であり、既知の盗難資金を助長する免罪符ではない」と強調した。

これに対しTHORChainは月曜日に公開した回答で、ネットワークは誰でも利用可能な方針を擁護し、緊急停止の仕組みとアドレスのブラックリスト登録は別のものだと説明した。

「THORChainネットワークの停止はプロトコルを保護するための緊急セキュリティ機構であり、特定資金や個別スワップの選択的凍結ではない」と記している。

オペレーターは取引を中断する制御機能を持ち、すべての接続されたチェーンのスワップを停止するか、イーサリアムなど特定チェーンの活動を制限可能だ。これらの制御を使うと影響を受けるルート上の他ユーザー取引が中断される。

実際に今年5月、THORChainは自らのバルトから約1,070万ドルが盗まれた際に緊急制御を発動した。オペレーターは開発者と連携して停止後、脆弱性の調査と修復を行い、約5週間後に取引を再開した。

THORChainは5月の攻撃者アドレスのブラックリスト登録は行われていないとし、その介入は侵害されたプロトコルの保護が目的であったと述べる。一方でBitgetは外部取引所に盗まれた資金の取引拒否を求めている。

月曜日のスワップ記録では、攻撃者が取引の制限に直面していたことも示されている。100ETHの注文2件については指定した最低価格を満たせず完全に成立せず、約114ETHが送信先ウォレットに戻された。

OFFICIAL PARTNER

BingXで
暗号資産取引を始める

シンプルな登録で、取引・先物・コピートレードをひとつのプラットフォームで。

Crypto Futures Copy
BingX パートナーリンク
Scroll to Top