暗号資産スワッププラットフォームのNEAR Intentsは、Bitgetから盗まれた資金が同プロトコルを介して移動しようとした際に、5,000万ドルを超えるスワップを阻止したことを明らかにした。
先週、Bitget取引所から3億8,800万ドルが不正に引き出された攻撃者は、異なるブロックチェーン間で資産交換を可能にするNEAR Intentsのサービスを通じて、5,000万ドル以上の資金移動を試みたと、NEAR IntentsのゼネラルマネージャーであるAlex Shevchenko氏が報告している。
同プロトコルの「SHIELD」システムは大部分の送金を遮断し、取引途中で5,030,000ドル相当の資金を凍結。これはTHORChainのように攻撃者アドレスのブロック要求に抵抗する対応とは異なるものだ。
結果として約166,000ドル相当の資金が通過し、凍結された資金は法的回収手続きの対象となっている。これらの金額は実際の回収額ではなく、送金試行額に当たる。
Shevchenko氏は重複した試行は集計から除外しており、拒否された資金はその後他のプロバイダーを介して移動したと説明。ただし、これらの数値は推定値で、実際には約10%の誤差が生じる可能性があるという。
「NEAR Intentsは日常的に1億ドルを超えるクロスチェーントレードを処理していますが、今回の不正送金された資金は当社サービスを経由したのはごく一部にすぎません」と述べた。
同氏は続けて「SHIELDシステムは取引の異常を自動検知し、KYTや情報提供者、独立調査機関、大手中央集権プレーヤーからの複数の情報を基にプロトコルの取引扱いを決定しています」と解説した。つまり、パーミッションレスかつオープンであることが、悪意ある資金に無条件の自由を与えるわけではないことを示している。
Bitgetは9月24日にハッキング被害を公表し、侵害されたウォレットのセキュリティ制御を攻撃者が回避したと明かした。以降、会社は脆弱性の修正、攻撃者アドレスの公開、資金凍結や回収へ向けた協力者への報酬提供を表明している。
USDCとUSDTの発行元であるCircleとTetherは、今回の被害に関連したステーブルコイン約32万ドルを既に凍結している。
NEAR Intentsのドキュメントによれば、疑わしいスワップ要求は検査にかけられ、必要に応じて取引を遅延させることが可能。この検査はスワップ利用時に限定され、NEARブロックチェーン上のウォレットを運営者が管理する権限を与えるものではない。
この資金凍結機能については、NEAR Intentsのパーミッションレス性の解釈に関する議論を呼んでいる。
スワップ停止権限に関して、オンラインではパーミッションレスと称することの是非を巡り批判もあった。Ramp Labsの技術ライター兼ドキュメンテーションエンジニアであるVini Barbosa氏は、「パーミッションレスは中立性を意味する。違法ユーザー向けの制限が政府弾圧に抵抗する人々にも影響を及ぼす可能性がある」と指摘した一方で、「悪い製品ではなく、多くのユーザーにとって価値はある」と付け加えた。
NEARの共同創業者Illia Polosukhin氏は、「パーミッションレスとは誰でも許可なくNEARで資産を所有・移転しコントラクト展開ができることであり、すべてのアプリや流動性提供者がすべての取引を処理すべきとの意味ではない」と述べている。
この対応は、送金先を制限する他プロジェクトとは対照的だ。THORChainはネットワーク利用の自由を擁護し、緊急停止機能はネットワーク保護目的であり特定資金の選択的凍結のためでないと説明している。
CoinDeskの月曜の分析によると、Bitget攻撃者に関連した1つのウォレットから約630万ドル相当のイーサリアムからビットコインへのスワップが完了している。
NEAR Intentsは押収資金を法的かつ回収手続きまで保有し、Shevchenko氏はBitgetに対し法的チャネルを通じた連絡を呼びかけ、回収報酬の免除を述べている。ただし資金の解放許可者や誤フラグ時の回収方法は明示されていない。
同氏は「NEAR Intentsは限界を持ちながらもパーミッションレスなインフラとして存続し、ハック資金のマネーロンダリングと積極的に戦う」と締めくくった。
